Авторизация

Как получить доступ к web интерфейсу устройства с IP 10.1.x.x

  • dr-ven
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
5 года 10 мес. назад #7 от dr-ven
Туннели установились, маршруты прописались верно - 10.0.0.0/8 все ОК.
но хост 10.1.3.101 не пингуется.
Из локальной сети с хоста 10.38.38.123 на хост 10.1.3.101 пинги проходят.
Пинги проходят через туннель на хост 10.38.38.123
На хосте 10.1.3.101 стоит линукс.
(это уже вопрос не туннелей). За включение маски /8 спасибо.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
5 года 10 мес. назад #8 от admin
Хорошо, значит маска работает. Вы ее можете видеть и в разделе Инструменты - Таблица маршрутов.
Насчет пинга. Посмотретите что будет по этим пунктам:
1. Кто является дефолт-гейтвеем для линукса, да и вообще нужно посмотреть таблицу маршрутов на нем
2. Пинг с вашего линукса адреса 172.16.0.1
3. Пинг со страницы Инструменты адреса линукса

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dr-ven
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
5 года 10 мес. назад #9 от dr-ven
Добрый день.
После анализа работы сети пришел к выводу, что линукс не пингуется по причине того что пинги приходят с IP 176.16.x.x и он их игнорит. Он отвечает только если запросы или пинги идут с IP 10.1.x.x , таким образом мне надо как то трансформировать приходящие пакеты, с помощью NAT или еще как-то.... Туннель установлен на Keenec Omni II.
Вопрос конечно же не к "туннелям" , но если что-то посоветуете, заранее спасибо.
P.S. менять настройки линукса нет возможности

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
5 года 10 мес. назад #10 от admin
1. Ммм, мне несколько странно такое поведение линукса. Вы уверены, что правильно понимаете причину неответа на пинги? Есть ли вас доступ к таблице его маршрутов?
2. Я уверен, что в Кинетике есть возможность повесить NAT на исходящий трафик в VPN туннель. Тогда он будет уходить в сторону VPNKI с адресом VPN туннеля. Однако, при желании повесить NAT на входящий трафик из туннеля с целью его выпуска в домашней сети с адресом ethernet это нужно делать на интерфейсе ethernet. Причем делать это не для любого трафика, а только для того, который пришел из туннеля и адресов 172.16.x.x. Мне кажется, что это может оказаться затруднительной конфигурацией для Кинетика. Погуглил и не нашел. Ну может не те слова задавал...
Мне кажется, что лучше бы постараться решить вопрос с Линуксом, чем мучиться с NAT

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dr-ven
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
5 года 10 мес. назад #11 от dr-ven
Попробую в локалке на сетевухе выставить адрес 192.168.х.х или 176.16.х.х и послушать будет ли кинетик реагировать.
Доступ к таблице маршрутов может быть и есть у меня, только на данный момент я не представляю как ее посмотреть (погуглю)
А насчет NAT - думал через туннель стучать на свободный адрес типа 10.1.3.3 на другой стороне ловить этот пакет "трансформировать" его чтобы исходящий ip был из необходимого диапазона и отправлять этот пакет на необходимый IP ну и соответственно отлавливать ответы и перенаправлять их обратно.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.081 секунд