staging.inyokaproject.org

routing anpassen, damit nur bestimmte Zugriffe über VPN-Verbindung erfolgen

Status: Ungelöst | Ubuntu-Version: Xubuntu 25.04 (Plucky Puffin)
Antworten |

DoktorSeltsam

Anmeldungsdatum:
11. Februar 2007

Beiträge: 723

Ich starte manchmal eine VPN-Verbindung zur Fritzbox meiner Eltern, um dort Dateien auf den Mediaplayer zu übertragen. Die Gateway-Adresse dieser VPN-Verbindung endet auf myfritz.net Während diese Verbindung aktiv ist, gehen offenbar auch alle übrigen Internetverbindungen über VPN, was zu einem dramatischen Geschwindigkeitseinbruch führt. Wie erreiche ich es, dass nur Zugriffe an IP-Adressen 192.168.20.* über die VPN-Verbindung geroutet werden, alles übrig hingegen über meine Fritzbox (Gateway 192.168.178.1)

Über Google habe ich diese Beschreibung für eine Anpassung der /etc/network/interfaces gefunden:

Angenommen, man hat eine VPN-Verbindung mit dem Interface tun0 und der IP 10.0.0.1. Man möchte, dass das Netzwerk 192.168.100.0/24 über die VPN-Verbindung geroutet wird, während der Rest des Internet-Verkehrs über den lokalen Router 192.168.1.1 geleitet wird. Die folgenden Befehle könnten verwendet werden: Code

# Routing für das VPN-Netzwerk
ip route add 192.168.100.0/24 via 10.0.0.1 dev tun0
# Routing für das Internet (Rest) über den lokalen Router (falls notwendig)
ip route add default via 192.168.1.1

Mit der Umsetzung für meine Zwecke tue ich mich schwer. Zum einen läuft meine VPN-Verbindung ja nicht über ein anderes device, sondern die gleiche Netzwerkkarte. Zum anderen verweist /etc/network/interfaces bei Ubuntu auf

source /etc/network/interfaces.d/*

und ich weiss nicht, mit welcher Syntax bzw. mit welchem Namen ich in dem Ordner eine Konfigurationsdatei anlegen muss

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

DoktorSeltsam schrieb:

Während diese Verbindung aktiv ist, gehen offenbar auch alle übrigen Internetverbindungen über VPN, was zu einem dramatischen Geschwindigkeitseinbruch führt.

Hast Du in der FritzBox (... während dem Einrichten/Konfiguration des VPN-Zugangs) nicht die Möglichkeit/Wahl, die Option (... "auch alle übrigen Internetverbindungen über VPN") nicht zu wählen bzw. zu deaktivieren?

DoktorSeltsam

(Themenstarter)

Anmeldungsdatum:
11. Februar 2007

Beiträge: 723

Auf meiner Fritzbox finde ich überhaupt nicht zu VPN. Die VPN-Verbindung ist auf der Fritzbox meiner Eltern eingerichtet. Dort finde ich nur die Daten, mit denen ich bei mir die Verbindung zu diesem VPN-Server herstelle. Die Entscheidung, was der Networkmanager von meinem Ubuntu über meine eth0-Verbindung und was über die VPN-Verbindung abwickeln soll, muss m.E. in meinem Betriebssystem stattfinden.

DoktorSeltsam

(Themenstarter)

Anmeldungsdatum:
11. Februar 2007

Beiträge: 723

Ich kann ja in Ubuntu die beiden Verbindungen (Ethernet und VPN) bearbeiten und finde dort unzählige Einstellungen, die mir aber alle nichts sagen. Da ist kein Punkt bei, der von seiner Bezeichnung her Einbfluss auf das routing hat.

DoktorSeltsam

(Themenstarter)

Anmeldungsdatum:
11. Februar 2007

Beiträge: 723

bei laufender VPN-Verbindung sagt

1
ip route
ip route
default dev tun0 proto static scope link metric 50 
default via 192.168.178.1 dev enp0s25 proto dhcp src 192.168.178.21 metric 100 
91.96.221.193 via 192.168.178.1 dev enp0s25 proto static metric 50 
192.168.20.0/24 dev tun0 proto kernel scope link src 192.168.20.202 metric 50 
192.168.178.0/24 dev enp0s25 proto kernel scope link src 192.168.178.21 metric 100 
192.168.178.1 dev enp0s25 proto static scope link metric 50 

Da sind nun zwei default Einträge, von denen der erste auf tun0 (die VPN-Verbindung) verweist...

DoktorSeltsam

(Themenstarter)

Anmeldungsdatum:
11. Februar 2007

Beiträge: 723

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

DoktorSeltsam schrieb:

Auf meiner Fritzbox finde ich überhaupt nicht zu VPN. Die VPN-Verbindung ist auf der Fritzbox meiner Eltern eingerichtet.

Ja, ich habe nichts von deiner FritzBox geschrieben, denn ich wusste ja auch nicht, ob Du auch eine FritzBox hast. 😉

Ich starte manchmal eine VPN-Verbindung zur Fritzbox meiner Eltern, ...

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9837

DoktorSeltsam schrieb:

[…]

ip route
default dev tun0 proto static scope link metric 50 
default via 192.168.178.1 dev enp0s25 proto dhcp src 192.168.178.21 metric 100 
[…]

Da sind nun zwei default Einträge, von denen der erste auf tun0 (die VPN-Verbindung) verweist

Dann lass diesen Leitweg doch einfach weg. Das ist im Verbindungsprofil des NetworkManager bequem für jede IP-Version unter Routen einstellbar.

Antworten |