<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Vpn Linux -&amp;gt; MS ISA  маршрутизация</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html</link>
    <description>Сервер VPN (на Исе)- на другом конце, посмотреть его настройки не могу.&lt;br&gt;&lt;br&gt;Могу подключится к нему с винды из удаленной сетки.&lt;br&gt;А вот со шлюза этой удаленной сетки подключаюсь, а вот как настроить маршрутизацию не мого сообразить. Какой-то странный туннель он мне образует.&lt;br&gt;&lt;br&gt;моя сетка 172.16.0.0/24&lt;br&gt;&lt;br&gt;Удаленная сетка 10.0.0.0/24&lt;br&gt;&lt;br&gt;Ранне при подключении к другим серверам я, например, получал &lt;br&gt;локальный адрес 192.168.0.2&lt;br&gt;удаленный 192.168.0.1&lt;br&gt;Соответственно пробрасывал пакеты для 10/24 на тот конец тунеля 192.168.0.1 и проблем нет.&lt;br&gt;&lt;br&gt;А при подключении к исе мой локальный адрес тунеля становится 10.0.0.150,&lt;br&gt;а удаленный - 172.16.0.150.&lt;br&gt;Естественно 172.16.0.150 не пингуется, т.е. на него ничего не пробросить.&lt;br&gt;Пытаюсь сделать:&lt;br&gt;route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.0.0.150&lt;br&gt;Пробую пинговать что-нить на удаленной сетке, пакеты видны на моем шлюзе на ppp0. Но ответа нет. Пробовал еще много какие маршруты прописать, ничего не получается.&lt;br&gt;&lt;br&gt;Подскажите, может кто сталкивался.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#25</link>
    <pubDate>Tue, 12 Aug 2008 06:29:28 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Разрешено ли проходить трафику по ppp0, и интересует правило с NAT. &lt;br&gt;&lt;br&gt;Дело в том, что с этого шлюза я без проблем организовываю канал с другими серверами.&lt;br&gt;При этом в правилах ничего не меняю.&lt;br&gt;Естественно все равно проверил правила, ничего подозрительного не нашел.&lt;br&gt;Какая-то особенность на MS ISA. Но ведь с виндовой рабочей станции можно нормально соединиться.&lt;br&gt;&lt;br&gt;Вот доп.информация.&lt;br&gt;Соединяюсь со шлюза с сервером ISA.&lt;br&gt;local  IP address 10.0.0.150&lt;br&gt;remote IP address 172.16.0.150&lt;br&gt;&lt;br&gt;Пингую 172.16.0.150 со шлюза.&lt;br&gt;tcpdump -i ppp0&lt;br&gt;15:14:12.629728 IP 10.0.0.150 &amp;gt; 172.16.0.150: icmp 64: echo request seq 12&lt;br&gt;т.е. обратного ответа с ppp0 не снимаю&lt;br&gt;&lt;br&gt;при этом &lt;br&gt;tcpdump -i eth0 dst IP_офиса or src IP_офиса  (eth0 смотрит в инет)&lt;br&gt;15:22:19.924048 IP_шлюза &amp;gt; IP_офиса: call 28034 seq 861 gre-ppp-payload&lt;br&gt;15:22:19.988833 IP_офиса &amp;gt; IP_шлюза: call 0 seq 440 ack 861 gre-ppp-payload&lt;br&gt;15:22:19.989651 IP_шлюза &amp;gt; IP_офиса: call 28034 seq 862 ack 440  gre-ppp-payload&lt;br&gt;15:22:20.065133 IP_офиса &amp;gt; IP_шлюза: call 0 ack 862 n</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (tomishinets)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#24</link>
    <pubDate>Thu, 07 Aug 2008 12:35:55 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не могли бы Вы выложить конфиг iptables? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;конфиг достаточно емкий. &lt;br&gt;&amp;gt;смотрел, ничего подозрительного не нашел. &lt;br&gt;&amp;gt;на что обратить внимание? &lt;br&gt;&lt;br&gt;Разрешено ли проходить трафику по ppp0, и интересует правило с NAT.&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#23</link>
    <pubDate>Thu, 07 Aug 2008 12:32:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Не могли бы Вы выложить конфиг iptables? &lt;br&gt;&lt;br&gt;конфиг достаточно емкий.&lt;br&gt;смотрел, ничего подозрительного не нашел.&lt;br&gt;на что обратить внимание?&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#22</link>
    <pubDate>Thu, 07 Aug 2008 11:33:14 GMT</pubDate>
    <description>&amp;gt;Ifconfig мона выложить на ppp0? &lt;br&gt;&lt;br&gt;ppp0      Link encap:Point-to-Point Protocol&lt;br&gt;          inet addr:10.0.0.150  P-t-P:172.16.0.150  Mask:255.255.255.255&lt;br&gt;          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1&lt;br&gt;          RX packets:16 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:16 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:3&lt;br&gt;          RX bytes:594 (594.0 b)  TX bytes:606 (606.0 b)&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (tomishinets)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#21</link>
    <pubDate>Thu, 07 Aug 2008 11:28:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ifconfig мона выложить на ppp0? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чтолибо менять могу только на своей стороне &lt;br&gt;&lt;br&gt;Не могли бы Вы выложить конфиг iptables?&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (tomishinets)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#20</link>
    <pubDate>Thu, 07 Aug 2008 11:19:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ifconfig мона выложить на ppp0? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чтолибо менять могу только на своей стороне &lt;br&gt;&lt;br&gt;Ну если пакеты уходят с ppp0 значит маршрутизация работает...я думаю....покрайней мере от Вас.&lt;br&gt;А в фаерволе есть что-то с интерфейсом ppp0?&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (tomishinets)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#19</link>
    <pubDate>Thu, 07 Aug 2008 11:17:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;*     Превышен интервал ожидания для запроса. &lt;br&gt;&amp;gt;- где 172.16.0.1 - это внутренний интерфейс шлюза &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;опять же когда я из сетки обращаюсь к удаленной сетке 10/24 &lt;br&gt;&amp;gt;tcpdump на ppp0 снимает: &lt;br&gt;&amp;gt;13:59:24.446895 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48160&lt;br&gt;&amp;gt;13:59:35.359729 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48416&lt;br&gt;&amp;gt;13:59:40.446856 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48672&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот на том конце я не могу прослушать, приходят ли пакеты &lt;br&gt;&lt;br&gt;Ну если пакеты уходят с ppp0 значит маршрутизация работает...я думаю....покрайней мере от Вас.&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#18</link>
    <pubDate>Thu, 07 Aug 2008 10:34:34 GMT</pubDate>
    <description>&amp;gt;Ifconfig мона выложить на ppp0? &lt;br&gt;&lt;br&gt;чтолибо менять могу только на своей стороне&lt;br&gt;</description>
</item>

<item>
    <title>Vpn Linux -&amp;gt; MS ISA  маршрутизация (Serg1937)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81477.html#17</link>
    <pubDate>Thu, 07 Aug 2008 10:32:10 GMT</pubDate>
    <description>кстати&lt;br&gt;172.16.0.150    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0&lt;br&gt;не я вставлял. само поднялось после подключения&lt;br&gt;&lt;br&gt;&amp;gt;А traceroute что кажит? &lt;br&gt;&lt;br&gt;со шлюза ничего не показывает&lt;br&gt;из сетки, которая выходит через этот шлюз:&lt;br&gt;&lt;br&gt;C:&#092;tracert 10.0.0.10&lt;br&gt;&lt;br&gt;Трассировка маршрута к 10.0.0.10 с максимальным числом прыжков 30&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  ой.домен.мой &#091;172.16.0.1&#093;&lt;br&gt;  2     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  3     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;- где 172.16.0.1 - это внутренний интерфейс шлюза&lt;br&gt;&lt;br&gt;опять же когда я из сетки обращаюсь к удаленной сетке 10/24&lt;br&gt;tcpdump на ppp0 снимает:&lt;br&gt;13:59:24.446895 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48160&lt;br&gt;13:59:35.359729 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48416&lt;br&gt;13:59:40.446856 IP ой.домен.мой &amp;gt; 10.0.0.10: icmp 40: echo request seq 48672&lt;br&gt;&lt;br&gt;вот на том конце я не могу прослушать, приходят ли пакеты&lt;br&gt;</description>
</item>

</channel>
</rss>
