Quiero conectarme de forma remota usando SSH.
Sin embargo, no puedo hacerlo mientras mi VPN está activa, así que me desconecto de la VPN y luego me conecto usando la otra conexión.
¿Cómo puedo forzar la conexión a través de mi otra conexión cuando estoy conectado a la VPN?
Estoy usando Windows 7 y el cliente PuTTY.
Respuestas:
Hay 2 opciones. Primero, puede modificar sus rutas para que los paquetes SSH pasen naturalmente por la interfaz correcta.
O puede usar la
-b
opción SSH (o de manera similar-B
):Enlazará su cliente SSH a una dirección IP local elegida, de modo que todos los paquetes se emitirán a través de la interfaz asociada.
fuente
El problema fue con la ruta tomada.
La solución fue actualizar la tabla de enrutamiento. Usé el
route
comando para agregar una nueva ruta que especifica la interfaz y la puerta de enlace correctas.El comando se ve así
route add <destination> mask <netmask> <gateway> <interface>
, por ejemplo:-p
es para persistente, por lo que permanece allí después del reinicio.IF
es para la interfaz y puede obtener este número desde el comandoroute print
.fuente
Debe cambiar la ruta hacia su destino.
Una respuesta anterior indicó que se pueden usar las opciones
-b
o-B
, pero normalmente, si la VPN está activada, esto no funciona porque redirige el tráfico hacia cualquier destino a través de la interfaz de red VPN, generalmente denominadatun0
.Por lo tanto, debe reconfigurar la ruta tomada para llegar a su destino. Vamos a llamarlo
<destination>
, y<gate1>
la dirección IP de la puerta de enlace (técnicamente la dirección del enrutador nexthop) asociada a la interfaz diferente que desea utilizar. Conip route
, enroute
desuso, esto debería ser:ip route add <destination> via <gate1>
Una alternativa es
ip route add <destination> via <gate1> dev <different interface>
pero dado que la dirección
<gate1>
ya está asociada con su interfaz diferente, aquí<different interface>
, eso no cambia nada.Lo importante aquí es especificar que es
<gate1>
la puerta de enlace de su interfaz diferente, que debe atravesarse, en lugar de la de la VPN.fuente