Доброго времени суток, помогите пож.
классическая схема: офис "А" ---- офис "В".
В офисе "А" Cisco 870 серии. В офисе "В" две реализации: а) Cisco VPN client; б) vpnc на FreeBSD.
Канал поднимается и работает, но попытки раздать его по сети в офисе "В" никчему не привели.
Канал в принципе не расшаривается? или что-то сделано не так?
Заранее благодарю.
> Доброго времени суток, помогите пож.
> классическая схема: офис "А" ---- офис "В".
> В офисе "А" Cisco 870 серии. В офисе "В" две реализации: а)
> Cisco VPN client; б) vpnc на FreeBSD.
> Канал поднимается и работает, но попытки раздать его по сети в
> офисе "В" никчему не привели.
> Канал в принципе не расшаривается? или что-то сделано не так?
> Заранее благодарю.1)А что мешает сделать схему site-to-site?
2) Когда ПК с VPN client-ом коннектится к овису А - все работает на этой машине?
>[оверквотинг удален]
>> классическая схема: офис "А" ---- офис "В".
>> В офисе "А" Cisco 870 серии. В офисе "В" две реализации: а)
>> Cisco VPN client; б) vpnc на FreeBSD.
>> Канал поднимается и работает, но попытки раздать его по сети в
>> офисе "В" никчему не привели.
>> Канал в принципе не расшаривается? или что-то сделано не так?
>> Заранее благодарю.
> 1)А что мешает сделать схему site-to-site?
> 2) Когда ПК с VPN client-ом коннектится к овису А - все
> работает на этой машине?(1) офис "В" находится за провайдером, кот. раздает "серые" адреса.
(2) на машине с VPN client-ом все работает отлично, роуты прописаны, видны все разрешенные сетки. С этой машины видны оба плеча: канал и все что за каналом, и внутрення сетка офиса"В". В офисе "В" эта машина прописана шлюзом.
>[оверквотинг удален]
>>> Канал в принципе не расшаривается? или что-то сделано не так?
>>> Заранее благодарю.
>> 1)А что мешает сделать схему site-to-site?
>> 2) Когда ПК с VPN client-ом коннектится к овису А - все
>> работает на этой машине?
> (1) офис "В" находится за провайдером, кот. раздает "серые" адреса.
> (2) на машине с VPN client-ом все работает отлично, роуты прописаны, видны
> все разрешенные сетки. С этой машины видны оба плеча: канал и
> все что за каналом, и внутрення сетка офиса"В". В офисе "В"
> эта машина прописана шлюзом.ip frorwarding включить на этой машине.
> ip frorwarding включить на этой машине.Ну или проверить для начала в каком состоянии)
sysctl net | grep forward
>> ip frorwarding включить на этой машине.
> Ну или проверить для начала в каком состоянии)
> sysctl net | grep forward... ip.inet.forwarding = 1
> ip frorwarding включить на этой машине.Я пробовал на двух машинах: под Win-XP и под FreeBSD. На Free точно включал (несколько раз перепроверил). Под Win, думаю, включено по-умолчанию.
>> ip frorwarding включить на этой машине.
> Я пробовал на двух машинах: под Win-XP и под FreeBSD. На Free
> точно включал (несколько раз перепроверил). Под Win, думаю, включено по-умолчанию.Тада tcpdump вам в помощь - смотрите на интерфейсах что откуда пришло-куда ушло и ушло ли вообще...
>>> ip frorwarding включить на этой машине.
>> Я пробовал на двух машинах: под Win-XP и под FreeBSD. На Free
>> точно включал (несколько раз перепроверил). Под Win, думаю, включено по-умолчанию.
> Тада tcpdump вам в помощь - смотрите на интерфейсах что откуда пришло-куда
> ушло и ушло ли вообще...Смотрел tcpdump-ом, пакеты в канал уходят. Со стороны Cisco не проверил. Смогу лишь вечером.
>>>> ip frorwarding включить на этой машине.
>>> Я пробовал на двух машинах: под Win-XP и под FreeBSD. На Free
>>> точно включал (несколько раз перепроверил). Под Win, думаю, включено по-умолчанию.
>> Тада tcpdump вам в помощь - смотрите на интерфейсах что откуда пришло-куда
>> ушло и ушло ли вообще...
> Смотрел tcpdump-ом, пакеты в канал уходят. Со стороны Cisco не проверил. Смогу
> лишь вечером.Скорее всего там тож нормуль будет. Скорее всего дело в маршрутизации на машине с vpnc
>>>>> ip frorwarding включить на этой машине.
>>>> Я пробовал на двух машинах: под Win-XP и под FreeBSD. На Free
>>>> точно включал (несколько раз перепроверил). Под Win, думаю, включено по-умолчанию.
>>> Тада tcpdump вам в помощь - смотрите на интерфейсах что откуда пришло-куда
>>> ушло и ушло ли вообще...
>> Смотрел tcpdump-ом, пакеты в канал уходят. Со стороны Cisco не проверил. Смогу
>> лишь вечером.
> Скорее всего там тож нормуль будет. Скорее всего дело в маршрутизации на
> машине с vpncВернее с заворотом трафика в tun девайс
А еще вот что: у Вас же трафик nat-иться?
>>> Смотрел tcpdump-ом, пакеты в канал уходят. Со стороны Cisco не проверил. Смогу
>>> лишь вечером.
>> Скорее всего там тож нормуль будет. Скорее всего дело в маршрутизации на
>> машине с vpnc
> Вернее с заворотом трафика в tun девайсРing из сети в туннель заворачивается (tcpdump отображает), я так думаю, и NAT отрабатывает. Я PF-фильтром специально заворачивал на интерфейс туннеля.
Одна особенность: tcpdump показывает, что на входе в туннель появляются лишь каждый 256 ping (т.е. icmp_seq=0, ...256, ...512 и т.д.)
> Одна особенность: tcpdump показывает, что на входе в туннель появляются лишь каждый
> 256 ping (т.е. icmp_seq=0, ...256, ...512 и т.д.)Не берите во внимание, особенность данной машины, буду разбираться...