<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация внутри VPN туннеля</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html</link>
    <description>Нужна помощь&lt;br&gt;Есть 2 сервера с 2-мя интервейсами на каждом ОС Ubuntu 10.04&lt;br&gt;VPN поднят при помощи xl2tpd&lt;br&gt;Проблема заключается в маршрутизации между 2-мя внутренними сетями, сеть видит только сам сервер но не видит остальные машины внутри сеть&lt;br&gt;Настройки&lt;br&gt;Сервер 1(VPN сервер):&lt;br&gt;~$ ifconfig&lt;br&gt;eth0      Link encap:Ethernet  &lt;br&gt;          inet addr:81.11.22.66  Bcast:81.11.22.79  Mask:255.255.255.240&lt;br&gt;          inet6 addr: fe80::20c:29ff:fe57:23ba/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:245107 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:221639 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:75234337 (75.2 MB)  TX bytes:40800628 (40.8 MB)&lt;br&gt;&lt;br&gt;eth1      Link encap:Ethernet  &lt;br&gt;          inet addr:10.35.100.254  Bcast:10.35.99.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::20c:29ff:fe57:23c4/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:20</description>

<item>
    <title>Маршрутизация внутри VPN туннеля (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#10</link>
    <pubDate>Mon, 13 Jun 2011 08:16:51 GMT</pubDate>
    <description>&amp;gt; Частично разобрался, что бы это заработало нужно на каждой машине в сети &lt;br&gt;&amp;gt; прописывать таблицу маршрутизации, в связи с этим вопрос, есть ли другие &lt;br&gt;&amp;gt; варианты, так как этот не самый лучший, например я даже не &lt;br&gt;&amp;gt; представляю как это делать в windows xp (ну тут как говорится &lt;br&gt;&amp;gt; гугл в помощь) может кто подскажет более правильный вариант чтобы сервер &lt;br&gt;&amp;gt; маршрутизировал пакеты а не каждая машина?&lt;br&gt;&lt;br&gt;Если шлюз по умолчанию для клиентских машин - та же машина, которая поднимает VPN-соединение, то смотрите tcpdump и таблицы маршрутов внимательнее, почему не маршрутизируются пакеты. Если нет - то либо сделать таковой, либо привести более полную топологию сети, будем разбираться.&lt;br&gt;Просьба: приведите таблицы маршрутов в таком виде, как их дает команда ip ro ls&lt;br&gt;Лучше читается.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#9</link>
    <pubDate>Fri, 10 Jun 2011 13:31:09 GMT</pubDate>
    <description>&amp;gt; Частично разобрался, что бы это заработало нужно на каждой машине в сети &lt;br&gt;&amp;gt; прописывать таблицу маршрутизации, в связи с этим вопрос, есть ли другие &lt;br&gt;&amp;gt; варианты, так как этот не самый лучший, например я даже не &lt;br&gt;&amp;gt; представляю как это делать в windows xp (ну тут как говорится &lt;br&gt;&amp;gt; гугл в помощь) может кто подскажет более правильный вариант чтобы сервер &lt;br&gt;&amp;gt; маршрутизировал пакеты а не каждая машина?&lt;br&gt;&lt;br&gt;что именно прописали, покажите какой таблице была до прописывания и после.&lt;br&gt;если маршрут по умолчанию, да его нужно будет прописать всем. можно конечно snat сделать, но это хуже.&lt;br&gt;а чтобы по всем машинам не бегать dhcp придумали.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (AnzUl)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#8</link>
    <pubDate>Thu, 09 Jun 2011 18:13:34 GMT</pubDate>
    <description>Частично разобрался, что бы это заработало нужно на каждой машине в сети прописывать таблицу маршрутизации, в связи с этим вопрос, есть ли другие варианты, так как этот не самый лучший, например я даже не представляю как это делать в windows xp (ну тут как говорится гугл в помощь) может кто подскажет более правильный вариант чтобы сервер маршрутизировал пакеты а не каждая машина?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#7</link>
    <pubDate>Thu, 09 Jun 2011 07:07:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; с обоих &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; 1 &lt;br&gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; 1 &lt;br&gt;&amp;gt;&amp;gt; На обоих 1 и тот же результат, так как включен маскартинг соответственно &lt;br&gt;&amp;gt;&amp;gt; форвадинг тоже включен &lt;br&gt;&amp;gt; тогда tcpdump на 10.35.100.254 запускайте, и обращайтесь в 10.35.100.0 из 10.35.99.0 &lt;br&gt;&lt;br&gt;значит теперь смотрите что происходит на машине к которой обращаетесь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (AnzUl)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#6</link>
    <pubDate>Thu, 09 Jun 2011 04:03:09 GMT</pubDate>
    <description>&amp;gt; конфигов море толку мало, что-то думать и предполагать влом, распишите ваши сети, &lt;br&gt;&amp;gt; в какой ip сети находится клиент, из какого пула вы выдаете &lt;br&gt;&amp;gt; ему ip адреса для VPN , какую сеть он должен видеть &lt;br&gt;&amp;gt; за сервером? Или что вы хотите в конечном итоге?&lt;br&gt;&amp;gt; приведите  результаты route print у клиента (если это винда)и какую сеть &lt;br&gt;&amp;gt; он должен видеть?&lt;br&gt;&amp;gt; дЛЯ vpn сетей у вас на фаере по идее не должно быть &lt;br&gt;&amp;gt; никаких правил, тем паче какие-то маскарадинги ака NAT  ваще ни &lt;br&gt;&amp;gt; к чему, уберите &lt;br&gt;&lt;br&gt;Сервер 1 eth0 внешняя eth1 10.35.100.0 VPN пул 10.35.0.1-200 VPN ip 10.35.0.254&lt;br&gt;Сервер 2 eth0 внешняя eth1 10.35.99.0 получает VPN 10.35.0.1&lt;br&gt;&lt;br&gt;Между серверами VPN туннель, за серверами находятся машины, которые через нат выходят в инет. Нужно объединить эти 2 сети&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (AnzUl)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#5</link>
    <pubDate>Thu, 09 Jun 2011 03:58:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; с обоих &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; 1 &lt;br&gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt;&amp;gt; 1 &lt;br&gt;&amp;gt;&amp;gt; На обоих 1 и тот же результат, так как включен маскартинг соответственно &lt;br&gt;&amp;gt;&amp;gt; форвадинг тоже включен &lt;br&gt;&amp;gt; тогда tcpdump на 10.35.100.254 запускайте, и обращайтесь в 10.35.100.0 из 10.35.99.0 &lt;br&gt;&lt;br&gt;Это тоже делал, запросы уходят а ответ не приходит.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#4</link>
    <pubDate>Wed, 08 Jun 2011 17:20:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с обоих &lt;br&gt;&amp;gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt; 1 &lt;br&gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt; 1 &lt;br&gt;&amp;gt; На обоих 1 и тот же результат, так как включен маскартинг соответственно &lt;br&gt;&amp;gt; форвадинг тоже включен &lt;br&gt;&lt;br&gt;тогда tcpdump на 10.35.100.254 запускайте, и обращайтесь в 10.35.100.0 из 10.35.99.0&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (ipmanyak)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#3</link>
    <pubDate>Wed, 08 Jun 2011 17:01:34 GMT</pubDate>
    <description>конфигов море толку мало, что-то думать и предполагать влом, распишите ваши сети, в какой ip сети находится клиент, из какого пула вы выдаете ему ip адреса для VPN , какую сеть он должен видеть за сервером? Или что вы хотите в конечном итоге?&lt;br&gt;приведите  результаты route print у клиента (если это винда)и какую сеть он должен видеть?&lt;br&gt;дЛЯ vpn сетей у вас на фаере по идее не должно быть никаких правил, тем паче какие-то маскарадинги ака NAT  ваще ни к чему, уберите&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация внутри VPN туннеля (AnzUl)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91722.html#2</link>
    <pubDate>Wed, 08 Jun 2011 16:35:52 GMT</pubDate>
    <description>&amp;gt; с обоих &lt;br&gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&lt;br&gt;cat /proc/sys/net/ipv4/ip_forward&lt;br&gt;1&lt;br&gt;cat /proc/sys/net/ipv4/ip_forward&lt;br&gt;1&lt;br&gt;На обоих 1 и тот же результат, так как включен маскартинг соответственно форвадинг тоже включен&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
