<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация при создании VPN</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html</link>
    <description>Может вопрос и простой, но никак до меня не дойдет, в чем проблема.&lt;br&gt;Есть два офиса, соединенные по VPN через инет&lt;br&gt;Офис 1.&lt;br&gt;192.168.0.0/24 - клиенты микрософт&lt;br&gt;192.168.0.1  - шлюз линух&lt;br&gt;&lt;br&gt;Офис 2&lt;br&gt;10.0.0.0/24 - клиенты микрософт&lt;br&gt;10.0.0.1   - шлюз линух&lt;br&gt;&lt;br&gt;192.168.0.1 коннектится клиентом по pptp на сервер pptp 10.0.0.1.&lt;br&gt;тогда в туннеле в первом офисе поднимается 172.16.0.2,&lt;br&gt;во 2-м 172.16.0.1&lt;br&gt;&lt;br&gt;поднял маршрут на шлюзе 192.168.0.1&lt;br&gt;route add -net 10.0.0.0 netmask 255.255.255.0 gw 172.16.0.1&lt;br&gt;&lt;br&gt;Таким образом идут пинги именно со шлюза 192.168.0.1 на любой хост сетки 10.0.0.0/24&lt;br&gt;Хотел, чтобы шли пинги на с любого хоста 192.168.0.0/24 на любой хост сетки 10.0.0.0/24&lt;br&gt;Для этого на виндовых клиентах прописал &lt;br&gt;route add 10.0.0.0 mask 255.255.255.0 192.168.0.1&lt;br&gt;но пинги с клиентов не идут.&lt;br&gt;Что я неправильно делаю?&lt;br&gt;&lt;br&gt;другие настройки не пишу намеренно, думаю, что они здесь для понимания не нужны, подозреваю, что я где-то принципиально ошибаюсь&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Маршрутизация при создании VPN (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#7</link>
    <pubDate>Fri, 25 Jul 2008 06:28:03 GMT</pubDate>
    <description>Всем спасибо&lt;br&gt;Разобрался.&lt;br&gt;Хотел сделать все последовательно, сначала заточить связь в одну сторону, потом в другую.&lt;br&gt;Короче, надо было на 2-м шлюзе обратный роут сразу прописать, я этого не сделал. Поэтому второй шлюз и не признал отправителя за своего.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#6</link>
    <pubDate>Thu, 24 Jul 2008 08:54:19 GMT</pubDate>
    <description>и оказывается, что что шлюз во втором офисе принимает эти пакеты за марсиан ))&lt;br&gt;Вот лог:&lt;br&gt;Jul 24 12:49:03 gw pptpd&#091;18547&#093;: GRE: accepting packet #72&lt;br&gt;Jul 24 12:49:03 gw kernel: martian source 10.0.0.10 from 192.168.0.10, on dev ppp0&lt;br&gt;Jul 24 12:49:03 gw kernel: ll header: 45:00:00:3c&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#5</link>
    <pubDate>Thu, 24 Jul 2008 08:13:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Откройте для себя программы traceroute, tcpdump, а для пакетов откройте файрволлы. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Открыл для себя tcpdump. &lt;br&gt;&amp;gt;&amp;gt;Пинги с клиентов Офиса &amp;#8470;1 прослушиваются на ppp0 на шлюзе Офиса &amp;#8470;2. &lt;br&gt;&amp;gt;&amp;gt;Но на интерфейсе eth1 (внутренний интерфейс сетки &amp;#8470;2) ими не пахнет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет исходящих пакетов из сети офиса 1 в сеть офиса 2 ? &lt;br&gt;&amp;gt;Смотрите файрволл. &lt;br&gt;&lt;br&gt;я ж говорю, вроде как доходят они до 2-го офиса.&lt;br&gt;tcpdump видит пакеты на шлюзе офиса &amp;#8470;2 на интерфейсе ppp0.&lt;br&gt;А вот на этом же шлюзе на интерфейсе eth1 (внутренний интерфейс сетки &amp;#8470;2) tcpdump их не видит. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#4</link>
    <pubDate>Thu, 24 Jul 2008 08:06:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Откройте для себя программы traceroute, tcpdump, а для пакетов откройте файрволлы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Открыл для себя tcpdump. &lt;br&gt;&amp;gt;Пинги с клиентов Офиса &amp;#8470;1 прослушиваются на ppp0 на шлюзе Офиса &amp;#8470;2. &lt;br&gt;&amp;gt;Но на интерфейсе eth1 (внутренний интерфейс сетки &amp;#8470;2) ими не пахнет. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;нет исходящих пакетов из сети офиса 1 в сеть офиса 2 ? Смотрите файрволл.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#3</link>
    <pubDate>Thu, 24 Jul 2008 07:44:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Откройте для себя программы traceroute, tcpdump, а для пакетов откройте файрволлы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Открыл для себя tcpdump. &lt;br&gt;&amp;gt;Пинги с клиентов Офиса &amp;#8470;1 прослушиваются на ppp0 на шлюзе Офиса &amp;#8470;2. &lt;br&gt;&amp;gt;Но на интерфейсе eth1 (внутренний интерфейс сетки &amp;#8470;2) ими не пахнет. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;route add -net 10.0.0.0 netmask 255.255.255.0 gw 172.16.0.1&lt;br&gt;route add -net 192.168.0.0 netmask 255.255.255.0 gw 172.16.0.2&lt;br&gt;&lt;br&gt;на клиентах у тебя есть маршруты по-умолчанию, этого должно хватить&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#2</link>
    <pubDate>Thu, 24 Jul 2008 07:28:06 GMT</pubDate>
    <description>&amp;gt;Откройте для себя программы traceroute, tcpdump, а для пакетов откройте файрволлы. &lt;br&gt;&lt;br&gt;Открыл для себя tcpdump.&lt;br&gt;Пинги с клиентов Офиса &amp;#8470;1 прослушиваются на ppp0 на шлюзе Офиса &amp;#8470;2. Но на интерфейсе eth1 (внутренний интерфейс сетки &amp;#8470;2) ими не пахнет.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация при создании VPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81304.html#1</link>
    <pubDate>Wed, 23 Jul 2008 15:04:03 GMT</pubDate>
    <description>Откройте для себя программы traceroute, tcpdump, а для пакетов откройте файрволлы.&lt;br&gt;</description>
</item>

</channel>
</rss>
