.Amigo. Posted December 22, 2007 Posted December 22, 2007 (edited) Привет Олл. Пожалуйста помоги с маршрутизацией. ситуация следующая: Конфигурация первая: ----eth0(1.2.3.4) ( маршрутник№1 ) eth1(10.11.12.13/30)-----------eth0(10.11.12.14/30) ( маршрутник№2 ) eth1(10.15.16.65/27)------------eth0(10.15.16.94/27) ( маршрутник№3 ) eth1(192.168.45.2) Не знаю понятно или нет... М1-рутер провайдера. М2-рутер на фрибсд, наш, одним концом на провайдерский рутер второй с /27 сетью, которую нам же дал пров. М3-рутер на Винде2000- смотрит в фейковую локалку. одним концом в М2 соответственно. На нем настроен VPN-тоесть подключается клиент и получает реальный IP из сети 10.15.16.64/27 Все работает уже достаточно давно. Теперь столкнулся с похожей ситуацией. Все тоже самое только в место М3 ставлю микротик. настраиваю на нем VPN сервер. и дальше микротика ничего не пингуется. В первом варианте на М2 никаких дополнительных рутов на 94 адрес не прописано. Это я с тем расчетом, что если клиенты конектятся на 94, то как мне кажется должны быть прописаны руты на 66 - 93 адреса на М2 на адрес 94. Или может я что-то не так понимаю - но в первом случае все работает а во втором пока NAT не включишь ничего не пингуется. жду помощи. Edited December 25, 2007 by .Amigo. Вставить ник Quote
.Amigo. Posted December 26, 2007 Author Posted December 26, 2007 Люди! подкиньте идей.!! Вставить ник Quote
.Amigo. Posted December 26, 2007 Author Posted December 26, 2007 arp-proxy? Ну тоесть задача понятна? Подключаясь по VPn к М3 клиент получает реальный айпи, который полноценно виден из инета. Тоесть пакеты проходят через внешний интерфейс М3. Видимо да получается бридж скорее. Дома посмотрю сегодня по proxy-arp видимо оно. Вставить ник Quote
user_anonymous Posted December 26, 2007 Posted December 26, 2007 С М1 поднять линк на М3 с белыми ИП (сеть /30 или /32) например при помощи того же ВПН. На М1 прописать, что за этой сетью находится сеть тех белых ИП, которые вы отдаете клиентам. И все будет работать. Вообще будет работать, даже если поднять туннель на серых ИП, но будет некрасиво. Вставить ник Quote
.Amigo. Posted December 26, 2007 Author Posted December 26, 2007 С М1 поднять линк на М3 с белыми ИП (сеть /30 или /32) например при помощи того же ВПН.На М1 прописать, что за этой сетью находится сеть тех белых ИП, которые вы отдаете клиентам. И все будет работать. Вообще будет работать, даже если поднять туннель на серых ИП, но будет некрасиво. С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера. Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает. Вставить ник Quote
user_anonymous Posted December 27, 2007 Posted December 27, 2007 С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера.Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает. Если что-то работает в одном месте и не работает в другом - значит причина в том, чем первое место отличается от второго. Ищите, где и кто накосячил. Вставить ник Quote
.Amigo. Posted December 27, 2007 Author Posted December 27, 2007 С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера. Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает. Если что-то работает в одном месте и не работает в другом - значит причина в том, чем первое место отличается от второго. Ищите, где и кто накосячил. Тогда у меня вопрос: Такая конфигурация как на рисунке имеет место быть? вообще такая работа VPN сервера, выдающего реальные айпи из подсети в которой он сам находиться возможна?? На столе когда собирал пока не прописал руты на адреса подсети на М3 - нихрена не работало. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.