подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у удаленных LAN2 та же подсеть , что и в LAN1. результат логичный- машина в LAN1 офигевает от роутинга. на маршрутизаторе поднял алиас ip LAN2 portmap его в WAN2 удаленной машины, пробрасываю обращения из LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2 ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.
> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- уhttp://www.opennet.me/openforum/vsluhforumID10/3630.html
В общем случае простого решения нет, наверное. Можно выдавливать из себя по капле решения "узких" случаев (=менять постановку), хостоа, протоколов и пр.
> LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2
> ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.
>> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у
> http://www.opennet.me/openforum/vsluhforumID10/3630.html
> В общем случае простого решения нет, наверное. Можно выдавливать из себя по
> капле решения "узких" случаев (=менять постановку), хостоа, протоколов и пр.
>> LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2
>> ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.Ох, вот это камасутра :)
Сейчас как времянку сделал-поднял VPN сервер снаружи и обе машины в него залогинил,разрешив траффик между ними- соединение работает.
>>> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у[:|:про Double NAT MINI-HOWTO поскипано:::]
> Ох, вот это камасутра :)Ещё раз: эта камасутра: 1/ для "широкой" постановки задачи (соединить две сети, всё, кувыркайтесь); 2/ вообще говоря не работает (хитровывернутые протоколы [с передачей ip внутри _и_ без поддержки в conntrack-хелперах] не пройдут).
Единственное "поолное" решение -- поменять ip в одной из сетей (мой первый ответ там~). Это если надо "соединить сети", то есть в пределе "все с одной стороны <<работают>> со всеми с др.стороны по <<всем>> протоколам"..............
> Сейчас как времянку сделал-поднял VPN сервер снаружи и обе машины в него
> залогинил,разрешив траффик между ними- соединение работает.Во, как-то так, да. Берём ограниченную (узкую) постановку задачи -- получаем решение.
Объединить обе подсети LAN1 и LAN2 не на сетевом уровне, а ниже - с помощью bridge?