Отключить автоматическое создание маршрута.

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
no avatar

Автор темы
zip_file
Сообщения: 2
Зарегистрирован: 11 апр 2024, 17:16
Контактная информация:

Отключить автоматическое создание маршрута.

#1

11 апр 2024, 17:25

:smile: Здравствуйте. У меня Linux Mint 21.2. Проблематика следующая: есть корпортативный впн который, по дефолту, не дает сходить в интернет. Запись в таблице маршрутизации удаляю командой вида "sudo ip route del default via 192.168.101.1 dev tun0 proto static metric 50 ". После этого работает дает ходить в сеть. Но после ребута машины или перезапуска впн сервиса запись в таблице снова возникает, приходиться удалять вручную. Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.

Аватара пользователя

WWolf
Сообщения: 3916
Зарегистрирован: 14 фев 2018, 00:51
Решено: 32
Откуда: Краснодар
Благодарил (а): 1689 раз
Поблагодарили: 1215 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#2

11 апр 2024, 17:30

zip_file, гугли iptables-save и iptables-restore

Аватара пользователя

slant
Сообщения: 4534
Зарегистрирован: 21 июн 2017, 18:09
Решено: 101
Благодарил (а): 51 раз
Поблагодарили: 2004 раза
Контактная информация:

Отключить автоматическое создание маршрута.

#3

11 апр 2024, 22:45

WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
zip_file писал(а):
11 апр 2024, 17:25
Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.
В принципе можно, но легко поломать так, что сеть перестанет нормально конфигурироваться.
Проще написать скрипт который будет удалять/добавлять нужные маршруты после активации интерфейса.
Для более точного ответа нужны подробности - какой VPN используется, как запускается.

no avatar

Автор темы
zip_file
Сообщения: 2
Зарегистрирован: 11 апр 2024, 17:16
Контактная информация:

Отключить автоматическое создание маршрута.

#4

12 апр 2024, 08:02

slant писал(а):
11 апр 2024, 22:45
WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
zip_file писал(а):
11 апр 2024, 17:25
Можно ли как то повлиять на систему таким образом, что бы строка не добавлялась в таблицу? Спасибо.
В принципе можно, но легко поломать так, что сеть перестанет нормально конфигурироваться.
Проще написать скрипт который будет удалять/добавлять нужные маршруты после активации интерфейса.
Для более точного ответа нужны подробности - какой VPN используется, как запускается.
Спасибо за ответ. Скрипт, удаляющий строку - решение хорошее, просто это не искомый результат для меня. ВПН - openvpn.
Включается спава внизу дисплея, где сетевые подключения.

Аватара пользователя

rogoznik
Сообщения: 10079
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1966 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#5

12 апр 2024, 08:27

zip_file писал(а):
12 апр 2024, 08:02
это не искомый результат для меня
Ну значит идешь к админу и рассказываешь ему, что тебе нужен интернет, а подключение к ВПН добавляет маршрут, который этот доступ блочит.
Я к корпоративной сети подключаюсь тоже через openVPN и у меня доступ к интернету не пропадает.
ИзображениеИзображение

Аватара пользователя

WWolf
Сообщения: 3916
Зарегистрирован: 14 фев 2018, 00:51
Решено: 32
Откуда: Краснодар
Благодарил (а): 1689 раз
Поблагодарили: 1215 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#6

12 апр 2024, 10:15

slant писал(а):
11 апр 2024, 22:45
WWolf, Не поможет. Это не о firewall а про роутинг. Несколько из другой оперы.
чего это не поможет? вопрос был
zip_file писал(а):
11 апр 2024, 17:25
что бы строка не добавлялась в таблицу?
вот и удалит запись, сохранит таблицу и будет такой же восстанавливать..

Аватара пользователя

slant
Сообщения: 4534
Зарегистрирован: 21 июн 2017, 18:09
Решено: 101
Благодарил (а): 51 раз
Поблагодарили: 2004 раза
Контактная информация:

Отключить автоматическое создание маршрута.

#7

12 апр 2024, 14:57

WWolf,
Двойка, с минусом.
Firewall (iptables) маршрутами не занимается. Вообще. Никакого отношения к таблице маршрутизации не имеет. Соответственно iptables-save и iptables-restore вообще никак ее не затрагивают.

Маршрутами занимается ip route ... (раньше это было еще просто route - сейчас устаревшая.)

Аватара пользователя

slant
Сообщения: 4534
Зарегистрирован: 21 июн 2017, 18:09
Решено: 101
Благодарил (а): 51 раз
Поблагодарили: 2004 раза
Контактная информация:

Отключить автоматическое создание маршрута.

#8

12 апр 2024, 15:56

zip_file писал(а):
12 апр 2024, 08:02
ВПН - openvpn.
Включается спава внизу дисплея, где сетевые подключения.
В этом случае заходите в свойства вашего соединения, вкладка "Параметры IPv4", кнопка "Маршруты", и там добавить галку на опции "Игнорировать маршруты полученные автоматически." Вот только нужно будет еще дописать маршрут для сети за VPN вручную, через кнопку добавить, там же.

Аватара пользователя

WWolf
Сообщения: 3916
Зарегистрирован: 14 фев 2018, 00:51
Решено: 32
Откуда: Краснодар
Благодарил (а): 1689 раз
Поблагодарили: 1215 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#9

12 апр 2024, 16:50

slant, принято, был не прав :scratch:

Аватара пользователя

Dja
Сообщения: 6945
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1327 раз
Поблагодарили: 726 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#10

13 май 2024, 15:10

zip_file писал(а):
12 апр 2024, 08:02
openvpn
2024-05-13_15-09.png
В любом VPN

Аватара пользователя

slant
Сообщения: 4534
Зарегистрирован: 21 июн 2017, 18:09
Решено: 101
Благодарил (а): 51 раз
Поблагодарили: 2004 раза
Контактная информация:

Отключить автоматическое создание маршрута.

#11

14 май 2024, 20:39

Dja писал(а):
13 май 2024, 15:10
В любом VPN
Этой галкой есть маленький нюанс. Сработает ожидаемо если на том конце только одна сеть. А если несколько - будут проблемы, т.к. автоматически сформируется маршрут только для одной - явной, в которой VPN сервер.

Аватара пользователя

Dja
Сообщения: 6945
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1327 раз
Поблагодарили: 726 раз
Контактная информация:

Отключить автоматическое создание маршрута.

#12

15 май 2024, 09:40

slant, полагаю подобным образом можно же перечислить нужные подсети со шлюзами :vic:

Аватара пользователя

slant
Сообщения: 4534
Зарегистрирован: 21 июн 2017, 18:09
Решено: 101
Благодарил (а): 51 раз
Поблагодарили: 2004 раза
Контактная информация:

Отключить автоматическое создание маршрута.

#13

15 май 2024, 12:16

Разумеется. Просто нужно об этом помнить. А то нежданчик будет в надежде на автоматику. :)

Ответить

Вернуться в «Cinnamon»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость