Авторизация

Маршрутизация между тоннелями

  • YAVPN
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
3 года 11 мес. назад #1 от YAVPN
Добрый день!

Успешно построены тоннели PPTP, но нет связи между ними.

Схема связи
192.168.1.0/24<- - - - - -TNL1(192.168.1.0/24 via 172.16.37.79 dev ppp257)- - - - - ->VPNKI<- - - - - - -TNL2(192.168.3.0/24 via 172.16.37.80 dev ppp285)- - - - - ->192.168.3.0/24

Ping from 192.168.1.0/24
>>>>>OK>>>>>
PING 172.16.37.79

>>>>>NOT OK>>>>>

PING 172.16.37.80
PING 192.168.3.X


Ping from 192.168.3.0/24

>>>>>OK>>>>>
PING 172.16.37.80

>>>>>NOT OK>>>>>
PING 172.16.37.79
PING 192.168.1.X

В чём может быть проблема?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 11 мес. назад #2 от admin
Судя по тому что написано вы пинговали собственные туннельные адреса устройств и эти пинги успешны.
Чтобы схема заработала целиком нужно проверить все в такой последовательности:
- пинги 172.16.0.1 на обоих сторонах успешны
- маршрут к сети 172.16.0.0/16 есть на обоих устройствах
- пинги "чужих" туннельных адресов (из сети 172.16.....) успешны
- маршруты к "чужим" сетям 192.168.x.x есть на обоих устройствах и на сайте vpnki
- пинги со станица инструменты адресов из сетей 192.168.x.x. успешны
- и последним шагом будет проверка пинга из сети 192.168.1.x в сеть 192.168.3.x

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Спасибо сказали: YAVPN

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • YAVPN
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
3 года 11 мес. назад #3 от YAVPN
Спасибо за ответ! Результаты следующие:
- пинги 172.16.0.1 на обоих сторонах успешны - УСПЕШНО
- маршрут к сети 172.16.0.0/16 есть на обоих устройствах - УСПЕШНО
- пинги "чужих" туннельных адресов (из сети 172.16.....) успешны - НЕТ, УСПЕШНЫ ТОЛЬКО ДО "СВОИХ"
- маршруты к "чужим" сетям 192.168.x.x есть на обоих устройствах и на сайте vpnki - - УСПЕШНО
- пинги со станица инструменты адресов из сетей 192.168.x.x. успешны - НЕТ
- и последним шагом будет проверка пинга из сети 192.168.1.x в сеть 192.168.3.x - НЕТ.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 11 мес. назад #4 от admin
"- маршрут к сети 172.16.0.0/16 есть на обоих устройствах - УСПЕШНО"
Я думаю, что если бы маршруты были корректно прописаны, то пинг "чужого" адреса из сети 172.16.... прошел бы.
Надо разобраться с этим пунктом. Пришлите, пожалуйста, таблицы маршрутизации обоих устройств.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • YAVPN
  • Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
3 года 11 мес. назад - 3 года 11 мес. назад #5 от YAVPN
Со стороны сети 192.168.1.0/24
Действующие маршруты IPv4
Адрес назначения Шлюз Интерфейс
172.16.0.0/16 0.0.0.0 TNL1
172.16.0.1/32 0.0.0.0 TNL1
192.168.3.0/24 0.0.0.0 TNL1
TRACEROUTE:
starting traceroute to 192.168.3.1...
traceroute to 192.168.3.1 (192.168.3.1), 30 hops maximum, 84 byte packets.
1 172.16.0.1 (172.16.0.1) 4.013 ms 4.961 ms 3.785 ms
2 * * *
3 * * *

Со стороны сети 192.168.3.0/24
Действующие маршруты IPv4
Адрес назначения Шлюз Интерфейс
172.16.0.0/16 0.0.0.0 TNL2
172.16.0.1/32 0.0.0.0 TNL2
192.168.1.0/24 0.0.0.0 TNL2

TRACEROUTE:
starting traceroute to 192.168.1.1...
traceroute to 192.168.1.1 (192.168.1.1), 30 hops maximum, 84 byte packets.
1 172.16.0.1 (172.16.0.1) 73.193 ms 42.314 ms 58.152 ms
2 * * *
3 * * *
Последнее редактирование: 3 года 11 мес. назад пользователем YAVPN.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 11 мес. назад - 3 года 11 мес. назад #6 от admin
Ммм, мне не вполне понятно, что означают 0.0.0.0 во всех маршрутах.
Обычно в этом месте должен стоять адрес шлюза, через который доступна указанная сеть. (это должен быть 172.16.0.1)
Если там стоит 0.0.0.0 то это означает, что указанные сети искать там же куда смотрит маршрут 0.0.0.0. А он скорее всего смотрит в Интернет, а не в туннель.
Поэтому нужны полные таблицы в оригинальной нотации или скриншоты. Так не понятно...

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 3 года 11 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.086 секунд