Авторизация

Topic-icon Маршрутизация openwrt

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
1 год 4 мес. назад #4900 от Flair7770
Flair7770 создал эту тему: Маршрутизация openwrt
Добрый день! Бьюсь третьи сутки, понятно что из за не понимания элементарного, но все же. Спасайте)
Суть. Два устройства: user9277( iOS openvpn), user9267( openwrt pptp) маршрутизатор, за ним сеть 192.168.0.0/24. Есть устройства х.х.0.1 и х.х.1.0 .
Туннели поднимаются и даже есть доступ с iOS по внутреннему ip роутера(192.168.0.3). Но только к нему, в остальную сеть не пускает.
Скрины роута и фаервола.
Подскажите что и главное как дописать.
Спасибо!
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
1 год 4 мес. назад #4901 от admin
admin ответил в теме Маршрутизация openwrt
Тут видимо не одна проблема.
1. Адреса x.x.0.1 и x.x.1.0 (если речь идет про сеть 192.168.0.0/24) не находятся в одной логической сети. Прошу уточнить что это за адреса и где они находятся.
2. Приложенный скриншот показывает только таблицу маршрутов в сторону VPNKI и она вроде бы правильная. А где же скрин правил фаервола?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
1 год 4 мес. назад #4902 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt

Вот он.
192.168.1.2 это модем найлинк. У него жестко прописана маска 255.255.255.0(изменить нельзя)
Во всей сети маска 255.255.255.0
Больше нужен доступ в х.х.0.0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
1 год 4 мес. назад - 1 год 4 мес. назад #4903 от admin
admin ответил в теме Маршрутизация openwrt
Хорошо, тогда оставим пока 192.168.1.2/24, но как вы понимаете, адреса домашней сети 192.168.0.0/24 и 192.168.1.0/24 отличаются и вопрос доступа из VPNKI к обоим это вопрос не вполне простой.

Если вы пингуете со страницы Инструменты собственный интерфейс рутера 192.168.0.3, но пинги не идут во внутреннюю сеть, то:
1. Для устройств внутренней сети этот рутер и его адрес 192.168.0.3 является ли шлюзом по умолачанию?
2. Устройство в домашней сети отвечает на пинги в принципе?
3. С какой целью стоит галочка Masquerading в правиле для VPNKI? Думаю, что она не нужна

если все заработало - нажмите на баннеры!
Последнее редактирование: 1 год 4 мес. назад от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
1 год 4 мес. назад #4904 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt
Со страницы инструменты пингуется ...0.3 и все.
1 нет это роутер не шлюз. Он стоит исключительно для впнки, шлюз всей сети х.х.0.254( это роутер с openwrt) он же поднимает интернет.
3 Маскарадинг из просторов форума, кому-то помогло, убрать дело пяти секунд.
2 да все пингуются отлично фаерволы внутри все отключены

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
1 год 4 мес. назад #4905 от admin
admin ответил в теме Маршрутизация openwrt
Если этот роутер не шлюз, то проблема в том, что пинги адреса 192.168.0.1 из vpnki к нему доходят, а вот ответы обратно идут в шлюз по умолчанию 0.254. Потому что устройство 192.168.0.1 ничего не знает о существовании сети 172.16.0.0/16
Чтобы это решить нужно добавить статический маршрут к 172.16.0.0/16 на устройство с адресом 192.168.0.1. В качестве шлюза указать 192.168.0.3
Галочку про маскарадинг пока убрать.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.