URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96760
[ Назад ]

Исходное сообщение
"vpn одинаковые подсети"

Отправлено Одинцэ , 14-Дек-16 19:45 
подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у удаленных LAN2 та же подсеть , что и в LAN1. результат логичный- машина в LAN1 офигевает от роутинга. на маршрутизаторе поднял алиас ip LAN2 portmap его в WAN2 удаленной машины, пробрасываю обращения из LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2 ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.

Содержание

Сообщения в этом обсуждении
"vpn одинаковые подсети"
Отправлено Andrey Mitrofanov , 14-Дек-16 21:34 
> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у

http://www.opennet.me/openforum/vsluhforumID10/3630.html

В общем случае простого решения нет, наверное. Можно выдавливать из себя по капле решения "узких" случаев (=менять постановку), хостоа, протоколов и пр.

> LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2
> ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.


"vpn одинаковые подсети"
Отправлено Одинцэ , 14-Дек-16 21:59 
>> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у
> http://www.opennet.me/openforum/vsluhforumID10/3630.html
> В общем случае простого решения нет, наверное. Можно выдавливать из себя по
> капле решения "узких" случаев (=менять постановку), хостоа, протоколов и пр.
>> LAN1 к LAN2 на роутер WAN2 соединяется,а как дальше сказать,что LAN2
>> ip адрес за тем WAN2? маршрутизатор с WAN2 не контроллирую.

Ох, вот это камасутра :)

Сейчас как времянку сделал-поднял VPN сервер снаружи и обе машины в него залогинил,разрешив траффик между ними- соединение работает.


"vpn одинаковые подсети"
Отправлено Andrey Mitrofanov , 15-Дек-16 12:24 
>>> подкинули задачу: подцепить через vpn машину в чужой сети,соединяю и уперся- у

[:|:про Double NAT MINI-HOWTO поскипано:::]
> Ох, вот это камасутра :)

Ещё раз: эта камасутра: 1/ для "широкой" постановки задачи (соединить две сети, всё, кувыркайтесь); 2/ вообще говоря не работает (хитровывернутые протоколы [с передачей ip внутри _и_ без поддержки в conntrack-хелперах] не пройдут).

Единственное "поолное" решение -- поменять ip в одной из сетей (мой первый ответ там~). Это если надо "соединить сети", то есть в пределе "все с одной стороны <<работают>> со всеми с др.стороны по <<всем>> протоколам"..............

> Сейчас как времянку сделал-поднял VPN сервер снаружи и обе машины в него
> залогинил,разрешив траффик между ними- соединение работает.

Во, как-то так, да. Берём ограниченную (узкую) постановку задачи -- получаем решение.


"vpn одинаковые подсети"
Отправлено pepto , 16-Дек-16 10:50 
Объединить обе подсети LAN1 и LAN2 не на сетевом уровне, а ниже - с помощью bridge?