Re: [問答] SSL VPN和虛擬AP同時使用

看板Network作者 (一覺醒來被改造成廢柴)時間15年前 (2010/12/13 17:39), 編輯推噓1(1014)
留言15則, 2人參與, 最新討論串2/2 (看更多)

12/13 06:55,
這個原因很簡單 就是你的路由表因為連上PPTP VPN而被改了
12/13 06:55

12/13 06:55,
更正 是所謂的 SSL VPN
12/13 06:55

12/13 06:56,
你只要修改 default route 到連線到ISP的介面即可
12/13 06:56
不好意思~ 我不知道該怎麼修改 orz 當AP的筆電的[網路連線]中會有三個連線 資訊如下 請問這邊有需要改設定嗎?? 另外一台電腦的ip、子網路、閘道和DNS又要改成怎樣咧?? 謝謝~~ Network Connect Adapter (VPN) IP 位址: 140.112.24.228 子網路遮罩: 255.255.255.255 預設閘道: 140.112.24.228 DHCP 伺服器: 10.200.200.200 DNS 伺服器: 140.112.254.4, 140.112.2.2 WINS 伺服器: 192.168.0.1 [無線網路連線] 照上面網站設定成 IP: 192.168.0.1 子網路遮罩: 255.255.255.0 [區域連線] (共用的) IP 位址: 123.193.68.162 子網路遮罩: 255.255.252.0 預設閘道: 123.193.68.1 DHCP 伺服器: 192.168.76.25 DNS 伺服器: 61.31.233.1, 61.31.1.1, 168.95.1.1 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.24.228

12/13 18:49, , 1F
route print
12/13 18:49, 1F

12/13 18:51, , 2F
http://0rz.tw/ECeku 看一下後半部 關於 route add 部分
12/13 18:51, 2F
對不起沒有網路知識看不太懂 不知道要add哪一條 orz route print結果: Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 123.193.68.1 123.193.68.162 20 0.0.0.0 0.0.0.0 140.112.24.148 140.112.24.148 1 123.193.68.0 255.255.252.0 123.193.68.162 123.193.68.162 20 123.193.68.162 255.255.255.255 127.0.0.1 127.0.0.1 20 123.255.255.255 255.255.255.255 123.193.68.162 123.193.68.162 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 140.112.2.228 255.255.255.255 123.193.68.1 123.193.68.162 1 140.112.24.148 255.255.255.255 127.0.0.1 127.0.0.1 10 140.112.255.255 255.255.255.255 140.112.24.148 140.112.24.148 10 224.0.0.0 240.0.0.0 123.193.68.162 123.193.68.162 20 224.0.0.0 240.0.0.0 140.112.24.148 140.112.24.148 10 255.255.255.255 255.255.255.255 123.193.68.162 123.193.68.162 1 255.255.255.255 255.255.255.255 140.112.24.148 140.112.24.148 1 255.255.255.255 255.255.255.255 140.112.24.148 2 1 Default Gateway: 140.112.24.148 =========================================================================== Persistent Routes: None Tracing route to dns.hinet.net [168.95.1.1] over a maximum of 30 hops: 1 16 ms 10 ms 9 ms 10.200.200.200 2 10 ms 13 ms 19 ms sslvpn-126.cc.ntu.edu.tw [140.112.4.126] 3 11 ms 19 ms 10 ms 140.112.0.210 4 11 ms 9 ms 13 ms 140.112.0.202 5 19 ms * 27 ms tp-tanet-gw03.router.hinet.net [211.20.43.122] 6 15 ms 17 ms 11 ms TPDB-3401.hinet.net [211.22.35.50] 7 29 ms 11 ms 10 ms TPDT-3011.hinet.net [220.128.1.222] 8 16 ms 12 ms 12 ms TPDB-3102.hinet.net [220.128.3.193] 9 11 ms 20 ms 12 ms 210-59-204-189.HINET-IP.hinet.net [210.59.204.1 89] 10 13 ms 11 ms 11 ms dns.hinet.net [168.95.1.1] Trace complete. ※ 編輯: nakts0123 來自: 140.112.24.148 (12/13 19:36) 未連VPN的route print =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 123.193.68.1 123.193.68.162 20 123.193.68.0 255.255.252.0 123.193.68.162 123.193.68.162 20 123.193.68.162 255.255.255.255 127.0.0.1 127.0.0.1 20 123.255.255.255 255.255.255.255 123.193.68.162 123.193.68.162 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 224.0.0.0 240.0.0.0 123.193.68.162 123.193.68.162 20 255.255.255.255 255.255.255.255 123.193.68.162 123.193.68.162 1 255.255.255.255 255.255.255.255 123.193.68.162 30005 1 255.255.255.255 255.255.255.255 123.193.68.162 2 1 Default Gateway: 123.193.68.1 =========================================================================== Persistent Routes: None ※ 編輯: nakts0123 來自: 123.193.68.162 (12/13 19:40)

12/13 20:00, , 3F
你看預設路由 0.0.0.0 這個條目 然後你去比較兩者的差異
12/13 20:00, 3F

12/13 20:00, , 4F
就會知道VPN的路由等等 然後決定權在於 Metric ...
12/13 20:00, 4F

12/13 20:15, , 5F
然後你可以看到 traceroute 這個指令 就是封包的走向
12/13 20:15, 5F

12/13 20:15, , 6F
經過這樣的分析與判斷 就能夠得知 你的封包是從哪個介面
12/13 20:15, 6F

12/13 20:15, , 7F
傳送出去... 這樣... 所以你要修改你電腦的路由表
12/13 20:15, 7F

12/13 20:15, , 8F
將所需要連線的網段指向正確的介面 這樣懂嗎???
12/13 20:15, 8F

12/13 22:43, , 9F
w大,他學校(ntu)用Juniper 的SSL VPN,就算自己加路由表,
12/13 22:43, 9F

12/13 22:44, , 10F
好像也是通不了~~
12/13 22:44, 10F

12/13 22:44, , 11F
喔? 怎說?
12/13 22:44, 11F

12/13 23:20, , 12F
剛剛試了一下,我手動加路由表 SSLVPN就斷了..怪
12/13 23:20, 12F

12/13 23:21, , 13F
Juniper 的SSL VPN有一個client程式會處理所設定的路由方式
12/13 23:21, 13F

12/13 23:22, , 14F
剛剛連上SSL VPN後我的一般網路就斷了,手動加路由,SSLVPN斷
12/13 23:22, 14F

12/13 23:31, , 15F
所以他會去再次修改路由表???
12/13 23:31, 15F
文章代碼(AID): #1D1Udb_i (Network)
文章代碼(AID): #1D1Udb_i (Network)