Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > VPN и маршрутизация


Автор: Friackazoid 8.8.2009, 21:00
Доброе время суток! У меня вопрос по извращенской конфигурации.

Есть моя локальная сеть с маской 10.7.0.0/16.

10.7.1.1 - дсл модем асус (без ссша не успели перепрошить) имеется только кривая веб морда
10.7.1.2 - машина с линуксом на котором настроен VPN клиент

На впне висит большое количество подсетей 10.0.0.0/8

Могу я как нибудь настроить маршрутизацию чтобы с внутренних машин (10.7.0.0/24) видеть машины из VPN подсети, с учетом что 10.7.1.2 (то есть vpn клиент) не может быть просто шлюзом по умолчанию, то есть чтоб пакеты шли сначала на роутер/модем а потом на VPN клиент. И соответственно наоборот чтобы из 10.0.0.0/8 были видны машины из внутренней подсети.

Или единственный вариант это мост между модемом и впн клиентом и вторая сетевая с еще одним маршрутизатором.

Автор: Friackazoid 9.8.2009, 08:29
Товарищи а если у меня впн интерфейс с адресом 10.222.1.7 могу я к нему туннель сделать?

Автор: Friackazoid 9.8.2009, 11:39
А мжет таблица маршрутизации поможет?

на VPN клиенте я создаю таблицу vpnclient 
и прописываю туда правило

Код

ip route add 10.7.0.0/16 via 10.7.1.1 dev wlan0 table vpnclient


Но tcpdump на tun0 интерфейсе говорит что requies на 10.7.1.3 идут а replay нету

Автор: ZeeLax 9.8.2009, 12:17
А впн-сервер контролируется вами?

Автор: Friackazoid 9.8.2009, 21:53
ZeeLax, 
Нет не мной... поэтому ничего ен могу там поменять. И даже попросить поменять ничего не могу потому что там достаточно прилично людей у которых все и так работает =)

В добавку к моему предыдущему порту. На интерфейсе 10.7.1.3 появления запроса на пинг нету. При tracepath 10.1.1.3 запрос уходит на 10.7.1.2 но на tun0 не поступает.

Автор: ZeeLax 10.8.2009, 05:23
Надо на хостах вашей подсети добавить маршрут в сеть 10.0.0.0/8 через впн-клиента. А на клиента занатить вашу подсеть, т.к. впн-сервер, скорее всего не знает, что сеть 10.7.0.0/16 находится у вас.
Опять же, схема сети не помешала бы, для полноты картины.

Автор: Friackazoid 10.8.2009, 08:49
Карта Сети:
Код


                                                    |                |
         |---------------------------------| router      |----------------------
         |                                          | 10.7.1.1  |                            |
         |                                          |                |                            |
         |                                                                              |              |
|                 |                                                                     |10.7.1.3 |
|VPN-client |                                                                     |              |
|10.7.1.2    |
|                 |




На клиентах маршруты на 10.0.0.0/8 есть

Код

Destination Gateway  Genmask               Flags MSS Window irtt iface
10.7.1.0       0.0.0.0    255.255.255.255     U         0   0             0 eth3
10.0.0.0       10.7.1.2  255.0.0.0                 UG       0   0             0 eth3
0.0.0.0         10.7.1.1  0.0.0.0                     UG       0   0             0 eth3


На сервере после добавления таблицы маршрутизации 

Код

ip rule add from 10.100.1.1 table vpnvlient
ip route add 10.7.0.0/16 via 10.7.1.1 dev wlan0 table vpnclient


tracepath 10.1.1.3 На 10.7.1.3 показывает что все правильно пинг уходит на 10.7.1.2 а потом на tun0 интерфейс и 10.100.1.1

tcpdump -env -i tun0 на впн клиенте видит запрос пинга от 10.100.1.1 к 10.7.1.3 tcpdump -env -i wlan0 показывает тоже запрос 10.100.1.1 > 10.7.1.3

Однако сам пинг на 10.7.1.3 не приходит.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)