No quiero enviar todo mi tráfico de red a VPN cuando estoy conectado a la red de mi empresa (a través de VPN) desde casa. Por ejemplo, cuando estoy trabajando desde casa, me gustaría poder hacer una copia de seguridad de todos mis archivos en Time Capsule en casa y aún así poder acceder a la red interna de la compañía.
Estoy usando el cliente VPN integrado de Leopard. He intentado desmarcar "Enviar todo el tráfico a través de una conexión VPN". Si lo hago, perderé el acceso a los sitios web internos de mi empresa, ya sea a través de curl o del navegador web (aunque todavía se puede acceder a las IP internas). Sería ideal si pudiera elegir selectivamente un conjunto de IP o dominios para enrutarlos a través de VPN y mantener el resto en mi propia red. ¿Es esto posible con el cliente VPN incorporado de Leopard? Si tiene alguna recomendación de software, me gustaría escucharla también.
fuente
Respuestas:
Cree el archivo / etc / ppp / ip-up con el siguiente contenido:
reemplazando
<SUBNET>
con subred, desea enrutar a través de VPN (por ejemplo, 192.168.0.0/16)ejecutar como root:
Este archivo se ejecutará cada vez que se conecte a VPN.
Los parámetros dados al script:
$1
: La interfaz VPN (pppp0
. Ej. )$2
: Desconocido, estaba0
en mi caso$3
: IP del servidor VPN$4
: Dirección de puerta de enlace VPN$5
: Puerta de enlace regular (no vpn) para sus conexiones lanfuente
/etc/ppp/ip-up
para poder agregar las rutas en consecuencia? ¿Se pasará el nombre amigable de VPN como el sexto argumento (ipparam
)?Quería hacer algo similar. Conecte la VPN y luego enrute una red adicional a través de esa VPN. Terminé con el siguiente bit de Applescript:
Debe cambiar
"Work"
el nombre de su conexión VPN,192.168.1.1
la dirección de su puerta de enlace y172.16.0.0/16
la dirección de la red a la que desea enrutar. Se pueden agregar redes adicionales repitiendo la línea final con diferentes direcciones.fuente
192.168.1.1
está su enrutador en la VPN o el enrutador en la LAN? ¿Y no tiene que configurar la ruta predeterminada de regreso a su LAN?Hay una función oculta en las Preferencias de red en MacOS: puede ordenar las interfaces .
Abra Preferencias del sistema -> Red -> Haga clic en la
gear
esquina inferior izquierda ->Set service Order...
Es fundamental que tenga sus interfaces de red ordenadas en el orden en que desea que se usen. Si desea que TODOS los datos que no sean LAN vayan a la VPN, coloque la interfaz VPN en la parte superior. Ordenar así
Así no:
De esta manera, no es necesario verificar la siguiente configuración en
Session Options
:✅ Probado en la
L2TP VPN
conexiónfuente
He echado un vistazo en línea para ver si puedo encontrar algo, y hasta donde puedo entender, parece que quieres poder usar tu computadora de manera normal, al mismo tiempo que puedes conectarte a los sitios web internos de la compañía, por lo que puedes necesita configurar una tabla de enrutamiento personalizada.
Aparentemente, este enlace solo se aplica a 10.4, pero las cosas de la línea de comando aún pueden funcionar.
fuente