Instradamento di tutto il traffico ad eccezione di alcuni intervalli IP, sebbene il gateway predefinito in Mountain Lion

3

Uso VPN (Cisco IPSec) tramite le preferenze predefinite della rete Mountain Lion. In Lion (e anche in Snow Leopard), ho fatto quanto segue per modificare il routing in modo da utilizzare il mio gateway predefinito per tutto il traffico e impostare alcuni percorsi per gli specifici intervalli IP che dovevano passare attraverso VPN:

# Route traffic through VPN:
route -nv add -net IPRANGE -interface utun0
#...more lines for the different IP-ranges that should go through VPN)

# Route all other traffic through the old default gateway:
route change default DEFAULT-GATEWAY-IP

Questo sembra non funzionare sotto Mountain Lion. La (nuova implementazione?) Di Cisco IPSec sembra aggiungere dinamicamente molti percorsi alla tabella di routing mentre li visito nel browser.

Ho eseguito il debug di questo molto (ping, tracerouteing), ma non ho ancora trovato una soluzione.

Il problema di base che sto cercando di risolvere è solo quello di instradare il traffico per specifici intervalli IP attraverso VPN, tutto il resto dovrebbe agire in quanto non sono connesso a VPN. Qualsiasi altra soluzione che raggiunge andrà bene con me =)

    
posta Espen Herseth Halvorsen 27.07.2012 - 09:39
fonte

1 risposta

1

Se configuri il tuo server VPN per consentire il tunneling diviso, questo funzionerà senza alcuna necessità di configurare il tuo client VPN o la rete sul Mac.

Split-tunneling is used in scenarios where only specific traffic must be tunneled, opposed to scenarios where all of the client machine-generated traffic flows across the VPN when connected. Use of the AnyConnect Configuration Wizard will by default result in a tunnel-all configuration on the ASA. Split tunnelling must be configured separately, which is explained in further detail in the Split Tunnel section of this document.

    
risposta data 06.07.2017 - 12:17
fonte

Leggi altre domande sui tag