Ich versuche, meinen Computer dazu zu bringen, PIA/OpenVPN zu verwenden.
Ich habe ein Sonicwall-Gerät mit dem folgenden Setup.
WAN-Netzwerk 10.0.0.0
ISP-Router 10.0.0.20
LAN-Netzwerk 10.0.10.0
Sonicwall 10.0.10.10
Mein Computer 10.0.10.60
Nicht verbunden, ifconfig:
enp5s0 Link encap:Ethernet HWaddr ee:ee:23:e1:ec:ca
inet addr:10.0.10.60 Bcast:10.0.10.255 Mask:255.255.255.0
inet6 addr: eeee::eee:23ff:fee1:ecca/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1120 errors:0 dropped:0 overruns:0 frame:0
TX packets:672 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:114346 (114.3 KB) TX bytes:100276 (100.2 KB)
Interrupt:16
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:164 errors:0 dropped:0 overruns:0 frame:0
TX packets:164 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:12080 (12.0 KB) TX bytes:12080 (12.0 KB)
Nicht verbundene Route:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.0.10.10 0.0.0.0 UG 0 0 0 enp5s0
10.0.10.0 * 255.255.255.0 U 0 0 0 enp5s0
Verbunden ifconfig
enp5s0 Link encap:Ethernet HWaddr ee:ee:23:e1:ec:ca
inet addr:10.0.10.60 Bcast:10.0.10.255 Mask:255.255.255.0
inet6 addr: eeee::eee:23ff:fee1:ecca/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1283 errors:0 dropped:0 overruns:0 frame:0
TX packets:740 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:130187 (130.1 KB) TX bytes:111051 (111.0 KB)
Interrupt:16
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:168 errors:0 dropped:0 overruns:0 frame:0
TX packets:168 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:12320 (12.3 KB) TX bytes:12320 (12.3 KB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.12.10.6 P-t-P:10.12.10.5 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Verbundene Route:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.12.10.5 128.0.0.0 UG 0 0 0 tun0
default 10.0.10.10 0.0.0.0 UG 0 0 0 enp5s0
10.0.10.0 * 255.255.255.0 U 0 0 0 enp5s0
10.12.10.1 10.12.10.5 255.255.255.255 UGH 0 0 0 tun0
10.12.10.5 * 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.12.10.5 128.0.0.0 UG 0 0 0 tun0
176.22.21.200 10.0.10.10 255.255.255.255 UGH 0 0 0 enp5s0
Wenn ich verbunden bin, kann ich nicht auf das Internet zugreifen.
Ich kann Geräte in meinem LAN (z. B. 10.0.10.10 / Sonicwall) anpingen, aber nicht im WAN (z. B. 10.0.0.20 / Router) oder auf Google.com.
Ich verstehe, dass ich eine Route hinzufügen muss, aber ich weiß nicht, welche.
Jeder Beitrag ist willkommen! Danke
Antwort1
Was Sie als WAN-Netzwerk bezeichnen, ist immer noch lokal (kann also nicht über den VPN-Tunnel erreicht werden), ist aber ein von Ihrem LAN-Segment getrenntes Subnetz. Sie müssen eine Route hinzufügenZudas Netzwerk 10.0.0.0/24
über das lokale Gateway (sichtbar in Ihren Routen vor dem Aufbau des Tunnels) 10.0.10.10
. Zusammenbau
ip -4 route add 10.0.0.0/24 via 10.0.10.10 dev enp5s0
In diesem Setup könnten Sie diese Route permanent machen, anstatt sie umzuschalten, wenn der OpenVPN-Tunnel seinen Status ändert. Sie benötigen die Route, wenn das VPN aktiv ist; wenn das VPN inaktiv ist, ist sie leicht redundant, richtet aber keinen Schaden an.