Jump to content

Recommended Posts

Posted

Имеется локальная сеть, разбитая на подсети(/24), с доступом клиентов в интернет через VPN. Подсети роутятся на Edge-Core ES4612 (одна подсеть - один VLAN). На доступе стоят Planet WGSD-1022.

Проблема заключается в следующем - при поднятии каким-нить (абсолютно любым) клиентом VPN, перестает работать вся подсеть, в которой находится этот клиент. В этот момент шлюз (тобишь ES4612) у них не пингуется. Соответственно, между собой клиенты этой подсети "общаються" нормально, а вот в другие подсети попасть не могут.

 

После разрыва впн ситуация не меняется - клиенты не видят шлюза. После отключения/включения порта, на котором "висит" эта подсеть, все снова работает.

 

Можно грешить на ES4612, но имеется еще несколько таких, работающих по такой же схеме, и с ними все нормально. Кроме того, проблема возникла буквально "с воздуха" - ничего не перестраивалось и не перенастраивалось.

 

 

ЗЫ: замена "планет" также не дала никаких результатов.

Posted

Как чайник Вы проблему описали неплохо.

Давайте попробуем на уровне продвинутого пользователя.

Доступ к шлюзу есть? Таблицу маршрутизации он показывает? До и после поднятия VPN сравнивали? Пользователи при этом шлюз пингуют или нет?

Posted
Как чайник Вы проблему описали неплохо.
Старался. :)

 

Доступ к шлюзу есть?
Да.

 

Таблицу маршрутизации он показывает?
Естественно.

 

До и после поднятия VPN сравнивали?
На чем? На ES4612? Без изменений.

 

Пользователи при этом шлюз пингуют или нет?
До поднятия VPN - да, после - нет.

 

Posted

Странная ситуация однако, особенно непонятно почему машину подцепленные к интерфейсу не могут его пинговать. А Вы посмотрите сделайте arp -d, а потом arp -an когда "злосчастная" машина поднимет туннель и посмотрите MAC будет тот же и вообще появится ли.

Posted

при поднятии впн на клиенте появляется маршрут на 0.0.0.0 0.0.0.0 направляющий весь трафик в VPN тунель, вот ниче и не работает.

лечится так.

на клиенте должен быть маршрут 10.2.0.0 255.255.0.0 адрес_шлюза_локалки

если локалка конечно 10.2.0.0

 

Posted
на клиенте должен быть маршрут 10.2.0.0 255.255.0.0 адрес_шлюза_локалки

если локалка конечно 10.2.0.0

Клиенты получают IP по DHCP, и сей роут тоже. Похоже проблема не в этом.

 

Самое интересное, что arping'ом все клиенты пингуются нормально.

  • 3 weeks later...
Posted

А может на корке у вас включены всякие защитные фишки которые просто блокируют порт идентифицируя ВПН трафик как атаку? ;) копните в эту сторону.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.