Назад | Перейти на главную страницу

Маршрутизированный трафик вне VPN не имеет интернета (Fedora)

Я новичок в маршрутизации Linux и таких как предисловие. У меня есть сервер plex, настроенный на Fedora 22. Недавно я начал использовать службу VPN, подключенную через OpenVPN. Все отлично работает через VPN в моей внутренней сети, но, конечно, внешний сервер Plex перестал публиковаться. Я где-то читал о добавлении записей маршрутизации для служб plex.tv через IP, которые будут маршрутизироваться через мой маршрутизатор, а не через мой VPN-туннель. Итак, я добавил все способы использования IP-сплетений (можно найти здесь: http://www.dnswatch.info/dns/dnslookup?la=en&host=plex.tv&type=A&submit=Resolve) с помощью следующей команды

route add -net 184.169.156.178 netmask 255.255.255.255 gw 192.168.1.1

Похоже, что трафик на plex.tv пытается пройти через мой маршрутизатор, но сразу после этого пропадает.

traceroute plex.tv
traceroute to plex.tv (50.18.115.47), 30 hops max, 60 byte packets
1  gateway (192.168.1.1)  0.238 ms  0.212 ms  0.245 ms
2  * * *
3  * * *

В отличие от трафика, идущего на google.com

traceroute to google.com (216.58.219.238), 30 hops max, 60 byte packets
1  10.174.1.1 (10.174.1.1)  47.522 ms  47.446 ms  47.448 ms
2  108.61.68.129 (108.61.68.129)  47.568 ms  47.687 ms  47.991 ms

Я не уверен, почему это так? У моего маршрутизатора есть собственный сервер OpenVPN, который назначает IP-адреса в другой подсети 10.8.0.0, а не 192.168.1.0, я добавил запись для этой подсети, чтобы я мог использовать VPN с работы до дома и SSH на моем сервере и т.д., и это отлично работает , не знаю, куда идти дальше, чтобы получить трафик plex.tv, который не будет перемещаться через VPN

Предоставленной вами информации недостаточно, чтобы сказать что-то конкретное. Но если вы хотите обойти vpn, вы должны убедиться, что вы вообще можете подключиться к Интернету через шлюз 192.168.1.1. На данный момент это не так.

Судя по предоставленной информации, трассировка к Google явно проходит через другой шлюз (см. Первый переход - 10.174.1.1, где он установлен?). Для дальнейшего тестирования, если вы можете получить доступ к другому внешнему IP-адресу, вы можете установить статический маршрут для Google DNS (8.8.8.8 или 8.8.4.4) и посмотреть, работает ли он. Если этого не произойдет, у вас мало шансов.