Авторизация

Topic-icon Сеть за туннелем

Больше
5 мес. 3 нед. назад - 5 мес. 3 нед. назад #323 от iin
iin создал эту тему: Сеть за туннелем
Здравствуйте, помогите разобраться с сетью за туннелем , которая в "Инструменты" в таблице маршрутов прописана и имеет вид:

10.128.0.0/16 via 172.16.4.146 dev tun0
172.16.0.0/16 dev tun0 proto kernel scope link src 172.16.0.1

Соединяюсь по OpenVPN (Амстердам), со стороны компа пинг 172.16.0.1 проходит нормально.
На странице "Инструменты" пинг 10.128.5.55 и др. не проходит. Отключал сетевой экран - не помогает.
На компе в route присутствует маршрут:
172.16.0.0 255.255.0.0 On-link 172.16.4.146 4501

В инет выхожу через PON-терминал в режиме "Bridge", IP динамический 178.126.Х.Х
Сеть 10.128.Х.Х подключена во вторую сетевую карту, для этой сети прописан маршрут:
10.128.0.0 255.255.0.0 10.128.5.200 1

Внутри сети 10.128.Х.Х. все пингуется, но со стороны сервера vpn, разные устройства в этой сети - нет.
Сетевой экран антивируса ESET (пробовал совсем всё отключать) , встроенный брандмауэр отключен.

Так же, на другом компе, пробовал подключать другой туннель 172.16.4.144. Компы друг друга пингуют через эту связку, но сеть 10.128.х.х не видна (по RDP не соединяется). Что дальше смотреть?
Последнее редактирование: 5 мес. 3 нед. назад от iin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
5 мес. 3 нед. назад #324 от admin
admin ответил в теме Сеть за туннелем
Сможете сейчас подключиться? Я посмотрю со стороны сервера

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
5 мес. 3 нед. назад #325 от iin
iin ответил в теме Сеть за туннелем
подключился

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
5 мес. 3 нед. назад #326 от admin
admin ответил в теме Сеть за туннелем
Да, 172.16.4.146 пингуется, а дальше нет. Маршрут на сервере прописан верно.
Если я правильно понимаю, то у вас в компе две сетевые карты и это windows?
Мне не совсем понятна схема включения. Скажите, а каким образом машина с адресом 10.128.5.55 знает где находится сеть 172.16.0.0? Есть ли там такой маршрут прописанный руками? Или там есть маршут по умолчанию, который также ведет к 172.16.0.0?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
5 мес. 3 нед. назад #327 от iin
iin ответил в теме Сеть за туннелем
Действительно 10.128.5.55 это другой комп, и не подходит.
Туннель создается с компа, где на второй сетевой карте адрес 10.128.5.53, и он не пингуется.
Какой маршрут необходимо прописать для него?
на этом компе присутствуют маршруты
172.16.0.0 255.255.0.0 On-link 172.16.4.146 4501
172.16.4.146 255.255.255.255 On-link 172.16.4.146 4501
172.16.255.255 255.255.255.255 On-link 172.16.4.146 4501

или я что-то не так понимаю?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
5 мес. 3 нед. назад #328 от admin
admin ответил в теме Сеть за туннелем
Маршуты похожи на правильные. Возможно дело в виндовсе. Нужно что бы виндовс стал маршрутизатором и стал рутить пакеты из одной сети в другую на разных интерфейсах. Может быть дело в этом. Там был какой-то ключ в реестре, не знаю подойдет ли он в этом случае.
You can enable IP routing in Windows 7 by modifying the relevant registry key.

The IPEnableRouter registry entry:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\Tcpip\Parameters\IPEnableRouter

Set registry entry to 1 (data type is REG_DWORD)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Модераторы: mb