Portál AbcLinuxu, 6. května 2025 17:47
/etc/network/if-up.d
(pouzivam Devuan). Urcite to skusal aj cez wicd skripty (preto som myslel, ze to robim cez wicd), ale nefungovalo to velmi dobre.
Ten skript je uplne primitivny:
#!/bin/sh # ipinfo="$(ip addr show | grep 'inet 10\.0\.120\.\|inet 10\.0\.121')" # stop IPsec in home LAN if [ -n "$ipinfo" ]; then ipsec stop > /dev/null 2>&1 else ipsec restart fi
nestačilo by tam jakoby jenom přidat 'nofail' k těm samba mountům?? :O :O
route outside 0.0.0.0 0.0.0.0 a.b.c.d 1Coz bych typnul je presne to ono, co zmeni default routu a co ty nechces. Pokud je to ono, tak to proste jen zakomentuj, hypoteticky by to mohlo stacit. Pokud totiz rozhrani VPNky ma IPcko a to je z rozsahu firmy a ma spravnou masku, tak by se spravna routa mela vytvorit tak nejak od prirody sama, a ta dostane pred defaultem prednost. Ostatne si to muzes overit i bezezmen - ip ro ls. Alternativne se pak da (ale to uz je trochu vyssi divci) pouzit vic routovacich tabulek a pravidla. Tema vpodstate rikas do ktery routovaci tabulky ma ten paket padnout, a v kazdy muzes mit uplne jiny routy, vcetne ty default. --- Dete s tim guuglem dopice!
Poslat pres ni veskerej provoz dava smysl - pokud mas firemni stroj a firma chce zajistit, aby veskera komunikace bezela pres firemni GW a tim padem byla pod kontolou.Přesně tohle podle mě Cisco AnyConnect dělá. Díky za tipy, prověřím.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.