Ipadress toevoegen aan route table om over cisco vpn routen

Pagina: 1
Acties:
  • 340 views sinds 30-01-2008
  • Reageer

  • eliempje
  • Registratie: Februari 2001
  • Niet online
Ik heb een linux (CentOS) pc achter een router draaien. Daarop is een cisco vpn client geinstalleerd.

Bepaalde diensten (zoals journals bekijken en sommige news servers) hebben ip's die buiten de ip range van mijn universiteit vallen (TUe: 131.155.*.*) Deze diensten zijn wel beschikbaar over wanneer het verkeer over de vpn gaat.

Al het verkeer over de vpn sturen vindt ik niet de goede oplossing, dus ik zou graag de routing tabel willen wijzigen zodanig dat alles bestemd voor ip als x.x.x.x over de vpn gestuurd wordt.

De routing tabel, terwijl de vpn is opgezet, ziet er als volgt uit (command 'route'):

code:
1
2
3
4
5
6
7
8
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
vpn.tue.nl      192.168.1.254   255.255.255.255 UGH   0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
131.155.212.0   *               255.255.252.0   U     0      0        0 cipsec0
131.155.0.0     v142.vpn.tue.nl 255.255.0.0     UG    0      0        0 cipsec0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth1
default         192.168.1.254   0.0.0.0         UG    0      0        0 eth1


Hier is cipsec0 de cisco vpn adapter. v142.vpn.tue.nl is een voorbeeld van het ip adres wat ik krijg al client.

Een vraag die een beetje in de buurt komt is: \[route+vpn] Alleen bepaald subnet via VPN tunnel bereiken

Na het lezen van dit topic en wat andere zoekacties kom ik op commando's uit als:

ip route add x.x.x.x dev cipsec0


Dit werkt helaas niet.

In windows is mij dit wel gelukt met het commando:

route add x.x.x.x MASK 255.255.255.255 y.y.y.y

waarbij y.y.y.y het verkregen vpn ip adres is.

Weet iemand hoe ik dit probleem onder linux kan oplossen?

  • eliempje
  • Registratie: Februari 2001
  • Niet online
Heeft niemand een idee?