URL: https://linuxfr.org/forums/general-general/posts/vpn-interpreter-la-sortie-de-route-n Title: VPN: interpréter la sortie de `route -n` Authors: Charles Flèche Date: 2018年03月16日T23:20:18+01:00 License: CC By-SA Tags: réseau, networking, réseau_chiffré, vpn, openvpn, network et networkmanager Score: 1 Je viens de configurer un VPN en important un fichier ovpn dans le network-manager de KDE. Je voudrais m'assurer que l'intégralité de mon traffic internet passe par ce VPN. `traceroute` me montre que je passe par le serveur VPN, https://wtfismyip.com aussi, mais j'aimerai comprendre la sortie de `route`. Or, j'ai du mal à l'interpréter. VPN désactivé: ``` $ ip addr 1: lo: mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 7: wlp2s0: mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff inet 192.168.2.108/24 brd 192.168.2.255 scope global dynamic wlp2s0 valid_lft 1812894sec preferred_lft 1812894sec inet6 fe80::xxxx:xxxx:xxxx:xxxx/64 scope link valid_lft forever preferred_lft forever $ route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.2.1 0.0.0.0 UG 600 0 0 wlp2s0 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 wlp2s0 192.168.2.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp2s0 ``` VPN activé: ``` $ ip addr 1: lo: mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 7: wlp2s0: mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff inet 192.168.2.108/24 brd 192.168.2.255 scope global dynamic wlp2s0 valid_lft 1812741sec preferred_lft 1812741sec inet6 fe80::xxxx:xxxx:xxxx:xxxx/64 scope link valid_lft forever preferred_lft forever 10: tun0: mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100 link/none inet 10.7.7.66/24 brd 10.7.7.255 scope global tun0 valid_lft forever preferred_lft forever inet6 fe80::yyyy:yyyy:yyyy:yyyy/64 scope link flags 800 valid_lft forever preferred_lft forever $ route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.7.7.1 0.0.0.0 UG 50 0 0 tun0 0.0.0.0 192.168.2.1 0.0.0.0 UG 600 0 0 wlp2s0 10.7.7.0 0.0.0.0 255.255.255.0 U 50 0 0 tun0 [public IP] 192.168.2.1 255.255.255.255 UGH 600 0 0 wlp2s0 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 wlp2s0 192.168.2.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp2s0 192.168.2.1 0.0.0.0 255.255.255.255 UH 600 0 0 wlp2s0 ``` Après activation du VPN il y a trois (G)ateways. C'est très certainement normal, mais je ne comprend pas pourquoi. Qu'est-ce qui indique dans cette table de routage que tout le traffic vers le LAN ne passe pas par le VPN, et tous le traffic vers internet passe le VPN ? Merci beaucoup !

AltStyle によって変換されたページ (->オリジナル) /