Задать вопрос

MacOS: Как очистить таблицу маршрутизации после подключения к VPN checkpoint?

Приветствую.
Подключаюсь к рабочей vpn сети через checkpoint Endpoint Security.
Есть проблема: при подключении к сети клиент checkpoint прописывает мне множество маршрутов внутренних сетей. Повлиять я на это не могу. Как следствие есть ограничение в доступе к личным сервисам, включая интернет.

Что хочу:
Возможно ли удалить абсолютно все маршруты и очистить таблицу маршрутизации после подключения к vpn и выстроить таблицу маршрутизации так как мне нужно. Хочу сделать по умолчанию доступ в интернет через локальный шлюз 192.168.0.1 и прописать несколько маршрутов до рабочих сервисов через vpn шлюз.

Подскажите пожалуйста как это можно сделать?

Команда sudo route -n flush удаляет только default маршруты.
Команда sudo route -n add default 192.168.0.1 то же не помогает тк все маршруты все равно идут по умолчанию через vpn шлюз.

Есть два интерфейса:
  • en0 - домашняя сеть
  • utun5 - vın сеть через Checkpoint Endpoint


utun5: flags=8051 mtu 1350
inet 10.1.2.210 --> 10.1.2.209 netmask 0xffffff00

en0: flags=8863 mtu 1453
options=400
ether
inet 192.168.0.74 netmask 0xffffff00 broadcast 192.168.0.255
media: autoselect
status: active

Routing tables

Internet:
Destination Gateway Flags Netif Expire
0/5 10.1.2.14 UGScg utun5
default 192.168.0.1 UGScg en0
8/6 10.1.2.14 UGSc utun5
10.1.2.14 10.1.2.15 UHr utun5
12 10.1.2.14 UGSc utun5
13/10 10.1.2.14 UGSc utun5
13.64/11 10.1.2.14 UGSc utun5

----- очень много маршрутов vpn сетей

127.0.0.1 127.0.0.1 UH lo0
169.254 link#4 UCS en0 !
192.168.0 link#4 UCS en0 !
192.168.0.1/32 link#4 UCS en0 !
192.168.0.1 *** UHLWIir en0 1189

----- очень много маршрутов vpn сетей

194.64.0/10 10.1.2.14 UGSc utun5
194.128.0/9 10.1.2.14 UGSc utun5
195.0.0/8 10.1.2.14 UGSc utun5
196.0.0/6 10.1.2.14 UGSc utun5
200.0.0/5 10.1.2.14 UGSc utun5
208.0.0/4 10.1.2.14 UGSc utun5
224.0.0/4 link#4 UmCS en0 !
224.0.0/3 10.1.2.14 UGmS utun5
224.0.0.251 **** UHmLWI en0
239.255.255.250 **** UHmLWI en0
255.255.255.255/32 link#4 UCS en0 !
  • Вопрос задан
  • 780 просмотров
Подписаться 2 Средний 1 комментарий
Решения вопроса 1
HidX
@HidX Автор вопроса
Да, решил эту задачу настройкой trac.config в папке endpoint + инструмент NRPT для назначения dns для определенных хостов.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
martin74ua
@martin74ua
Linux administrator
Пообщаться с администратором сети, который настраивал ВПН сервер.
При подключении к корпоративному ВПН вам прописываются маршруты, необходимые для работы.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы