VPN에 직면할 때 인터페이스 우선 순위

VPN에 직면할 때 인터페이스 우선 순위

wlan0, eth0, lo 및 때로는 tun0과 같은 여러 인터페이스가 있습니다. Juniper VPN에 연결하고 tun0 인터페이스를 생성하면 다른 인터페이스(lo 제외)의 기존 연결이 끊어지고 tun0 인터페이스를 사용하여 다시 연결됩니다.

모든 연결이 아닌 내가 선택한 특정 연결에서만 tun0을 사용하고 싶고 기본적으로도 사용되지 않습니다. 기본 인터페이스가 eth0 또는 wlan0인지 확인하는 방법은 무엇입니까? 출력은 ip addr다음과 같습니다.

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000
    link/ether d4:be:d9:65:c1:45 brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 24:77:03:ab:a6:dc brd ff:ff:ff:ff:ff:ff
    inet 10.23.4.5/24 brd 10.23.4.255 scope global wlan0
       valid_lft forever preferred_lft forever
    inet6 2601:d:a780:2c3:f803:d084:a01f:f156/64 scope global temporary dynamic 
       valid_lft 86397sec preferred_lft 14397sec
    inet6 2601:d:a780:2c3:2677:3ff:feab:a6dc/64 scope global dynamic 
       valid_lft 86397sec preferred_lft 14397sec
    inet6 fe80::2677:3ff:feab:a6dc/64 scope link 
       valid_lft forever preferred_lft forever
5: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1400 qdisc pfifo_fast state UNKNOWN group default qlen 500
    link/none 
    inet 140.182.72.57/32 scope global tun0
       valid_lft forever preferred_lft forever

원천:http://sprunge.us/KKGP

tun0이 맨 아래에 있다는 것을 알았으니 이것도 가장 낮은 우선 순위라고 가정합니까?

노트:아무튼, 다른 인터페이스(eth0, wlan0, lo)의 우선순위를 수정하는 방법을 모르겠습니다.

답변1

이는 인터페이스 우선순위와 관련이 없습니다. 라우팅 테이블은 트래픽이 어떤 경로를 사용할지 결정합니다. 참조 ip route showip route get ipaddress

대부분의 VPN은 기본 경로 자체를 푸시합니다. OpenVPN 설정에서는 내부 IP 공간으로만 경로를 푸시하도록 구성했지만 이는 서버 측 옵션입니다.

고객은 푸시된 경로를 무시하고 직접 지정하는 옵션을 제공할 수 있습니다.

관련 정보