4 votos

Enrutamiento de todo el tráfico, excepto algunos rangos de IP, a través de la puerta de enlace por defecto en Mountain Lion

Estoy usando VPN (Cisco IPSec) a través de las preferencias de red por defecto de Mountain Lion. En Lion (y también en Snow Leopard), hice lo siguiente para cambiar el enrutamiento y volver a utilizar mi puerta de enlace predeterminada para todo el tráfico, y luego configurar algunas rutas para los rangos de IP específicos que debían pasar por la VPN:

# Route traffic through VPN:
route -nv add -net IPRANGE -interface utun0
#...more lines for the different IP-ranges that should go through VPN)

# Route all other traffic through the old default gateway:
route change default DEFAULT-GATEWAY-IP

Parece que esto no funciona en Mountain Lion. La (¿nueva implementación?) de Cisco IPSec parece añadir dinámicamente un montón de rutas a la tabla de enrutamiento a medida que las visito en el navegador.

He depurado mucho esto (ping, traceroute'ing), pero todavía no he encontrado una solución.

El problema básico que estoy tratando de resolver es sólo para enrutar el tráfico para rangos de IP específicos a través de la VPN, todo lo demás debe actuar como si no estuviera conectado a la VPN. Cualquier otra solución que consiga eso me parecerá bien =)

1voto

Oskar Puntos 1242

Si configura su servidor VPN para permitir el túnel dividido, esto funcionará sin necesidad de configurar su cliente vpn o la red en el Mac.

La canalización dividida se utiliza en escenarios en los que sólo se debe canalizar un tráfico específico, a diferencia de los escenarios en los que todo el tráfico generado por la máquina del cliente fluye a través de la VPN cuando se conecta. El uso del Asistente de Configuración de AnyConnect resultará por defecto en una configuración de túnel-todo en el ASA. El túnel dividido debe configurarse por separado, lo que se explica con más detalle en la sección Túnel dividido de este documento.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X