返回信息流人在校外实习,有根据IP自行分流流量的需求,让流向校内设备的流量路由到VPN回校内,否则从其他出口流出.
想请教下管理员,校内网站群(如my.bupt.edu.cn等)的IP范围有哪些?科研楼分配到的IP子网范围又是哪些?如果无法单独列出科研楼,可否给出所有校内分配出的IP子网范围?
已查阅过信息化建设处网站的信息公开部分,似乎只找到了校园网的出口IP范围,但是没有内网IP范围.若可以在其他公开网站查询,烦请不吝赐教.
[ema18]
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #108155同步于 2023/4/3
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖
【问题】校内网站群和科研楼的IP子网范围
salteedfish
2023/4/3镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
是的 我一开始也是这么想的而且之前globalprotect会直接下发IP子网路由,但是新的atrust在我的系统上无法启动直接崩溃,而且好像即使启动了也没办法抓包,所以还是想看看能不能得到一个比较明确的答案。
【 在 NorthPhantom 的大作中提到: 】
: 我觉得参考学校VPN的路由设置是比较可行的办法,看看里面的ip段,不够的再自己手动加
不用抓包吧,换个能用的电脑启动VPN直接看他加的路由,都是10开头的,但是不全的,应该只覆盖了校内的公共服务,其他要自己加,校内10下面已经启用的网段我觉得应当是很复杂的。不过我觉得这样子基本够用了吧,除非你有什么特殊需求,那不行从学校里写个工具发包试试路由?
【 在 salteedfish 的大作中提到: 】
:是的 我一开始也是这么想的而且之前globalprotect会直接下发IP子网路由,但是新的atrust在我的系统上无法启动直接崩溃,而且好像即使启动了也没办法抓包,所以还是想看看能不能得到一个比较明确的答案。
确实是这样的 感谢!我还以为这种VPN会直接写default路由把流量全劫持到自己的tun然后自行过滤呢[ema20]
【 在 NorthPhantom 的大作中提到: 】
: 不用抓包吧,换个能用的电脑启动VPN直接看他加的路由,都是10开头的,但是不全的,应该只覆盖了校内的公共服务,其他要自己加,校内10下面已经启用的网段我觉得应当是很复杂的。不过我觉得这样子基本够用了吧,除非你有什么特殊需求,那不行从学校里写个工具发包试试路由?
至少学校的不会 要不然几百人几千人用VPN性能也扛不住啊
【 在 salteedfish 的大作中提到: 】
:确实是这样的 感谢!我还以为这种VPN会直接写default路由把流量全劫持到自己的tun然后自行过滤呢[ema20]
啊不是 我的意思是 路由表的过滤是在tun设备驱动侧实现的,很多代理软件都是用的这种策略来着[em22]公司的流量监控也是这种
【 在 NorthPhantom 的大作中提到: 】
: 至少学校的不会 要不然几百人几千人用VPN性能也扛不住啊
哦哦 这样 学校的是直接加了路由
【 在 salteedfish 的大作中提到: 】
:啊不是 我的意思是 路由表的过滤是在tun设备驱动侧实现的,很多代理软件都是用的这种策略来着[em22]公司的流量监控也是这种
【 在 salteedfish 的大作中提到: 】
: 人在校外实习,有根据IP自行分流流量的需求,让流向校内设备的流量路由到VPN回校内,否则从其他出口流出.
: 想请教下管理员,校内网站群(如my.bupt.edu.cn等)的IP范围有哪些?科研楼分配到的IP子网范围又是哪些?如果无法单独列出科研楼,可否给出所有校内分配出的IP子网范围?
: 已查阅过信息化建设处网站的信息公开部分,似乎只找到了校园网的出口IP范围,但是没有内网IP范围.若可以在其他公开网站查询,烦请不吝赐教.
: ...................
你可以考虑写个 10.0.0.0/8