The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Мрашрутизация через VPN туннель"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Мрашрутизация через VPN туннель"  
Сообщение от reviakin email(ok) on 14-Дек-06, 18:04 
Такая схема

192.168.51.0/25 (подсеть 51)
      |
192.168.51.1 (локальный IP)
10.50.51.2   (IP VPN туннеля)
      |
      |
10.50.51.1   (IP VPN туннеля)
192.168.50.100 (локальный IP)
      |
192.168.50.0/25 (подсеть 50)

впринципе роутинг настроен правильно и все работает кроме одного:
Сам шлюз 192.168.51.1 - не может работать с подсетью 50 (вся остальная подсеть 51 - работает с ней на ура), потомучто когда он обращается к ней то использует IP от VPN туннеля вместо нормального из 51й подсети. До компов из подсети 50 пакеты доходят а куда отвечать компы не знают, потомучто роутинг настроен только для посетей 192.168.50.0 и 192.168.51.0 а не для 10.50.51.0
вопщем
ping -S 192.168.51.1 192.168.50.2 - работает
а если не указывать обратный адресс то он становится 10.50.51.2 и нифига не пашет

вот маршрут
Destination        Gateway            Flags    Refs      Use  Netif Expire
192.168.50         10.50.51.1         UGS         0        2   tun1

как же мне это дело разрулить то по человечески?
юзаю Фрю 6.1 и опенВПН 2.0.9

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Мрашрутизация через VPN туннель"  
Сообщение от torchok (ok) on 15-Дек-06, 09:19 
а на втором маршрут обратный есть?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Мрашрутизация через VPN туннель"  
Сообщение от reviakin email(ok) on 15-Дек-06, 09:26 
>а на втором маршрут обратный есть?

конечно есть. на втором аналогичный маршрут. т.е. route 192.168.51.0 via 10.50.51.2
но там во первых другая ось - винда 2003 серв,
а во вторых она когда меня пингует (сам гейт) он подставляет обрантый адресс 192.168.50.100 а не 10.50.51.1

т.е. там все ништяк. и мой также должен делать по уму, а он ерундой занимается

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру