URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22708
[ Назад ]

Исходное сообщение
"помогите с маршрутизацией"

Отправлено cad2206 , 04-Июн-11 17:48 
добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*. из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я недоделал, подскажите.

Содержание

Сообщения в этом обсуждении
"помогите с маршрутизацией"
Отправлено Лелик_ , 04-Июн-11 19:28 
> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
> недоделал, подскажите.

на клиентах маршрут пропиши.


"помогите с маршрутизацией"
Отправлено anonymous , 05-Июн-11 11:28 
>> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
>> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
>> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
>> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
>> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
>> недоделал, подскажите.
> на клиентах маршрут пропиши.

Ужас какой. Не надо никаких маршрутов на клиентах прописывать. Клиентам указывается тупо дефолтный гейтвей в виде этого linksys wrt54gl, а на нем уже настраивается по-человечески маршрутизация.
Попробуй сделать клиентам SNAT, хотя должно работать и без него.
Заходишь по ssh на свой роутер и пишешь:
iptables -t nat -I POSTROUTING -s 10.10.8.0/24 -j SNAT --to-source адрес_роутера(к примеру, 10.10.8.1)
Разреши клиентам ходить в ту сетку в таблице FORWARD:
iptables -I FORWARD -s 10.10.8.0/24 -d 10.10.9.0/24 -j ACCEPT
Ну и пересылку пакетов между интерфейсами не забудь:
sysctl -w net.ipv4.ip_forward=1