Авторизация

Проблема с маршрутизацией между VPN-туннелями (IKEv2/IPsec и PPTP/L2TP/SSTP) на

Подробнее
1 день 3 ч. назад #1 от Vit1981
Добрый день, помогите устранить проблему.
Тема обращения: Проблема с маршрутизацией между VPN-туннелями (IKEv2/IPsec и PPTP/L2TP/SSTP) на сервере VPNKI.Детали аккаунта:API ключ: Имена туннелей: "Dacha" (user21241) и "Poco X6" (user21344)Предполагаемые протоколы:"Dacha": PPTP, L2TP или SSTP (туннель с ppp интерфейсом и DHCP-маршрутами)"Poco X6": IKEv2/IPsec (туннель с vti интерфейсом)IP адрес VPNKI для Poco X6: 172.16.70.192Сеть за туннелем Dacha: 192.168.4.0/24Устройство Poco X6 подключено к мобильной сети, за ним нет локальной сети.Описание проблемы: При выполнении команды traceroute с Android устройства Poco X6 (подключенного через IKEv2/IPsec туннель) до IP-адреса 192.168.4.1 (устройство в сети за туннелем Dacha), трафик доходит до внутреннего IP VPN-сервера (172.16.0.1), но не пересылается дальше в сеть Dacha.Проведенная диагностика на сервере VPNKI:Статус туннелей: Оба туннеля ("Dacha" и "Poco X6") активны.Dacha (user21241): 172.16.70.103, настроен маршрут 192.168.4.0/24.Poco X6 (user21344): 172.16.70.192, маршруты на сервере не созданы (что ожидаемо, если за ним нет локальной сети).Общая таблица маршрутизации (ip route): Показала, что маршрут для 192.168.4.0/24 через 172.16.70.103 (Dacha) существует и корректен.Правила фаервола (iptables): Цепочка FORWARD установлена в ACCEPT, что исключает блокировку трафика фаерволом.Пинг с VPN-сервера:Пинг до 172.16.70.192 (IP туннеля Poco X6) успешен.Пинг до 192.168.4.1 (устройство в сети Dacha) успешен.Системный статус VPNKI: Все основные сервисы работают корректно.Консультация с документацией VPNKI: Была найдена рекомендация по использованию функции "Объединение VPN туннелей" (VPN Tunnel Union) для маршрутизации между различными типами туннелей.Проблема с функцией "Объединение VPN туннелей": В моем личном кабинете VPNKI отсутствует функция "Объединение VPN туннелей", и я не могу ее самостоятельно активировать.Цель: Необходимо настроить VPNKI сервер таким образом, чтобы трафик, инициированный клиентом IKEv2/IPsec (Poco X6) и направленный в сеть 192.168.4.0/24, корректно пересылался через туннель Dacha.
 

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • admin
  • admin аватар
  • Ушел
  • Администратор
  • Администратор
  • vpnki support
Подробнее
1 день 3 ч. назад #2 от admin
Добрый день,
1. пинг со смартфона до 172.16.70.103 проходит?
2. пинг с 172.16.70.103 до смартфона 172.16.70.192 проходит?

PS: пинг с сервера до 172.16.70.192 сейчас не проходит, хотя туннель подключен

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 день 44 мин. назад #3 от Vit1981
1. Нет пинг со смартфона до 172.16.70.103 не проходит
2. Нет, пинг с 172.16.70.103 до смартфона 172.16.70.192 не проходит?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • admin
  • admin аватар
  • Ушел
  • Администратор
  • Администратор
  • vpnki support
Подробнее
23 ч. 27 мин. назад - 23 ч. 25 мин. назад #4 от admin
Тут есть два момента:
1. Лучше бы сделать так, чтобы смартфон отвечал на пинги. Так будет понятнее. Не то чтобы это критично, но ...
2. Если пинг с телефона доходит только до сервера (172.16.0.1) и не доходит до 172.16.70.103, то нужно убедиться:
a) что на смартфоне есть маршрут к 172.16.0.0/16 с шлюзом 172.16.0.1
б) на устройстве с туннелем Dacha тоже есть маршрут к 172.16.0.0/16 с тем же шлюзом
Именно с маской /16

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 23 ч. 25 мин. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
23 ч. 5 мин. назад #5 от Vit1981
В соответствии с рекомендуемыми настройками в приложении strongswan прописан этот маршрут 172.16.0.0/16, где указать шлюз в этом приложении я не знаю.
На роутере (второй туннель) для указанного маршрута шлюз 172.16.0.1 сейчас прописал, проверил , соединение установилось :).
Спасибо большое

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • admin
  • admin аватар
  • Ушел
  • Администратор
  • Администратор
  • vpnki support
Подробнее
22 ч. 54 мин. назад #6 от admin
Хорошо, что все решилось.
Но нашему боту должно было хватить квалификации разобраться с маршрутами... а он почему-то пошел в другую сторону. Попробую его дообучить

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.136 секунд