
Minha VPN configura minha tabela de roteamento com 0/1 e 128.0/1 para seu gateway.
No entanto, eles também definiram o alcance do seu data center para o meu gateway local. Digamos que 123.456.789.123/32 roteia para 192.168.1.1
A rota padrão também é deixada como 192.168.1.1
Por que eles encaminhariam seu netblock parameuPorta de entrada?
Responder1
Se esta for uma VPN WireGuard, o que você está chamando de "gateway deles" é provavelmente um endereço IP virtual associado à interface de rede WireGuard virtual em execução em sua máquina (com a interface provavelmente nomeada wg0
ou semelhante, e o endereço IP provavelmente pertencente a um dos blocos de uso privado como 10.0.0.0/8
).
Adicionar rotas para 0/1
esta 128/1
interface garante que essas rotas tenham uma prioridade mais baixa do que quaisquer outras rotas explícitas que você já configurou para sua máquina (como se você provavelmente tivesse uma 192.168.1.0/24
rota para sua LAN) - mas tenham uma prioridade mais alta do que sua rota padrão . Portanto, as rotas 0/1
e 128/1
não interferem em suas rotas personalizadas, mas substituem sua rota padrão.
Portanto, qualquer tráfego que não corresponda a nenhuma outra rota que você configurou será roteado através desta interface de rede virtual WireGuard, onde será criptografado e enfileirado para ser enviado ao seu provedor VPN. Mas para enviar esse tráfego criptografado da interface virtual WireGuard para o seu provedor VPN, sua máquina precisa saber a rota real para os servidores reais do provedor VPN.
É por isso que seu provedor de VPN adicionou uma rota explícita para seus servidores – o tráfego criptografado do WireGuard precisa ser roteado através de seu gateway de Internet local para seus servidores. Sem uma rota explícita com uma prioridade mais alta, o tráfego criptografado vinculado a seus servidores corresponderia à rota 0/1
ou à 128/1
rota e retornaria novamente à interface virtual do WireGuard.
Responder2
Assim, o seu software VPN pode alcançar os servidores VPN. Esse tráfego não pode passar pela VPN; é antes o tráfego que encapsula o tráfego VPN.