আমি কলিস স্প্লিট-টানেলিংয়ের একটি স্থিতি অর্জন করতে স্থানীয় সিস্টেমে রুটগুলি সংশোধন করে সিস্কো ভিপিএন-ক্লায়েন্টকে বের করে আনতে একটি পদ্ধতিতে কাজ করছি।
আমি জানি যে ভিপিএন-নেটওয়ার্কে প্রশাসকের অনুমতি ব্যতিরেকে এটি করার অধিকার আমার নেই এবং এটি ব্যবহার করার ইচ্ছা নেই। যাইহোক, উইন্ডোজের নিচে রাউটিং বোঝার জন্য এটি আমার জন্য একটি চ্যালেঞ্জ, সম্ভবত এমন একটি প্রমাণের প্রমাণ যা আমি তাদের সফ্টওয়্যারে যে চেকবক্সের উপর নির্ভর করে এমন কিছু প্রশাসককে দেখানোর জন্য ব্যবহার করতে পারি সেটি নিরাপত্তা জন্য কোনও ব্যবহার নয়।
চল যাই, আমি যা পেয়েছি তা হেরে যায়। এটি সব ব্যক্তিগত নেটওয়ার্কিং অ্যাড্রেস পরিবর্তন করা হয়েছে। দৃশ্যটি একটি দূরবর্তী কর্মী, তার সোহো নেটওয়ার্ক 19২.168.81.0 থেকে কাজ করছে এবং সিস্কো-ভিপিএন এর মাধ্যমে তার সঙ্গী-নেটওয়ার্ক 19২.168.71.0 এ সংযোগ করছে। সিএসপি কনফিগারেশনের জন্য ভিপিএন-হোস্ট এই উদাহরণে 19২.168.10.5 তে সংশোধন করা হয়েছে।
রিমোট ওয়ার্কারটি তার সোহো-নেটওয়ার্কে ডাব্লুএলএএন-এর মাধ্যমে সংযুক্ত, তার স্বাভাবিক আইপি-সেটিংস যখন ভিপিএন-তে নিম্নলিখিতগুলির মত দেখাচ্ছে না:
Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:
Verbindungsspezifisches DNS-Suffix: soho
Beschreibung. . . . . . . . . . . : Intel(R) Centrino(R) Ultimate-N 6300 AGN
Physikalische Adresse . . . . . . : 00-00-00-00-00-01
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.81.105(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.81.254
DHCP-Server . . . . . . . . . . . : 192.168.81.254
DNS-Server . . . . . . . . . . . : 208.67.222.222
8.8.8.8
195.66.0.3
NetBIOS über TCP/IP . . . . . . . : Aktiviert
সিস্টেমে রাউটিং টেবিল অপেক্ষাকৃত অপ্রত্যাশিত দেখায়:
===========================================================================
Schnittstellenliste
15...24 77 03 20 82 20 ......Intel(R) Centrino(R) Ultimate-N 6300 AGN
===========================================================================
IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.81.254 192.168.81.105 25
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.81.0 255.255.255.0 Auf Verbindung 192.168.81.105 281
192.168.81.105 255.255.255.255 Auf Verbindung 192.168.81.105 281
192.168.81.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.81.105 281
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
===========================================================================
Ständige Routen:
Keine
VPN এর সাথে সংযোগ করার পরে ভার্চুয়াল নেটওয়ার্ক ডিভাইসটি সিস্টেমে যোগ করা হয়:
Ethernet-Adapter LAN-Verbindung 2:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Cisco Systems VPN Adapter for 64-bit Windows
Physikalische Adresse . . . . . . : 00-00-00-00-00-02
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.71.186(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.71.1
DNS-Server . . . . . . . . . . . : 10.2.20.12
10.2.20.13
Primärer WINS-Server. . . . . . . : 10.2.20.12
Sekundärer WINS-Server. . . . . . : 10.2.20.13
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:
Verbindungsspezifisches DNS-Suffix: soho
Beschreibung. . . . . . . . . . . : Intel(R) Centrino(R) Ultimate-N 6300 AGN
Physikalische Adresse . . . . . . : 00-00-00-00-00-01
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.81.105(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.81.254
DHCP-Server . . . . . . . . . . . : 192.168.81.254
DNS-Server . . . . . . . . . . . : 208.67.222.222
8.8.8.8
195.66.0.3
NetBIOS über TCP/IP . . . . . . . : Aktiviert
রাউটিং টেবিলটি নিম্নে সংশোধন করা হয়:
===========================================================================
Schnittstellenliste
22...00 00 00 00 00 02 ......Cisco Systems VPN Adapter for 64-bit Windows
15...24 77 03 20 82 20 ......Intel(R) Centrino(R) Ultimate-N 6300 AGN
===========================================================================
IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.81.254 192.168.81.105 25
0.0.0.0 0.0.0.0 192.168.71.1 192.168.71.186 21
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.71.0 255.255.255.0 Auf Verbindung 192.168.71.186 276
192.168.71.186 255.255.255.255 Auf Verbindung 192.168.71.186 276
192.168.71.255 255.255.255.255 Auf Verbindung 192.168.71.186 276
192.168.81.0 255.255.255.0 Auf Verbindung 192.168.81.105 281
192.168.81.0 255.255.255.0 192.168.71.1 192.168.71.186 281
192.168.81.105 255.255.255.255 Auf Verbindung 192.168.81.105 281
192.168.81.105 255.255.255.255 192.168.71.1 192.168.71.186 281
192.168.81.254 255.255.255.255 Auf Verbindung 192.168.81.105 100
192.168.81.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
192.168.10.5 255.255.255.255 192.168.81.254 192.168.81.105 100
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.81.105 281
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.71.186 276
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.71.186 276
===========================================================================
Ständige Routen:
Netzwerkadresse Netzmaske Gatewayadresse Metrik
0.0.0.0 0.0.0.0 192.168.71.1 1
===========================================================================
আপনি দেখতে পারেন, সিস্কো ভিপিএন ক্লায়েন্টটি একটি ডিফল্ট রুট যোগ করে, যা কম মেট্রিক এবং টানেলে সমস্ত ট্র্যাফিক পাঠায়। পূর্বনির্ধারিত ডিফল্ট রুট সরানো হয় না, তবে এফএআইআরটি ভিপিএন একের নিম্ন মেট্রিকের জন্য ব্যবহৃত হয় না। উপরন্তু, নতুন ডিফল্ট রুট স্থায়ী করা হয়, যা সত্যিই বিরক্তিকর, কারণ এটি বিন্দুহীন, ভিপিএন-ক্লায়েন্ট পুনরায় বুট করার পরে পুনরায় চালু হবে না এবং রুটটি সেখানে আর থাকা উচিত নয়। কিন্তু কিভাবে সিস্কো কাজ করে জানে ;-)
এই চ্যালেঞ্জটি আমাকে কীভাবে শুরু করেছে নিম্নলিখিত রুটটি:
192.168.10.5 255.255.255.255 192.168.81.254 192.168.81.105 100
আমার বোধগম্যতার কারণে, এই রুটটি পুরো জিনিসটির কাজ করে, যেহেতু পুরো ভিপিএন-টানেলটি এই রুটটি বাস্তব ইন্টারফেসটিকে ট্র্যাফিক পেতে ব্যবহার করে। তাই আমি ভাবলাম, রাউটিংকে বাস্তব গেটওয়েতে আসল ইন্টারফেসের পূর্বনির্ধারিত ট্র্যাফিক এবং ভিপিএন-সুড়ঙ্গে কেবলমাত্র দূরবর্তী-নেটওয়ার্কের ট্র্যাফিকটি পেতে সহায়তা করা কঠিন নয়।
আমি ডিফল্ট রুট মুছে ফেলার সাথে সাথে শুরু করেছি, তারপর একটি নতুন ডিফল্ট রুট যোগ করে যেমন এটি ভিপিএন-সংযোগের আগে ছিল। তারপরে রিমোট-নেটওয়ার্কে একটি নির্দিষ্ট রুট যোগ করা হচ্ছে:
route DELETE 0.0.0.0
route ADD 0.0.0.0 MASK 0.0.0.0 192.168.81.254 IF 15
route ADD 10.2.31.0 MASK 255.255.255.0 192.168.71.1 IF 22
তার পর রাউটিং টেবিল আমার জন্য জরিমানা দেখাচ্ছে:
===========================================================================
Schnittstellenliste
22...00 00 00 00 00 02 ......Cisco Systems VPN Adapter for 64-bit Windows
15...00 00 00 00 00 01 ......Intel(R) Centrino(R) Ultimate-N 6300 AGN
===========================================================================
IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.81.254 192.168.81.105 26
10.2.31.0 255.255.255.0 192.168.71.1 192.168.71.186 21
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.71.0 255.255.255.0 Auf Verbindung 192.168.71.186 276
192.168.71.186 255.255.255.255 Auf Verbindung 192.168.71.186 276
192.168.71.255 255.255.255.255 Auf Verbindung 192.168.71.186 276
192.168.81.0 255.255.255.0 Auf Verbindung 192.168.81.105 281
192.168.81.0 255.255.255.0 192.168.71.1 192.168.71.186 281
192.168.81.105 255.255.255.255 Auf Verbindung 192.168.81.105 281
192.168.81.105 255.255.255.255 192.168.71.1 192.168.71.186 281
192.168.81.254 255.255.255.255 Auf Verbindung 192.168.81.105 100
192.168.81.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
192.168.10.5 255.255.255.255 192.168.81.254 192.168.81.105 100
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.81.105 281
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.71.186 276
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.81.105 281
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.71.186 276
===========================================================================
Ständige Routen:
Keine
যাইহোক, এই সংশোধনের পরে আমি রিমোট-নেটওয়ার্কে সংযোগ করতে পারব যে সিস্কো ভিপিএন-ক্লায়েন্ট যে রুটগুলি যুক্ত করেছে, সেগুলি ইন্টারনেটের সাথে জুড়েছে।
যেহেতু আমি রাস্তাগুলির সাথে কোনও ভুল দেখতে পাচ্ছি না, সেক্ষেত্রে সিস্কো আমার DNS সিস্টেমটি আপগ্রেড করলে আবার যাচাই করে দেখি, কিন্তু এটি WLAN ইন্টারফেসে আবদ্ধ নয়।
Ethernet-Adapter LAN-Verbindung 2:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Cisco Systems VPN Adapter for 64-bit Windows
Physikalische Adresse . . . . . . : 00-00-00-00-00-02
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.71.186(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.71.1
DNS-Server . . . . . . . . . . . : 10.2.20.12
10.2.20.13
Primärer WINS-Server. . . . . . . : 10.2.20.12
Sekundärer WINS-Server. . . . . . : 10.2.20.13
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:
Verbindungsspezifisches DNS-Suffix: soho
Beschreibung. . . . . . . . . . . : Intel(R) Centrino(R) Ultimate-N 6300 AGN
Physikalische Adresse . . . . . . : 00-00-00-00-00-01
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.81.105(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.81.254
DHCP-Server . . . . . . . . . . . : 192.168.81.254
DNS-Server . . . . . . . . . . . : 208.67.222.222
8.8.8.8
195.66.0.3
NetBIOS über TCP/IP . . . . . . . : Aktiviert
এই যেখানে আমার ঘোড়া মরে এবং আমি সেখানে আপনার কাছ থেকে সাহায্য প্রয়োজন। আমি কি মিস করি এবং / অথবা ভুল বুঝি সম্পর্কে আমাকে একটি ইঙ্গিত দিতে পারে? সেখানে কি কোন ব্ল্যাকহাট আছে?
tracert
প্যাকেট কোথায় যাচ্ছে তা দেখতে? এছাড়াও চালানোnslookup
ডিফল্ট হিসাবে আপনার সিস্টেমটি কোন DNS সার্ভার ব্যবহার করা হয় তা দেখতে, এটি আপনার মনে হয় নাও হতে পারে। এছাড়াও, ব্যবহার করার চেষ্টা করুনnetsh
প্রতিস্থাপন কমান্ডroute
।