Dans ma question précédente, je demandais la configuration de la connexion vpnc. J'ai installé network-manager-vpnc
alors maintenant je peux configurer tout cela directement à partir de l'interface graphique du gestionnaire de réseau.
J'ai cette jolie image d' un sujet connexe :
Donc, la question est de savoir quelle adresse, masque de réseau et passerelle dois-je utiliser pour ne faire passer que ce trafic via VPN.
Comme base, j'ai une adresse IP et un port du service externe que je veux utiliser via vpnc. Donc, le trafic inernet et autre devrait passer comme toujours par Ethernet ou wifi.
- IP externe: 10.20.30.40
- Port: 1433 (il s'agit en fait du serveur SQL)
J'utilise le VPN pour me connecter à mon réseau interne, au bureau. Je souhaite conserver mon accès Internet via mon fournisseur, mais je souhaite également accéder à plusieurs machines au sein du bureau .
Pour ce faire, je sélectionne:
IP address
: 192.168.100.0 (l'adresse de mon réseau de bureau; pas seulement une machine spécifique)Netmask
: 255.255.255.0Gateway
: 192.168.100.143 (j'obtiens l'IP de la table de routage après avoir connecté le VPN pour la première fois).Metric
: 1Cette ligne de commande fait la même chose que la configuration ci-dessus:
Ensuite, je peux me connecter à n'importe quel hôte de bureau sur ce réseau, en utilisant ssh, remmina, etc.
la source
J'ai obtenu "adresse", "masque de réseau" et "passerelle" de cette façon:
1) se connecter au VPN normalement
2) exécutez la commande "ifconfig". la sortie est quelque chose comme ceci:
maintenant:
la source
Définissez l' adresse sur 10.0.0.0 et le masque de réseau sur 255.0.0.0.
la source
Essayez d'exécuter cette commande si vous souhaitez ajouter une route statique pour un seul hôte
Ou ceci si vous souhaitez ajouter une route statique à un sous-réseau
La syntaxe générale du
ipv4.routes
paramètre est la suivante'ip[/prefix] [next-hop] [metric] [attribute=val]... [,ip[/prefix] ...]'
:. Documentation ici: https://developer.gnome.org/NetworkManager/unstable/nm-settings.htmlPour connaître le nom de votre connexion VPN, lancez-le
nmcli connection show
.Un effet secondaire de faire des choses comme ça (et non via l'interface utilisateur) est que vous ne pouvez plus modifier les choses via l'interface utilisateur sans supprimer cette route au préalable. C'est une jolie IMHO de validation de vidage, mais vous pouvez supprimer la route de l'interface utilisateur, effectuer les autres modifications que vous souhaitez, puis réexécuter la
nmcli
commande.la source