openconnect либо нет интернета или нет доступа к сети
Я пытался использовать openconnect в качестве альтернативы клиенту cisco-pvn.
При подключении к VPN мое интернет-соединение теряется, но интрасеть работает. Это общая проблема, и здесь предлагается выбрать вариант "использовать соединение только для ресурсов из этой сети" в "маршрутах".
Когда я делаю это, мое интернет-соединение снова работает, но соединение с интранетом теряется:/. Я ничего не знаю о маршрутизации, но я думаю, что у него есть что-то. делать с подсетями.
Когда я подключен к vpn, ifconfig показывает:
vpn0 Link encap:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:192.168.202.132 P-z-P:192.168.202.132 Maske:255.255.255.128
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1300 Metrik:1
RX-Pakete:808 Fehler:0 Verloren:0 Überläufe:0 Fenster:0
TX-Pakete:495 Fehler:0 Verloren:0 Überläufe:0 Träger:0
Kollisionen:0 Sendewarteschlangenlänge:500
RX-Bytes:878695 (878.6 KB) TX-Bytes:49437 (49.4 KB)
wlan0 Link encap:Ethernet Hardware Adresse xxx
inet Adresse:192.67.206.156 Bcast:192.67.207.255 Maske:255.255.254.0
inet6-Adresse: fe80::e8b:fdff:fe5c:aa94/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX-Pakete:238884 Fehler:0 Verloren:0 Überläufe:0 Fenster:0
TX-Pakete:103752 Fehler:0 Verloren:0 Überläufe:0 Träger:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX-Bytes:108169969 (108.1 MB) TX-Bytes:13063577 (13.0 MB)
Когда я пингую домены внутри интрасети, они возвращают "146.140.28.5" или "146.140.1.88", что не похоже на то, что оно находится в диапазоне ip vpns.
Итак, как я могу настроить openconnect, чтобы разрешить подключение к интернету, но использовать vpn для всех адресов 146.140.xx?
Таблица маршрутизации:
Ziel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 192.67.207.254 0.0.0.0 UG 0 0 0 wlan0
146.140.192.20 192.67.207.254 255.255.255.255 UGH 0 0 0 wlan0
146.140.202.0 0.0.0.0 255.255.255.192 U 0 0 0 vpn0
192.67.206.0 0.0.0.0 255.255.254.0 U 9 0 0 wlan0
С уважением, Лукас
0 ответов
Работал для меня с
sudo route add -net 192.168.0.0 gw 192.168.15.3 netmask 255.255.0.0 dev vpn0
и удалил запись с
gateway
0.0.0.0
Я также включил галочку в настройках IPv4 -> Маршруты -> Использовать это соединение только для ресурсов в своей сети.