Điểm:0

VPN xóa các tuyến từ một tuyến khác

lá cờ cn

Khi tôi kết nối với VPN đầu tiên (utun4) và tôi chạy lệnh lộ trình ip, đây là kết quả tôi nhận được:

10.10.0.0/16 qua 172.27.232.1 dev utun4
10.100.0.0/16 qua 172.27.232.1 dev utun4
10.250.152.0/21 qua 172.27.232.1 dev utun4
172.27.224.0/20 qua 172.27.232.1 dev utun4
172.27.232.0/21 qua 172.27.232.29 dev utun4
172.27.232.1/32 qua 172.27.232.29 dev utun4

Nhưng khi tôi kết nối với cái thứ hai (utun3), nó sẽ xóa tất cả 10.x.x.x các mục cho utun4:

mặc định qua liên kết #19 dev utun3
9.49.252.128/27 qua 10.38.110.180 dev utun3
9.57.162.0/24 qua 10.38.110.180 dev utun3
9.187.76.0/27 qua 10.38.110.180 dev utun3
9.187.76.128/25 qua 10.38.110.180 dev utun3
10.0.0.0/8 qua 10.38.110.180 dành cho nhà phát triển utun3
10.38.0.101/32 qua 10.38.110.180 dev utun3
Liên kết phạm vi dev utun3 10.38.96.0/20
10.64.0.111/32 qua 10.38.110.180 dev utun3
10.250.152.2/32 qua 172.27.232.1 dev utun4
18.214.230.18/32 qua 10.38.110.180 dev utun3
34.231.46.80/32 qua 10.38.110.180 dev utun3
50.17.199.7/32 qua 10.38.110.180 dev utun3
52.202.191.19/32 qua 10.38.110.180 dev utun3
52.206.134.40/32 qua 10.38.110.180 dev utun3
54.197.131.158/32 qua 10.38.110.180 dev utun3
64.26.251.136/30 qua 10.38.110.180 dev utun3
64.26.251.192/26 qua 10.38.110.180 dev utun3
64.26.255.0/25 qua 10.38.110.180 dev utun3
72.163.1.80/32 qua 10.38.110.180 dev utun3
100.64.0.0/11 qua 10.38.110.180 dev utun3
144.188.129.17/32 qua 10.38.110.180 dev utun3
172.22.0.0/16 qua 10.38.110.180 dev utun3
172.23.0.0/16 qua 10.38.110.180 dev utun3
172.24.0.0/16 qua 10.38.110.180 dev utun3
172.27.224.0/20 qua 172.27.232.1 dev utun4
172.27.232.0/21 qua 172.27.232.29 dev utun4
172.27.232.1/32 qua 172.27.232.29 dev utun4
Liên kết phạm vi dev utun3 224.0.0.0/4
Liên kết phạm vi 255.255.255.255/32 dev utun3

Đầu ra cho ip r | grep utun4:

10.250.152.2/32 qua 172.27.232.1 dev utun4
172.27.224.0/20 qua 172.27.232.1 dev utun4
172.27.232.0/21 qua 172.27.232.29 dev utun4
172.27.232.1/32 qua 172.27.232.29 dev utun4

Chỉ có 10.250.152.2/32 vẫn còn, và tôi tin rằng đó là bởi vì nó càng cụ thể càng tốt. Tại sao nó xảy ra? Làm thế nào tôi có thể ưu tiên utun4? Tôi đang sử dụng MacOS.

Nikita Kipriyanov avatar
lá cờ za
Đây là phần mềm VPN nào? Lưu ý: đây là lý do chính xác tại sao các tuyến do VPN cài đặt phải càng hẹp càng tốt.
Vitor Falcão avatar
lá cờ cn
@NikitaKipriyanov OpenVPN và AnyConnect, AnyConnect là cái tạo ra utun3
Điểm:1
lá cờ it

Không phải 100% về điều này, nhưng tôi thấy VPN thứ hai của bạn có mạng/tuyến đường: 10.0.0.0/8 qua 10.38.110.180 dành cho nhà phát triển utun3

Điều đó hơi rắc rối vì nó bao gồm cùng phạm vi như trên utun4: 10.10.0.0/16 qua 172.27.232.1 dev utun4 10.100.0.0/16 qua 172.27.232.1 dev utun4 10.250.152.0/21 qua 172.27.232.1 dev utun4

Tôi không biết phần mềm VPN của bạn xử lý nó như thế nào nhưng nó có thể đang xóa các tuyến/mạng con đã được xác định trước đó nếu các tuyến mới trùng lặp.

Cố gắng cụ thể hơn thay vì sử dụng 10.0.0.0/8. Để kiểm tra, bạn có thể xóa chỉ một tuyến đường đó để xem nó có hữu ích hay không.

Bạn cũng có thể thử thêm chỉ số đến các tuyến đường của bạn để cho khách hàng của bạn biết nên chọn tuyến đường nào.

Một ý tưởng cuối cùng - một số VPN rất nghiêm ngặt về các tuyến mà họ cho phép khách hàng của mình có. Tôi cũng sẽ kiểm tra điều đó.

Vitor Falcão avatar
lá cờ cn
Tôi bắt đầu tin rằng đó là về một trong những hành vi của VPN. Đó là MacOS nên không có số liệu nào về tuyến đường, nó chỉ ưu tiên thiết bị. Tôi đang nghĩ đến việc xây dựng thứ gì đó để xử lý các VPN chồng chéo...
lá cờ it
@Horus Tôi thấy từ nhận xét khác rằng bạn đang sử dụng AnyConnect. Theo kinh nghiệm của tôi, AnyConnect thực sự muốn chịu trách nhiệm về các tuyến đường của bạn khi nó hoạt động - thường là vì lý do bảo mật tốt.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.