Как исключить маршрут через StrongSwan на macOS с использованием IPsec?

Как настроить сервер StrongSwan с IPsec так, чтобы не было необходимости устанавливать исключения для маршрутизации данных на клиентских машинах (как в случае с Windows) или использовать команду "sudo route" на MacOS?
  • 8 декабря 2023 г. 14:29
Ответы на вопрос 1
На macOS для исключения маршрута через StrongSwan с использованием IPsec, мы можем воспользоваться Network Link Conditioner. 

Network Link Conditioner - это инструмент разработчика macOS, который позволяет симулировать различные условия сети, включая задержки, потери пакетов и ограничение пропускной способности. Мы можем использовать его для изменения метрики маршрутизации, что позволит системе выбирать другой маршрут по умолчанию, не проходящий через StrongSwan VPN.

Вот как можно сделать это:

1. Установите и активируйте Network Link Conditioner:
   - Зайдите в "Настройки" -> "Разработчик" на своем macOS.
   - Включите "Расширенный режим" и найдите "Симулятор сети".
   - Установите и активируйте Network Link Conditioner.

2. Настройте Network Link Conditioner:
   - Зайдите в "Настройки системы" -> "Симулятор сети".
   - Нажмите на "Настроить профили" и создайте новый профиль.
   - Установите задержку пакетов, потерю пакетов и другие параметры согласно вашим потребностям.
   - Если ваша цель - исключение маршрута через StrongSwan VPN, установите задержку или потерю пакетов для интерфейса VPN.

3. Используйте новый профиль:
   - На самых новых версиях macOS (например, macOS Big Sur) вы можете изменить исключения маршрутизации без использования терминала.
   - Зайдите в "Настройки" -> "Сеть" на вашем macOS.
   - Выберите интерфейс VPN (StrongSwan) и перейдите в "Дополнительно".
   - Нажмите на кнопку "+" и добавьте новый профиль.

Это позволит системе использовать другой маршрут по умолчанию, не проходящий через StrongSwan VPN.
Похожие вопросы