Страница 1 из 1

Отключить автоматическое создание маршрута.

Добавлено: 11 апр 2024, 17:25
zip_file
:smile: Здравствуйте. У меня Linux Mint 21.2. Проблематика следующая: есть корпортативный впн который, по дефолту, не дает сходить в интернет. Запись в таблице маршрутизации удаляю командой вида "sudo ip route del default via 192.168.101.1 dev tun0 proto static metric 50 ". После этого работает дает ходить в сеть. Но после ребута машины или перезапуска впн сервиса запись в таблице снова возникает, приходиться удалять вручную. Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.

Отключить автоматическое создание маршрута.

Добавлено: 11 апр 2024, 17:30
WWolf
zip_file, гугли iptables-save и iptables-restore

Отключить автоматическое создание маршрута.

Добавлено: 11 апр 2024, 22:45
slant
WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
zip_file писал(а):
11 апр 2024, 17:25
Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.
В принципе можно, но легко поломать так, что сеть перестанет нормально конфигурироваться.
Проще написать скрипт который будет удалять/добавлять нужные маршруты после активации интерфейса.
Для более точного ответа нужны подробности - какой VPN используется, как запускается.

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 08:02
zip_file
slant писал(а):
11 апр 2024, 22:45
WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
zip_file писал(а):
11 апр 2024, 17:25
Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.
В принципе можно, но легко поломать так, что сеть перестанет нормально конфигурироваться.
Проще написать скрипт который будет удалять/добавлять нужные маршруты после активации интерфейса.
Для более точного ответа нужны подробности - какой VPN используется, как запускается.
Спасибо за ответ. Скрипт, удаляющий строку - решение хорошее, просто это не искомый результат для меня. ВПН - openvpn.
Включается спава внизу дисплея, где сетевые подключения.

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 08:27
rogoznik
zip_file писал(а):
12 апр 2024, 08:02
это не искомый результат для меня
Ну значит идешь к админу и рассказываешь ему, что тебе нужен интернет, а подключение к ВПН добавляет маршрут, который этот доступ блочит.
Я к корпоративной сети подключаюсь тоже через openVPN и у меня доступ к интернету не пропадает.

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 10:15
WWolf
slant писал(а):
11 апр 2024, 22:45
WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
чего это не поможет? вопрос был
zip_file писал(а):
11 апр 2024, 17:25
что бы строка не добавлялась в таблицу?
вот и удалит запись, сохранит таблицу и будет такой же восстанавливать..

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 14:57
slant
WWolf,
Двойка, с минусом.
Firewall (iptables) маршрутами не занимается. Вообще. Никакого отношения к таблице маршрутизации не имеет. Соответственно iptables-save и iptables-restore вообще никак ее не затрагивают.

Маршрутами занимается ip route ... (раньше это было еще просто route - сейчас устаревшая.)

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 15:56
slant
zip_file писал(а):
12 апр 2024, 08:02
ВПН - openvpn.
Включается спава внизу дисплея, где сетевые подключения.
В этом случае заходите в свойства вашего соединения, вкладка "Параметры IPv4", кнопка "Маршруты", и там добавить галку на опции "Игнорировать маршруты полученные автоматически." Вот только нужно будет еще дописать маршрут для сети за VPN вручную, через кнопку добавить, там же.

Отключить автоматическое создание маршрута.

Добавлено: 12 апр 2024, 16:50
WWolf
slant, принято, был не прав :scratch:

Отключить автоматическое создание маршрута.

Добавлено: 13 май 2024, 15:10
Dja
zip_file писал(а):
12 апр 2024, 08:02
openvpn
2024-05-13_15-09.png
В любом VPN

Отключить автоматическое создание маршрута.

Добавлено: 14 май 2024, 20:39
slant
Dja писал(а):
13 май 2024, 15:10
В любом VPN
Этой галкой есть маленький нюанс. Сработает ожидаемо если на том конце только одна сеть. А если несколько - будут проблемы, т.к. автоматически сформируется маршрут только для одной - явной, в которой VPN сервер.

Отключить автоматическое создание маршрута.

Добавлено: 15 май 2024, 09:40
Dja
slant, полагаю подобным образом можно же перечислить нужные подсети со шлюзами :vic:

Отключить автоматическое создание маршрута.

Добавлено: 15 май 2024, 12:16
slant
Разумеется. Просто нужно об этом помнить. А то нежданчик будет в надежде на автоматику. :)