【问题标题】:Route only certain IP range with VPN connection仅使用 VPN 连接路由特定 IP 范围
【发布时间】:2016-12-10 00:42:30
【问题描述】:

我们正在使用FortiClient 连接到我们客户的 VPN 之一。不幸的是,FortiClient 正在路由默认情况下通过 VPN 的所有流量

我们已经找到了一种解决方法,适用于 Linux。连接 VPN 后,我们运行:

sudo route del default ppp0
sudo route add -net 172.20.0.0 netmask 255.255.0.0 dev ppp0

现在,只有以172.20.x.x 开头的地址才能通过 VPN 连接解析。

现在,我在Mac OS X 10.11.6 上使用FortiClient 5.4,我正在尝试重新制作上述内容以在Mac OS X 上工作。基本上即使第一步我也有问题。我试过了:

sudo route delete -net default -ifp ppp0

但路由仍然无法正常工作。易于测试,因为 VPN 后面没有 Internet 连接 - 我无法浏览/ping 任何网站 :-)。

我做错了什么?感谢您的帮助!

【问题讨论】:

  • 这个问题与 StackOverflow 定义的编程无关。它可能在相关网站上更合适serverfault.comSuperUser.com 甚至apple.stackexchange.com(询问不同)。考虑使用Q 底部的flag 链接并询问版主移动它。请不要在 2 个不同的网站上发布相同的 Q。您可能还想阅读Thanks and Good Luck。

标签: linux macos networking routing vpn


【解决方案1】:

我使用this question 来帮助我,结果我需要一个额外的命令。

Mac OS X 10.11.6 的工作解决方案基本上如下:

sudo route delete -net default -interface ppp0
sudo route add -net 0.0.0.0 -interface en0
sudo route add -net 172.20.0.0 -netmask 255.255.0.0 -interface ppp0

这基本上意味着:

  1. 删除由FortiClient设置的接口ppp0上的默认路由
  2. 为默认接口上的每个 IP 添加默认路由(对我来说是en0
  3. 通过ppp0(FortiClient)接口路由特定的IP范围。

Linux 等价物,如问题中所述,是:

sudo route del default ppp0
sudo route add -net 172.20.0.0 netmask 255.255.0.0 dev ppp0

所以你实际上跳过了第 2 步。

最后没那么难。

【讨论】:

  • Windows 上的等价物是什么?似乎 Forticlient 监视路由更改并始终添加具有较低指标的默认路由。
猜你喜欢
  • 2011-08-28
  • 1970-01-01
  • 2016-11-16
  • 1970-01-01
  • 1970-01-01
  • 2023-02-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多