Có hai phần để tìm ra dữ liệu này: thứ nhất, xác định mạng con nào sẽ trực tiếp đi qua một giao diện cụ thể; và sau đó là thứ hai, xác định 'tuyến đường mặc định' của lưu lượng truy cập Internet của bạn.
(bỏ qua phần Tuyến đường của bạn để tôi phân tích kết quả tuyến đường của bạn)
Trong cả hai trường hợp, chúng ta cần danh sách lộ trình ip
đầu ra, nhưng trong trường hợp của tôi, chúng tôi sẽ xem xét máy tính xách tay của tôi (hiện KHÔNG phải VPN vì tôi đang sử dụng mạng gia đình):
mặc định qua 172.18.0.1 dev wlp59s0 proto dhcp metric 600
10.10.0.0/16 dev liên kết phạm vi hạt nhân proto tĩnh cục bộ src 10.10.0.1
10.73.252.0/24 dev Liên kết phạm vi hạt nhân proto InternalDHCP src 10.73.252.1
10.74.0.0/24 dev docker0 liên kết phạm vi hạt nhân proto liên kết src 10.74.0.1
169.254.0.0/16 dev docker0 phạm vi liên kết chỉ số 1000 liên kết xuống
172.18.0.0/16 dev wlp59s0 liên kết phạm vi kernel proto src 172.18.2.0 số liệu 600
Như bạn có thể thấy, tôi có một số thứ khác nhau ở đây trên mạng của mình. Tôi có hai mạng con docker, hai mạng khác (tĩnh cục bộ
và DHCP nội bộ
cho các thùng chứa LXD của tôi), giao diện không dây của tôi wlp59s0
và 'tuyến đường mặc định' ở trên cùng.
Hãy phân tích điều này thành các bộ phận cấu thành. Bắt đầu bằng cách xem các tuyến đường không mặc định. Điều này sẽ được đọc như sau:
- Tất cả lưu lượng truy cập vào 10.10.0.0/16 (10.10.0.0-10.10.255.255) đi trực tiếp qua
tĩnh cục bộ
liên kết mạng với IP nguồn là 10.10.0.1.
- Tất cả lưu lượng truy cập vào 10.73.252.0/24 (10.73.252.0-10.73.252.255) đi trực tiếp qua
DHCP nội bộ
liên kết mạng với nguồn 10.73.252.1
- Tất cả lưu lượng truy cập vào 10.74.0.0/24 (10.74.0.0-10.74.0.255) đi trực tiếp qua
docker0
liên kết mạng với nguồn 10.74.0.1. Liên kết mạng tương tự cũng chấp nhận lưu lượng cho 169.254.0.0/16
, tuy nhiên liên kết này đang ngoại tuyến và không hoạt động.
- Tất cả lưu lượng đến 172.18.0.0/16 (172.18.0.0-172.18.255.255) đi trực tiếp qua
wlp59s0
liên kết mạng với IP nguồn là 172.18.2.0.
Bây giờ là tuyến đường mặc định:
- Tất cả lưu lượng truy cập khác không khớp với một trong các tuyến đã nói ở trên sẽ được định tuyến qua địa chỉ cổng/bộ định tuyến 172.18.0.1 qua thiết bị
wlp59s0
(đó là thẻ wifi của tôi).
Đó là cách bạn sẽ mổ xẻ danh sách lộ trình ip
đầu ra như trên. Chúng tôi có thể hỗ trợ bạn phân tích danh sách lộ trình ip
đầu ra nếu bạn muốn, tuy nhiên đây là cách bạn sẽ đọc đầu ra.
Tuyến đường của bạn
Đây là phần phân tích của tôi về các tuyến đường của bạn, cả khi VPN của bạn được kết nối và không.
Đầu tiên, khi bạn không sử dụng VPN:
- Lưu lượng truy cập tới 192.168.26.0/23 (192.168.26.0-192.168.27.255) đi trực tiếp qua liên kết giao diện wlp0s20f3 (wifi) của bạn. Điều này bao gồm việc truy cập trực tiếp vào 192.168.26.1 (tuyến đường mặc định)
- Lưu lượng truy cập đến 149.11.92.90 đi qua 182.168.26.1 trực tiếp qua liên kết giao diện wifi của bạn.
- Lưu lượng truy cập đến 172.17.0.0/16 (172.17.0.0-172.17.255.255) đi trực tiếp qua liên kết mạng docker0 với địa chỉ IP nguồn là 172.17.0.1.
- Đã xảy ra sự cố với liên kết mạng của bạn nên 169.254.0.0/16 (169.254.0.0-169.254.255.255) bị mất trên thiết bị wifi trên liên kết.
- Đối với bất kỳ chỉ định mạng con nào khác khi bạn không sử dụng VPN, lưu lượng truy cập của bạn sẽ chuyển qua giao diện wifi của bạn qua IP cổng là 192.168.26.1 (bộ định tuyến của bạn)
Giờ đây, khi bạn đang sử dụng VPN, nó sẽ thêm RẤT NHIỀU tuyến đường vào bảng của bạn, điều này chẳng có ý nghĩa gì, nhưng chúng ta có thể cô đọng chúng thành một cách dễ dàng để đánh giá các quy tắc. Lưu ý rằng các quy tắc không kết nối VPN trước đó vẫn được áp dụng:
Khi được kết nối với VPN, tất cả lưu lượng truy cập không được xử lý bởi các quy tắc trên liên kết trước đó (bao gồm các quy tắc từ khi bạn không sử dụng VPN) sẽ được định tuyến qua thiết bị điều chỉnh và liên kết VPN, qua 192.168.31.1 qua đường hầm . Do đó, tất cả lưu lượng truy cập vào Internet (ngoài các địa chỉ trên liên kết như đã chỉ định ở trên) trước tiên sẽ đi qua đường hầm VPN. Nếu liên kết đường hầm VPN bị lỗi và lưu lượng truy cập không thể đi qua đường hầm đó, nó sẽ quay lại sử dụng kết nối wifi tiêu chuẩn của bạn (tuy nhiên, điều này sẽ chỉ xảy ra khi đường hầm VPN bị lỗi và KHÔNG kết nối lại, vì vậy điều chỉnh0
giao diện sẽ biến mất)
Lưu lượng giữa hệ thống của bạn và điểm cuối VPN đi qua liên kết wifi mặc định để đến máy chủ VPN từ xa. (đây là hành vi 'mặc định' để kết nối với máy chủ VPN, nó sẽ sử dụng liên kết wifi mặc định của bạn).