Otra forma de abordar esta pregunta es: si no puede alcanzar su enrutador de puerta de enlace predeterminada en una red local, ¿cómo envía paquetes a través de él? Tendría que enviarlos a través de otro enrutador.
Para algunos antecedentes, recuerde que un paquete IP generalmente contiene las direcciones de origen y destino: de dónde viene y adónde quiere ir. Por lo general, depende de los enrutadores decidir cómo llega allí.
Entonces, cuando envía su paquete IP a través de su enrutador de puerta de enlace predeterminado fuera de la red, una de dos cosas tendría que suceder.
El enrutador de la red local sabe cómo llegar al enrutador de la puerta de enlace predeterminada, y está de acuerdo con su idea de que su paquete debe enviarse a través del enrutador de la puerta de enlace predeterminada para llegar a su destino. En ese caso, ¿por qué no usar el enrutador de red local como su puerta de enlace predeterminada?
El enrutador de red local piensa (por defecto) que su paquete debe enviarse a través de otro enrutador para llegar a su destino. En este caso, debe tener alguna forma de decirlo de otra manera. Esta capacidad existe y se denomina "enrutamiento de origen" ... pero se considera un riesgo de seguridad y la mayoría de los enrutadores están configurados para ignorarlo.
Finalmente, en mi experiencia, la herramienta Linux iproute ( ip
) no le permitirá agregar una ruta si no se puede acceder a la puerta de enlace directamente a través de una interfaz de red local.
Un par de referencias de enrutamiento de origen:
Tengo el mismo problema en varias ubicaciones con el servicio ADSL de Verizon. La "puerta de enlace predeterminada" está en una subred diferente. En nuestro caso, necesitamos direcciones IP públicas para usar una VPN de sitio a sitio ipsec. Para hacer eso, necesitamos colocar la puerta de enlace DSL en modo puente, de modo que la dirección IP pública esté en nuestro enrutador en lugar de la puerta de enlace DSL.
La mayoría de los proveedores pueden hacer esto con bastante facilidad, pero Verizon parece tener dificultades. Utilizando una puerta de enlace DSL D-Link 2750B, colocándola en modo puente, los técnicos de Verizon me dicen que use la puerta de enlace predeterminada en una subred separada. Lo probé usando mi computadora portátil con Windows 7 y aunque Windows muestra un mensaje de error que dice: "Eres un idiota y esta es una mala idea, ¿TODAVÍA quieres guardar esta configuración? Sí / No", funciona .
Sin embargo, el software con controles de cordura más estrictos parece protegerlo de usted mismo ...
Aún así, no puedo evitar pensar que debe haber una manera de fingirlo ...
fuente
Es posible, pero como se explica en el artículo vinculado, su máquina ya debe saber cómo llegar a la dirección de la puerta de enlace. Esto significa que tendrá que usar
post-up
para agregar manualmente las rutas en lugar degateway
fuente
ip route
comandos fallarán si los prueba ... incluso si agrega eladd
comando que falta .