Авторизация

Topic-icon Сеть за клиентом

Больше
19 сен 2019 16:38 - 19 сен 2019 16:39 #4669 от Gastello007
Gastello007 создал эту тему: Сеть за клиентом
Есть одноплатник (armbian linux) выступает в качестве сервера умного дома. На нем поднят клиент опенвпн. Для части оборудования связанного с умным домом в качестве шлюза указан адрес одноплатник. В настройках тунеля стоит галка настроить маршрут.
Сеть за одноплатником 192.168.1.0 пытаюсь пропинговать с удаленного хоста адрес одноплатика 192.168.1.78, пинг есть. Пытаюсь пингануть устройство 192.168.1.64 эфекта ноль хотя форвардинг включил и iptables настроавиал (сейчас чист как слеза). Кудабы капнуть.
Последнее редактирование: 19 сен 2019 16:39 от Gastello007.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
19 сен 2019 16:43 #4670 от admin
admin ответил в теме Сеть за клиентом
тут несколько моментов
1. На устройстве с адресом 192.168.1.64 адрес 192.168.1.78 является ли шлюзом по умолчанию? Знает ли что-то 192.168.1.64 про сеть VPNKI - 172.16.0.0/16 ?
2. На устройстве с адресом 192.168.1.78 включена ли маршрутизация в ядре?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
19 сен 2019 16:52 - 19 сен 2019 16:53 #4671 от Gastello007
Gastello007 ответил в теме Сеть за клиентом
1. Да является шлюзом по умолчанию (ручками прописан), не проверял ща проверю.
2. Я думаю да т.к. с удаленного хоста можно стукнуть локальный адрес одноплатника. Да и в добавок я давно не видел *unix c отключенной маршрутизацией на уровне ядра
Последнее редактирование: 19 сен 2019 16:53 от Gastello007.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
19 сен 2019 17:22 - 19 сен 2019 17:23 #4672 от Gastello007
Gastello007 ответил в теме Сеть за клиентом
Все заработало.я MASQUERADE забыл настроить
Последнее редактирование: 19 сен 2019 17:23 от Gastello007.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
19 сен 2019 17:31 #4673 от admin
admin ответил в теме Сеть за клиентом
Хорошо, что заработало, но маскарадинг, в общем-то, не нужен. Маршрутизация должна была бы отработать нормально, без NATа

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.