• Re: Openconnect e network manager

    From Davide Prina@21:1/5 to All on Sun Jan 14 12:20:01 2024
    Gollum1 ha scritto:

    quest'estate l'azienda è passata da "pulse secure" a "ivanti" che è
    deve essere una evoluzione di pulse secure, credo.

    su questo punto non so aiutarti, poiché non conosco nulla a riguardo

    Oltretutto, ricordo che quando facevo la connessione con network
    manager, riuscivo a tenere contemporaneamente la disponibilità della
    mia rete privata e di quella della VPN, ieri, provando il collegamento
    da terminale con openconnect, non riuscivo più ad accedere alla mia
    rete privata

    in teoria una VPN indirizza in automatico tutto il traffico di rete
    verso di essa.
    Però puoi modificare le rotte per avere il solo traffico verso la rete
    interna che devi raggiungere tramite VPN e lasciare il resto del
    traffico nella rete tua "normale".

    se la VPN crea l'interfaccia tun0, allora con i seguenti due comandi
    prima elimini tutte le rotte verso tun0 e poi abiliti solo le rotte
    verso la rete interna sulla VPN e tutto il resto viene risolto come
    se non fossi in VPN

    route del -net 0.0.0.0 dev tun0
    route add -net 10.0.0.0 netmask 255.0.0.0 dev tun0

    Ciao
    Davide

    --
    La mia privacy non è affar tuo
    https://noyb.eu/it
    - You do not have my permission to use this email to train an AI -
    If you use this to train your AI than you accept to distribute under AGPL license >= 3.0 all the model trained, all the source you have used to
    training your model and all the source of the program that use that model

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Leonardo Boselli@21:1/5 to All on Mon Jan 15 21:40:01 2024
    This message is in MIME format. The first part should be readable text,
    while the remaining parts are likely unreadable without MIME-aware tools.

    On Mon, 15 Jan 2024, Gollum1 wrote:
    Purtroppo non vedo alcuna soluzione, a meno che non riesca ad inviare
    i pacchetti della sola macchina virtuale attraverso la mia
    connessione, invece che attraverso la VPN, dovrei provare con una
    rotta statica, una volta che ho stabilito la prima connessione.

    Se non funziona neppure questo, me ne farò una ragione e cercherò di lavorare in modo alternato sulle due macchine (alzando e abbassando
    alla bisogna la connessione VPN).

    hai provato a mmettere una route specifica per queste macchine che hanno
    sia un indirizzo pubblico che uno privato, in modo che usino sempre lo
    stesso ?

    --
    Leonardo Boselli
    Firenze, Toscana, Europa
    http://i.trail.it
    tel:+393287329225

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)