Como rotear através do gateway VPN intermediário?

Como rotear através do gateway VPN intermediário?

Olá, não sou administrador de sistema nem especialista em redes, então vá com calma.

Estou tentando rotear através de VPN no Windows 7. Adicionei

route -p ADD 10.165.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1

E funcionou bem. Eu posso ver no meu

Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1      192.168.0.4    266
      10.124.16.0    255.255.255.0      192.168.3.1    192.168.3.106     20
      10.124.23.0    255.255.255.0      192.168.3.1    192.168.3.106     20
       10.165.0.0      255.255.0.0      192.168.3.1    192.168.3.106     20

Portanto, ele reconheceu automaticamente que precisa passar primeiro pelo gateway VPN, que é 192.168.3.1

Quando fiz o mesmo para outro endereço:

route -p ADD 10.139.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1

Estou recebendo rotas ativas:

Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.0.1      192.168.0.4    266
      10.124.16.0    255.255.255.0      192.168.3.1    192.168.3.106     20
      10.124.23.0    255.255.255.0      192.168.3.1    192.168.3.106     20
       10.139.0.0      255.255.0.0      10.124.16.2    192.168.3.106     21
       10.165.0.0      255.255.0.0      192.168.3.1    192.168.3.106     20

Acho que não está correto porque não consegue acessar "10.124.16.2" diretamente. Por outro lado, espero que as rotas ativas sejam combinadas com prioridade de cima para baixo. O que significa que se a segunda linha estiver informando como rotear 10.124.16.0, ainda poderá funcionar, certo?

De qualquer forma, tentei também definir explicitamente a interface VPN:

Interface List
 17...44 45 53 54 4f 53 ......Kerio Virtual Network Adapter

usando:

route -p ADD 10.139.0.0 MASK 255.255.0.0 10.124.16.2 METRIC 1 IF 17

Tentei reiniciar a máquina, omitir -p, fazer route delete 10.139.0.0, tentar liberar alguns prêmios com o comando, netsh interface ip delete destinationcachemas nada adiantou. Não consigo pingar lá e tracertnão me diz nenhum ip - apenas:

Tracing route to 10.139.16.167 over a maximum of 30 hops
  1     *        *        *     Request timed out.

Nosso cara de TI me disse que meu roteamento está correto e minhas janelas devem ter se lembrado de algo errado em algum cache. Ele me disse que tem o mesmo roteamento e trabalha para ele.

Alguma ideia do que pode estar errado??? Estou realmente perdida e sem noção e desesperada porque preciso chegar lá...

Responder1

Portanto, problema resolvido - às vezes, se o seu TI lhe disser que o problema está no seu site - você só precisa dizer a eles: nenhum problema está do seu lado. Estava faltando alguma coisa no lado do servidor VPN ...

De qualquer forma, apresentamos bons truques: você pode tentar configurar o gateway e criar janelas para resolvê-lo - assim:

Network Address          Netmask  Gateway Address  Metric
      10.139.0.0      255.255.0.0      192.168.3.1       1
      10.139.0.0      255.255.0.0      10.124.16.2       1

Provavelmente não está correto, mas em caso desesperador você pode tentar.

Outra melhor coisa a fazer se você (infelizmente) estiver no Windows é instalar o wireshark. Espie a interface desejada e verifique se o pacote de ping foi enviado nessa interface. Se sim, basta ir ao seu TI e deixá-los resolver o problema;)

No Linux você pode perguntar diretamente:/sbin/ip route get 10.139.16.167

E a última coisa é reinstalar seu cliente SVN. Afinal, o fato de ele ir para o seu IP virtual não significa que o cliente VPN esteja funcionando e encaminhando-o através da sua interface real (e é difícil espionar isso, pois é um canal criptografado)

informação relacionada