URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23590
[ Назад ]

Исходное сообщение
"НЕдоступность хостов за VPN клиентом"

Отправлено foson , 03-Мрт-12 22:16 
Добрый день!
Ситуация: есть 1800 железка в роли PPTP VPN сервера, ip сервера 10.10.10.1 за ней локалка 192.168.1.1, пул адресов для VPN клиентов 10.10.10.2, 10.10.10.3, 10.10.10.4 ......, в роли клиентов 841 железки за каждой своя сеть 192.168.2.0, 192.168.3.0, 192.168.4.0 соответственно. Непонятка в следующем: на сервере прописаны маршруты до каждой сети клиентов: ip route 192.168.2.0 255.255.255.0 10.10.10.2 ......;
на клиенте прописаны маршруты ip route 192.168.1.0 255.255.255.0 dialer1;
со стороны клиента могу получить доступ к любому хосту из локалки VPN сервера, однако со стороны любого хоста из локалки сервера при элементарном ping 192.168.2.x приходит ответ от 10.10.10.2 а не от адреса назначения 192.168.2.x.
Чувствую дело чинится добавлением пары сторк в конфиг.
  

Содержание

Сообщения в этом обсуждении
"НЕдоступность хостов за VPN клиентом"
Отправлено GolDi , 04-Мрт-12 22:34 
>[оверквотинг удален]
> 10.10.10.4 ......, в роли клиентов 841 железки за каждой своя сеть
> 192.168.2.0, 192.168.3.0, 192.168.4.0 соответственно. Непонятка в следующем: на сервере
> прописаны маршруты до каждой сети клиентов: ip route 192.168.2.0 255.255.255.0 10.10.10.2
> ......;
> на клиенте прописаны маршруты ip route 192.168.1.0 255.255.255.0 dialer1;
> со стороны клиента могу получить доступ к любому хосту из локалки VPN
> сервера, однако со стороны любого хоста из локалки сервера при элементарном
> ping 192.168.2.x приходит ответ от 10.10.10.2 а не от адреса назначения
> 192.168.2.x.
> Чувствую дело чинится добавлением пары сторк в конфиг.

Видимо имеется NAT  на клиентах


"НЕдоступность хостов за VPN клиентом"
Отправлено foson , 05-Мрт-12 01:16 
> Видимо имеется NAT  на клиентах

Вопрос закрыт!
Поправил область NATирования. Спасибо!