TSM Posted November 29, 2007 Posted November 29, 2007 Есть следующая схема [ ===== ] ---> [ xxx.xxx.xxx.65 CISCO /26 ] ---> [ eth0 xxx.xxx.xxx.66 SERVER | tap0 169.254.0.33 / 29] ~~~OPENVPN~~~~ [ tap0 169.254.0.34 ] ---- [ xxx.xxx.xxx.100 ] требуется от клиента xxx.xxx.xxx.100 прокинуть реальный IP наружу цепочка от клиента через openvpn до центрального сервера идет, я вижу на выходе 00:13:54.459833 IP XXX.XXX.XXX.100 > ya.ru: ICMP echo request, id 768, seq 36354, length 40 т.е. траффик вроде полетел наружу, НО обратно не возвращается, 00:31:19.512718 arp who-has xxx.xxx.xxx.100 tell XXX.XXX.XXX.65 т.е. киска пытается найти в своей /26 локалке .100 адрес - что поидее правильно ... но мне-то его надо назад пробросить... соответственно никакого .100 нет в локалке, а есть только .66 через который какраз и доступен .100 Как заставить киску посылать пакеты через .66 а не просто в локалку или же как указать .66 что он еще и знает где .100 и говорил как-то это циске? Вставить ник Quote
EvilShadow Posted November 30, 2007 Posted November 30, 2007 Как заставить киску посылать пакеты через .66 а не просто в локалкуПравильно настроить маршрутизациюили же как указать .66 что он еще и знает где .100 и говорил как-то это циске?proxy arp Вставить ник Quote
TSM Posted November 30, 2007 Author Posted November 30, 2007 Правильно настроить маршрутизацию Хых ... киска не моя в том-то и дело ... я уже думал об этом, накатал прову письмо - посмотрим что ответят Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.