Não quero enviar todo o tráfego da minha rede para a VPN quando estiver conectado à rede da minha empresa (via VPN) de casa. Por exemplo, quando estou trabalhando em casa, gostaria de fazer backup de todos os meus arquivos no Time Capsule em casa e ainda assim poder acessar a rede interna da empresa.
Estou usando o cliente VPN interno do Leopard. Tentei desmarcar "Enviar todo o tráfego pela conexão VPN". Se fizer isso, perderei o acesso aos sites internos da minha empresa, seja via curl ou pelo navegador da Web (embora os IPs internos ainda estejam acessíveis). Seria ideal se eu pudesse escolher seletivamente um conjunto de IPs ou domínios a serem roteados através da VPN e manter o restante em minha própria rede. Isso é possível com o cliente VPN interno do Leopard? Se você tiver alguma recomendação de software, gostaria de ouvi-las também.
fonte
Respostas:
Crie o arquivo / etc / ppp / ip-up com o seguinte conteúdo:
substituindo
<SUBNET>
pela sub-rede, você deseja rotear pela VPN (por exemplo, 192.168.0.0/16)execute como root:
Este arquivo será executado sempre que você se conectar à VPN.
Os parâmetros fornecidos ao script:
$1
: A interface da VPN (por exemploppp0
)$2
: Desconhecido, estava0
no meu caso$3
: IP do servidor VPN$4
: Endereço de gateway VPN$5
: Gateway regular (não vpn) para suas conexões LANfonte
/etc/ppp/ip-up
para poder adicionar as rotas de acordo? O nome amigável da VPN será passado como o sexto argumento (ipparam
)?Eu queria fazer uma coisa semelhante. Conecte a VPN e, em seguida, roteie uma rede adicional através dessa VPN. Acabei com o seguinte bit de Applescript:
Você precisa alterar
"Work"
o nome da sua conexão VPN,192.168.1.1
o endereço do gateway e172.16.0.0/16
o endereço da rede para a qual deseja rotear. Redes adicionais podem ser adicionadas repetindo a linha final com endereços diferentes.fonte
192.168.1.1
seu roteador está na VPN ou o roteador na LAN? E você não precisa definir a rota padrão de volta para sua LAN?Há um recurso oculto nas Preferências de rede no MacOS: você pode classificar interfaces .
Abra Preferências do Sistema -> Rede -> Clique no
gear
canto inferior esquerdo ->Set service Order...
É fundamental que você tenha suas interfaces de rede classificadas na ordem em que deseja que elas sejam usadas. Se você deseja que TODOS os dados que não sejam da LAN acessem a VPN, coloque a interface da VPN no topo. Classificar assim
Assim não:
Dessa forma, não é necessário verificar a seguinte configuração em
Session Options
:✅ Testado na
L2TP VPN
conexãofonte
Eu dei uma olhada on-line para ver se consigo encontrar alguma coisa e, até onde eu entendi, você parece querer usar o computador normalmente, além de se conectar a sites internos da empresa. precisa configurar uma tabela de roteamento personalizada.
Aparentemente, esse link se aplica apenas ao 10.4, mas o material da linha de comando ainda pode funcionar.
fonte