Jump to content

Recommended Posts

Posted (edited)

Привет Олл.

Пожалуйста помоги с маршрутизацией.

ситуация следующая:

Конфигурация первая:

 

----eth0(1.2.3.4)

( маршрутник№1 )

eth1(10.11.12.13/30)-----------eth0(10.11.12.14/30)

( маршрутник№2 )

eth1(10.15.16.65/27)------------eth0(10.15.16.94/27)

( маршрутник№3 )

eth1(192.168.45.2)

 

Не знаю понятно или нет...

М1-рутер провайдера.

М2-рутер на фрибсд, наш, одним концом на провайдерский рутер второй с /27 сетью, которую нам же дал пров.

М3-рутер на Винде2000- смотрит в фейковую локалку. одним концом в М2 соответственно.

На нем настроен VPN-тоесть подключается клиент и получает реальный IP из сети 10.15.16.64/27

Все работает уже достаточно давно.

 

vpn.jpg

 

Теперь столкнулся с похожей ситуацией.

Все тоже самое только в место М3 ставлю микротик. настраиваю на нем VPN сервер.

и дальше микротика ничего не пингуется.

В первом варианте на М2 никаких дополнительных рутов на 94 адрес не прописано.

Это я с тем расчетом, что если клиенты конектятся на 94, то как мне кажется должны быть прописаны руты на 66 - 93 адреса на М2 на адрес 94.

Или может я что-то не так понимаю - но в первом случае все работает а во втором пока NAT не включишь ничего не пингуется.

жду помощи.

Edited by .Amigo.
Posted
arp-proxy?

Ну тоесть задача понятна? Подключаясь по VPn к М3 клиент получает реальный айпи, который полноценно виден из инета. Тоесть пакеты проходят через внешний интерфейс М3. Видимо да получается бридж скорее.

Дома посмотрю сегодня по proxy-arp видимо оно.

Posted

С М1 поднять линк на М3 с белыми ИП (сеть /30 или /32) например при помощи того же ВПН.

На М1 прописать, что за этой сетью находится сеть тех белых ИП, которые вы отдаете клиентам. И все будет работать. Вообще будет работать, даже если поднять туннель на серых ИП, но будет некрасиво.

Posted
С М1 поднять линк на М3 с белыми ИП (сеть /30 или /32) например при помощи того же ВПН.

На М1 прописать, что за этой сетью находится сеть тех белых ИП, которые вы отдаете клиентам. И все будет работать. Вообще будет работать, даже если поднять туннель на серых ИП, но будет некрасиво.

С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера.

Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает.

Posted
С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера.

Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает.

Если что-то работает в одном месте и не работает в другом - значит причина в том, чем первое место отличается от второго. Ищите, где и кто накосячил.
Posted

С М1 до М3 идут белые ИП. здесь я поставил сети начинающиеся с 10 лишь для примера.

Естественно что на М1 прописана сеть после М2, но когда ставлю микротик уже на другом канале с похожей конфигурацией маршрутизация через VPN не работает.

Если что-то работает в одном месте и не работает в другом - значит причина в том, чем первое место отличается от второго. Ищите, где и кто накосячил.

Тогда у меня вопрос:

Такая конфигурация как на рисунке имеет место быть? вообще такая работа VPN сервера, выдающего реальные айпи из подсети в которой он сам находиться возможна??

 

На столе когда собирал пока не прописал руты на адреса подсети на М3 - нихрена не работало.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...