Авторизация

Topic-icon Маршрутизация openwrt

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 09:36 #4900 от Flair7770
Flair7770 создал эту тему: Маршрутизация openwrt
Добрый день! Бьюсь третьи сутки, понятно что из за не понимания элементарного, но все же. Спасайте)
Суть. Два устройства: user9277( iOS openvpn), user9267( openwrt pptp) маршрутизатор, за ним сеть 192.168.0.0/24. Есть устройства х.х.0.1 и х.х.1.0 .
Туннели поднимаются и даже есть доступ с iOS по внутреннему ip роутера(192.168.0.3). Но только к нему, в остальную сеть не пускает.
Скрины роута и фаервола.
Подскажите что и главное как дописать.
Спасибо!
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
25 окт 2019 10:42 #4901 от admin
admin ответил в теме Маршрутизация openwrt
Тут видимо не одна проблема.
1. Адреса x.x.0.1 и x.x.1.0 (если речь идет про сеть 192.168.0.0/24) не находятся в одной логической сети. Прошу уточнить что это за адреса и где они находятся.
2. Приложенный скриншот показывает только таблицу маршрутов в сторону VPNKI и она вроде бы правильная. А где же скрин правил фаервола?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 10:52 #4902 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt

Вот он.
192.168.1.2 это модем найлинк. У него жестко прописана маска 255.255.255.0(изменить нельзя)
Во всей сети маска 255.255.255.0
Больше нужен доступ в х.х.0.0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
25 окт 2019 11:26 - 25 окт 2019 11:26 #4903 от admin
admin ответил в теме Маршрутизация openwrt
Хорошо, тогда оставим пока 192.168.1.2/24, но как вы понимаете, адреса домашней сети 192.168.0.0/24 и 192.168.1.0/24 отличаются и вопрос доступа из VPNKI к обоим это вопрос не вполне простой.

Если вы пингуете со страницы Инструменты собственный интерфейс рутера 192.168.0.3, но пинги не идут во внутреннюю сеть, то:
1. Для устройств внутренней сети этот рутер и его адрес 192.168.0.3 является ли шлюзом по умолачанию?
2. Устройство в домашней сети отвечает на пинги в принципе?
3. С какой целью стоит галочка Masquerading в правиле для VPNKI? Думаю, что она не нужна

если все заработало - нажмите на баннеры!
Последнее редактирование: 25 окт 2019 11:26 от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 11:43 #4904 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt
Со страницы инструменты пингуется ...0.3 и все.
1 нет это роутер не шлюз. Он стоит исключительно для впнки, шлюз всей сети х.х.0.254( это роутер с openwrt) он же поднимает интернет.
3 Маскарадинг из просторов форума, кому-то помогло, убрать дело пяти секунд.
2 да все пингуются отлично фаерволы внутри все отключены

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
25 окт 2019 11:47 #4905 от admin
admin ответил в теме Маршрутизация openwrt
Если этот роутер не шлюз, то проблема в том, что пинги адреса 192.168.0.1 из vpnki к нему доходят, а вот ответы обратно идут в шлюз по умолчанию 0.254. Потому что устройство 192.168.0.1 ничего не знает о существовании сети 172.16.0.0/16
Чтобы это решить нужно добавить статический маршрут к 172.16.0.0/16 на устройство с адресом 192.168.0.1. В качестве шлюза указать 192.168.0.3
Галочку про маскарадинг пока убрать.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 12:01 #4906 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt
Если сменить шлюз то поломается весь интернет , как прописать маршрут на контроллере(ардуина)?
Поможет ли пропись роута на всех маршрутизаторах сети? И маршрут должен выглядеть так же как и на первом скрине?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
25 окт 2019 15:32 #4908 от admin
admin ответил в теме Маршрутизация openwrt
Я не говорил про смену маршрута по умолчанию, я говорил про добавление статического маршрута и слово "шлюз" упомянуто в контексте статического маршрута как адрес next hop. Из-за этого интернет не поломается.
Как добавить статический маршрут на ардуино я не знаю. Думаю, что это можно сделать как вручную, так и через DHCP (если ардуино получает адрес через DHCP). В DHCP есть опция по передаче статических маршрутов. Только вот вопрос - может ли кто-то (кто сейчас является сервером DHCP) отдавать данные о статических маршрутах, и второй вопрос - примет ли к сведению эти данные ардуино. Надо гуглить.
Можно попробовать сделать небольшой трюк - прописать маршрут к сети VPNKI 172.16.0.0/16 на основном маршрутизаторе сети с шлюзом 192.168.0.3. Тогда, когда ответы на пинги адреса 192.168.0.1 придут к нему (основному маршуртизатору), то он перенаправит их не в Интернет, а на 192.168.0.3, а тот уже дальше в vpnki.
Но есть нюанс, что это может не сработать. Но может и сработать.

Чтобы решить эту задачу вам необходимо думать в терминах таблиц маршрутизации устройств и понимать как пойдут пакеты запросов и ответов. И те и другие идут согласно записям в таблице маршрутов. Устройства, которые должны быть доступны из сети vpnki должны иметь в своих таблицах маршрутов сведения о сети 172.16.0.0/16

Да, статический маршрут на всех устройствах должен выглядеть как 172.16.0.0 255.255.0.0 через гейтвей 192.168.0.3

если все заработало - нажмите на баннеры!
Спасибо сказали: Flair7770

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 16:12 #4913 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt
Да появился роутер который главный шлюз, после прописи роута, по дхцп он это не отдал другим, буду думать как скормить маршрут остальным)
Спасибо большое ! Самый последний абзац сильно помог)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Flair7770
  • Flair7770 аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
25 окт 2019 20:14 #4914 от Flair7770
Flair7770 ответил в теме Маршрутизация openwrt
Прописал маршруты везде где только можно и это появилось) остаётся вопрос как скормить роут тем кто его технически потреблять не может. Айпи камеры, esp8266,Arduino и мелоч в виде модемов и шлюзов со своей веб мордой но без возможности что то в них прописать.
Главный шлюз он же заведует ДХЦП на openwrt. Может знаете как называется функция или модуль под эту os, которая запихнёт невпихуемое)
Спасибо!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
27 окт 2019 11:14 #4916 от admin
admin ответил в теме Маршрутизация openwrt
Написал ответ, а видимо не нажал кнопку отправить и все потерялось.

В общем, если я помню правильно то есть две опции 121 и 249. Обе передают статические маршруты клиенту, только одна из них разработана Майкрософтом для своих Windows-клиентов.
Нужно понять какой демон dhcp работает на openwrt и прописать в его конфигурации эти опции, чтобы они отдавались клиенту.
Думаю, что в веб-интерфейсе этого не будет, нужно залезать в конфигурационные файлы.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.