Вопросец возник. Для внешки наша сеть юзает vpn. ДЛя того чтобы при включенном ВПН пользовать некоторые внутрисетевые ресурсы нада переписывать таблицу роутеров. в винде эта строчка выглядит так
Правильно ли я тебя понял... что после поднятия VPN надо поднять маршрут на тойже тачке!? если да то я бы сделал так написал *.sh гдебы вызвал сначала поднятия VPN, а потом поднятие маршрута и прописал в загрузку или где ты там его используеш
соответственно на убитие коннекта тоже самое маршрут потом VPN...
golodniy, ты правильно понял. :-) а насчет скрипта, у меня линь тока 3-й день стоит. еще полностью в нем не освоился. сейчас пару манов нашел по программированию на bash... скриптик напишу обязательно, а то ломает как-то постоянно вручную вбивать..
# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
3: eth0: <BROADCAST,MULTICAST,NOTRAILERS,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:50:fc:6f:b4:1c brd ff:ff:ff:ff:ff:ff
inet 172.17.8.35/24 brd 172.17.8.255 scope global eth0
# ip r
192.168.1.1 via 172.17.8.1 dev eth0
172.17.7.77 via 172.17.8.1 dev eth0
192.168.1.5 via 172.17.8.1 dev eth0
192.168.1.11 via 172.17.8.1 dev eth0
192.168.1.6/31 via 172.17.8.1 dev eth0
192.168.1.10/31 via 172.17.8.1 dev eth0
192.168.1.100/30 via 172.17.8.1 dev eth0
172.17.8.0/24 dev eth0 proto kernel scope link src 172.17.8.35
127.0.0.0/8 dev lo scope link
# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
3: eth0: <BROADCAST,MULTICAST,NOTRAILERS,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:50:fc:6f:b4:1c brd ff:ff:ff:ff:ff:ff
inet 172.17.8.35/24 brd 172.17.8.255 scope global eth0
6: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1492 qdisc pfifo_fast qlen 3
link/ppp
inet 10.0.17.54 peer 194.143.136.2/32 scope global ppp0
# ip r
192.168.1.1 via 172.17.8.1 dev eth0
172.17.7.77 via 172.17.8.1 dev eth0
192.168.1.5 via 172.17.8.1 dev eth0
194.143.136.2 dev ppp0 proto kernel scope link src 10.0.17.54
192.168.1.11 via 172.17.8.1 dev eth0
192.168.1.6/31 via 172.17.8.1 dev eth0
192.168.1.10/31 via 172.17.8.1 dev eth0
192.168.1.100/30 via 172.17.8.1 dev eth0
172.17.8.0/24 dev eth0 proto kernel scope link src 172.17.8.35
127.0.0.0/8 dev lo scope link
default via 194.143.136.2 dev ppp0
спасибо за подсказку с той строчкой "pty...." действительно короче :-)
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...
Zlobniy_Rocker
чего то я не уловил разницы между маршрутами, существующими до и после поднятия.
объясни пожалуйста, правильно ли я понял - "некоторые сетевые ресурсы" становятся недоступными после поднятия vpn. и эти ресурсы лежат в сетке 172.17.0.0/16 судя по приведенной тобою виндовской команде.
дело в том, что я в упор не увидел в приведенной тобой таблице маршрутизации никаких маршрутов до этой сетки. эти самые ресурсы _действительно_ доступны _до_ поднятия vpn?
я вижу, что нет.
поэтому можно смело выполнять команду
у нас сетка по дурости сделана. разграничены подсетки на тех, у кого оптоволокно или медь. так "оптиканты" к "медистам" и наоборот ходитть вообще не могут, а между разными подсетями внутри, допустим сегманта с оптикой для того чтоб из 172.17.8.* попасть допустим в 172.17.2.* нада таблицу переписывать. бред короче полный.. ;-D
спасибо за помощь. пока правда не могу проверить или работает. завтра уже скажу
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...