Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Выход в интернет при использовании VPN  (Прочитано 3657 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Необходимо использовать VPN сервер компании, при этом получая выход в интернет не через него, а через текущее кабельное подключение. В винде за это отвечает галка в настройке "использовать основной шлюз в удаленной сети". Подскажите пожалуйста, как это реализовать в Ubuntu 13.04?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #1 : 11 Сентября 2013, 18:09:02 »
Если я правильно понял:
IPv4 > Маршруты > Только для этой сети

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #2 : 11 Сентября 2013, 18:25:59 »
Установка галки там дает возможность пользовать интернет, но вот ресурсы внутри сети VPN перестают быть доступными...
Есть мнение, что требуется прописать маршрут после подключения, как это сделать можно подскажите?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #3 : 11 Сентября 2013, 18:27:56 »
Именно в той вкладке есть инструмент для этого. Указываете сеть, маску, шлюз и метрику (например 0)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #4 : 11 Сентября 2013, 18:29:07 »
Есть мнение, что требуется прописать маршрут после подключения, как это сделать можно подскажите?
Узнавайте IP ресурсов и показывайте после подключения VPN
ip r

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #5 : 13 Сентября 2013, 11:49:51 »
Дело в том, что надо пробросить маршрут так, чтобы при обращении в подсеть 192.168.9.0 трафик шел через шлюз 10.240.1.1, который образуется после впн подключения - подскажете как сделать можно? Еще бы был очень благодарен, если бы подбросили качественных мануалов на этот счет.

Добавлю, что добавление маршрута в подключение впн (настройки IPv4 - маршрутизация) результатов не дало.
« Последнее редактирование: 13 Сентября 2013, 11:56:13 от Mizeraj »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #6 : 13 Сентября 2013, 12:25:26 »
Узнавайте IP ресурсов и показывайте после подключения VPN
ip r
Какое слово непонятно?
Для решения проблемы нужна диагностика и фактические данные.
Гадать на кофейной гуще тут никто не будет.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #7 : 13 Сентября 2013, 12:29:37 »
Добавлю, что добавление маршрута в подключение впн (настройки IPv4 - маршрутизация) результатов не дало.
А что добавляли-то? Какой маршрут? Скриншот можете приложить?

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #8 : 13 Сентября 2013, 13:27:39 »
Узнавайте IP ресурсов и показывайте после подключения VPN
ip r
Какое слово непонятно?
Для решения проблемы нужна диагностика и фактические данные.
Гадать на кофейной гуще тут никто не будет.

Без подключения VPN:
(Нажмите, чтобы показать/скрыть)

C VPN:
(Нажмите, чтобы показать/скрыть)

Добавлю, что добавление маршрута в подключение впн (настройки IPv4 - маршрутизация) результатов не дало.
А что добавляли-то? Какой маршрут? Скриншот можете приложить?
Разумеется, скриншот:
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #9 : 13 Сентября 2013, 13:37:49 »
я вижу, что интернет должен работать.
Хотя есть ещё вероятность, что DNS-сервера перенастраиваются
Что кажут команды:?
nslookup ya.ru
nslookup ya.ru 8.8.8.8

P.S. Естественно, при комбинированном соединении

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #10 : 13 Сентября 2013, 13:46:47 »
Дело в том, что надо пробросить маршрут так, чтобы при обращении в подсеть 192.168.9.0 трафик шел через шлюз 10.240.1.1, который образуется после впн подключения
192.168.9.0/24 via 10.240.1.1 dev ppp0  proto static  metric 24
Маршрутизация на клиенте прописана нормально.
Теперь надо убедиться, что
1) хосты из 192.168.9.0/24 имеют маршрут до VPN-сети через VPN-шлюз
2) все промежуточные шлюзы не препятствуют прохождению трафика между указанными сетями
3) в фаерволе на хостах сети 192.168.9.0/24 открыт доступ для клиентов из VPN-сети

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #11 : 13 Сентября 2013, 13:47:33 »
1й вариант:
(Нажмите, чтобы показать/скрыть)

2й вариант:
(Нажмите, чтобы показать/скрыть)

Это с подключенным VPN и галкой "испорльзовать только для ресурсов этого соединения".

Я, возможно, немного ввел в заблуждение. Стоит галка "испорльзовать только для ресурсов этого соединения" - таким образом работает интернет при подключенном VPN, но не работают ресурсы VPN-сети (если прописать их в hosts то работают)...
Без данной галки работают ресурсы VPN, но не работает интернет.

Рядом виндовая машина, на которой без проблем все работает - route add 192.168.9.0 mask 255.255.255.0 10.240.1.1 после подключения впн, стоит галка в настройках впн - "использовать основной шлюз в удаленной сети"
« Последнее редактирование: 13 Сентября 2013, 13:52:48 от Mizeraj »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #12 : 13 Сентября 2013, 13:54:31 »
Я, возможно, немного ввел в заблуждение. Стоит галка "испорльзовать только для ресурсов этого соединения" - таким образом работает интернет при подключенном VPN, но не работают ресурсы VPN-сети (если прописать их в hosts то работают)...
Без данной галки работают ресурсы VPN, но не работает интернет.
Т.е. я правильно понимаю, что доступ к корпоративным ресурсам по IP-адресу работает при любом раскладе?

Оффлайн Mizeraj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Выход в интернет при использовании VPN
« Ответ #13 : 13 Сентября 2013, 14:05:06 »
Да, очевидно это верное утверждение - по айпишнику они доступны что с галкой, что без нее...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Выход в интернет при использовании VPN
« Ответ #14 : 13 Сентября 2013, 14:13:33 »
Тогда маршрутизация и фаервол настроены нормально и надо копать в сторону DNS.
Есть несколько способов решения, но наиболее правильными будут такие:
1) делегировать корпоративному DNS лишь некоторую зону, типа *.example.org и осуществлять доступ к корпоративным ресурсам через эту зону
2) использовать при VPN-подключении исключительно корпоративный DNS-сервер

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.