He estado usando openconnect durante mucho tiempo con nuestra VPN corporativa. Actualicé mi computadora portátil personal a Ubuntu 18.04 y ya no puedo recibir tráfico de red una vez que me conecto.
Yo uso el siguiente comando para conectarme:
/usr/bin/sudo /usr/sbin/openconnect --juniper --servercert $CERT --user=$USERNAME $HOST
Tengo que usar la --servercert
bandera debido a cómo se instalaron los certificados en los servidores VPN.
De todos modos, esto ha estado funcionando perfectamente para las últimas versiones de Ubuntu.
Con 18.04, el /etc/resolve.conf
archivo se modifica como se esperaba, openconnect no informa problemas, pero una vez que estoy conectado, no recibo tráfico.
He estado leyendo un poco que el núcleo con 18.04 puede requerir algunos cambios en el /etc/sysctl.conf
archivo.
¿Hay alguien que pueda ayudar a entender por qué ya no recibo tráfico una vez que conecté la VPN a través de OpenConnect?
Asumo ya que no parece ser DNS, que este es un problema con el túnel.
Voy a compararme con mi máquina 17.10 para ver si hay algo obvio que sea diferente.
Cualquier ayuda sería muy apreciada!
fuente
/etc/resolv.cong
. No estoy seguro de dónde encontrar los servidores de nombres reales en 18.04, pero por ahora, puedo usar la VPN para mis necesidades. Gracias por el consejo, muy apreciado!@Fabby Gracias por la respuesta. También hice algunos progresos el otro día. Leí un poco y terminé creando un túnel manualmente:
sudo ip tuntap add vpn0 mode tun user $USERNAME
Luego tuve que modificar mi comando para usar el nuevo túnel que se creó manualmente:
exec /usr/bin/sudo /usr/sbin/openconnect --juniper --servercert $CERT --user=$USERNAME $HOST -i vpn0
Esto generalmente funcionó, pero no obtuve los servidores DNS, si los agrego manualmente, entonces todo funciona.
Sospecho que algunos cambios con el kernel más reciente impiden que el túnel se cree sobre la marcha y que DNS no se establece cuando le dice que use un túnel prefabricado.
Jugaré con el administrador de red Gnome como sugieres y jugaré también con la línea de comandos. ¡Gracias!
fuente