Jump to content

Recommended Posts

Posted

Есть следующая схема

 

[ ===== ] ---> [ xxx.xxx.xxx.65 CISCO /26 ] ---> [ eth0 xxx.xxx.xxx.66 SERVER | tap0 169.254.0.33 / 29] ~~~OPENVPN~~~~ [ tap0 169.254.0.34 ] ---- [ xxx.xxx.xxx.100 ]

 

требуется от клиента xxx.xxx.xxx.100 прокинуть реальный IP наружу

цепочка от клиента через openvpn до центрального сервера идет, я вижу на выходе

 

00:13:54.459833 IP XXX.XXX.XXX.100 > ya.ru: ICMP echo request, id 768, seq 36354, length 40

 

т.е. траффик вроде полетел наружу, НО обратно не возвращается,

 

00:31:19.512718 arp who-has xxx.xxx.xxx.100 tell XXX.XXX.XXX.65

 

т.е. киска пытается найти в своей /26 локалке .100 адрес - что поидее правильно ... но мне-то его надо назад пробросить...

соответственно никакого .100 нет в локалке, а есть только .66 через который какраз и доступен .100

Как заставить киску посылать пакеты через .66 а не просто в локалку или же как указать .66 что он еще и знает где .100 и говорил как-то это циске?

Posted
Как заставить киску посылать пакеты через .66 а не просто в локалку
Правильно настроить маршрутизацию
или же как указать .66 что он еще и знает где .100 и говорил как-то это циске?
proxy arp
Posted
Правильно настроить маршрутизацию

Хых ... киска не моя в том-то и дело ... я уже думал об этом, накатал прову письмо - посмотрим что ответят

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...