4 votes

Routage de tout le trafic à l'exception de quelques plages d'IP via la passerelle par défaut dans Mountain Lion

J'utilise le VPN (Cisco IPSec) via les préférences réseau par défaut de Mountain Lion. Dans Lion (et aussi dans Snow Leopard), j'ai fait ce qui suit pour changer le routage afin d'utiliser ma passerelle par défaut pour tout le trafic, puis j'ai configuré quelques routes pour les plages d'adresses IP spécifiques qui devaient passer par le VPN :

# Route traffic through VPN:
route -nv add -net IPRANGE -interface utun0
#...more lines for the different IP-ranges that should go through VPN)

# Route all other traffic through the old default gateway:
route change default DEFAULT-GATEWAY-IP

Cela semble ne pas fonctionner sous Mountain Lion. La (nouvelle implémentation ?) de Cisco IPSec semble ajouter dynamiquement de nombreuses routes à la table de routage lorsque je les visite dans le navigateur.

J'ai beaucoup débogué (ping, traceroute), mais je n'ai toujours pas trouvé de solution.

Le problème de base que j'essaie de résoudre est d'acheminer le trafic pour des plages d'IP spécifiques à travers le VPN, tout le reste devant agir comme si je n'étais pas connecté au VPN. Toute autre solution permettant d'atteindre cet objectif me conviendra parfaitement =)

1voto

Oskar Points 1242

Si vous configurez votre serveur VPN pour autoriser le split tunneling, cela fonctionnera sans qu'il soit nécessaire de configurer votre client VPN ou le réseau sur le Mac.

Le split-tunneling est utilisé dans les scénarios où seul un trafic spécifique doit être acheminé, contrairement aux scénarios où l'ensemble du trafic généré par la machine du client passe par le VPN lorsqu'elle est connectée. L'utilisation de l'assistant de configuration AnyConnect aboutira par défaut à une configuration "tunnel-all" sur l'ASA. Le tunnelage fractionné doit être configuré séparément, ce qui est expliqué plus en détail dans la section Tunnelage fractionné de ce document.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X