Авторизация

Topic-icon Тунель между 2 мя устройствами. iMac не хочет пинговаться и пропускает пинг .

Больше
08 окт 2020 07:51 #6029 от drdeathII
drdeathII создал эту тему: Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Настроил тунель между 2 мя роутерами, об Zyxel , роутер между собой пинаются, со страницы инструменты все пинги проходят, все устройства внутренней сети 1 ( за маршрутизатором) пингуются как с маршрутизатора, так и из инструментов, так и с сети 2. обмен идет, а вот МАК в сети 1 не хочет пингуюет ничего дальше своего роутера и внутренней сети( на маке установлены 2 сетевые карты) может в этом проблема? Все настройки выполнены по инструкции, все маршруты прописаны , экран прописан на обоих роутерах.
И самое интересное, что мне удалось подключится, при этом всем , на мак и запросить у сервака стоящего на маке файлы, и я их получил, а вот с мака обратиться не получается.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
08 окт 2020 07:55 #6030 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
причем я получаю соединение по порту 4010 на Мак, без прокидования порта. То есть между маком, туннелем, и домашней сетью работает ТРС соединение.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
08 окт 2020 16:44 #6031 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Нужно посмотреть таблицу маршрутов этого проблемного Mac
Сделайте на нем netstat -nr и скиньте результат

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
09 окт 2020 02:58 #6032 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Internet:
Destination Gateway Flags Netif Expire
default 10.106.79.36 UGSc en0
default 192.168.13.5 UGScI en6
10.106.79/24 link#4 UCS en0 !
10.106.79.36/32 link#4 UCS en0 !
10.106.79.36 50:3e:aa:5:7b:1f UHLWIir en0 1198
10.106.79.81 50:e5:49:af:28:21 UHLWI en0 1067
10.106.79.82 0:50:70:26:77:fa UHLWI en0 961
10.106.79.86 50:46:5d:b2:6e:48 UHLWI en0 1042
10.106.79.88 c8:60:0:69:5e:a1 UHLWI en0 1194
10.106.79.112 4c:cc:6a:89:3f:ee UHLWI en0 1160
10.106.79.115 f8:32:e4:76:43:6d UHLWI en0 594
10.106.79.126 50:e5:49:af:24:64 UHLWI en0 1190
10.106.79.136 e0:d5:5e:35:d5:50 UHLWI en0 1169
10.106.79.140/32 link#4 UCS en0 !
10.106.79.140 a8:60:b6:36:86:b0 UHLWI lo0
10.106.79.142 1c:39:47:2b:53:fa UHLWI en0 1181
10.106.79.159 30:9c:23:7e:d1:23 UHLWIi en0 1194
10.106.79.255 ff:ff:ff:ff:ff:ff UHLWbI en0 !
25 link#14 UC ham0 !
25.255.255.255 ff:ff:ff:ff:ff:ff UHLWbI ham0 !
127 127.0.0.1 UCS lo0
127.0.0.1 127.0.0.1 UH lo0
169.254 link#4 UCS en0 !
169.254 link#6 UCSI en5 !
169.254 link#9 UCSI en6 !
169.254.28.244/32 link#6 UCS en5 !
169.254.203.9 1c:39:47:f0:16:48 UHLSW en0 !
192.168.13 link#9 UCS en6 !
192.168.13.5/32 link#9 UCS en6 !
192.168.13.25 0:b:ab:9c:22:ec UHLWI en6 1114
192.168.13.40/32 link#9 UCS en6 !
192.168.13.255 ff:ff:ff:ff:ff:ff UHLWbI en6 !
224.0.0/4 link#4 UmCS en0 !
224.0.0/4 link#6 UmCSI en5 !
224.0.0/4 link#9 UmCSI en6 !
224.0.0.251 1:0:5e:0:0:fb UHmLWI en0
239.255.102.18 1:0:5e:7f:66:12 UHmLWI en0
255.255.255.255/32 link#4 UCS en0 !
255.255.255.255/32 link#6 UCSI en5 !
255.255.255.255/32 link#9 UCSI en6 !

Internet6:
Destination Gateway Flags Netif Expire
default fe80::%utun0 UGcI utun0
default fe80::%utun1 UGcI utun1
::1 ::1 UHL lo0
2620:9b::/96 link#14 UC ham0
2620:9b::1902:2e36 7a:79:19:2:2e:36 UHL lo0
fe80::%lo0/64 fe80::1%lo0 UcI lo0
fe80::1%lo0 link#1 UHLI lo0
fe80::%en0/64 link#4 UCI en0
fe80::400:ee7c:d5db:b47d%en0 a8:60:b6:36:86:b0 UHLI lo0
fe80::%en5/64 link#6 UCI en5
fe80::1c47:df27:889f:60d%en5 56:72:4f:11:e8:15 UHLI lo0
fe80::%en6/64 link#9 UCI en6
fe80::4d5:83c9:559:a66f%en6 0:e0:4b:37:1a:a1 UHLI lo0
fe80::%ham0/64 link#14 UCI ham0
fe80::7879:19ff:fe02:2e36%ham0 7a:79:19:2:2e:36 UHLI lo0
fe80::%utun0/64 fe80::9ebe:44e5:4b8:a1df%utun0 UcI utun0
fe80::9ebe:44e5:4b8:a1df%utun0 link#15 UHLI lo0
fe80::%utun1/64 fe80::3016:485:fcc3:d398%utun1 UcI utun1
fe80::3016:485:fcc3:d398%utun1 link#16 UHLI lo0
ff01::%lo0/32 ::1 UmCI lo0
ff01::%en0/32 link#4 UmCI en0
ff01::%en1/32 link#5 UmCI en1
ff01::%en5/32 link#6 UmCI en5
ff01::%en6/32 link#9 UmCI en6
ff01::%ham0/32 link#14 UmCI ham0
ff01::%utun0/32 fe80::9ebe:44e5:4b8:a1df%utun0 UmCI utun0
ff01::%utun1/32 fe80::3016:485:fcc3:d398%utun1 UmCI utun1
ff02::%lo0/32 ::1 UmCI lo0
ff02::%en0/32 link#4 UmCI en0
ff02::%en1/32 link#5 UmCI en1
ff02::%en5/32 link#6 UmCI en5
ff02::%en6/32 link#9 UmCI en6
ff02::%ham0/32 link#14 UmCI ham0
ff02::%utun0/32 fe80::9ebe:44e5:4b8:a1df%utun0 UmCI utun0
ff02::%utun1/32 fe80::3016:485:fcc3:d398%utun1 UmCI utun1

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
09 окт 2020 03:11 - 09 окт 2020 03:17 #6033 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
и еще по пробывал от сети ( дом) прокинуть порт до локальной сети 2( работа). Все вдела по инструкции проверил порт из Инструментов по адресу - выдает кракозябру( работает). По пробовал проверить через инструменты порт на MSK.VPNKI.ru порт не отзывается. соответсвенно и не работает в системе, сервер на работе не видит куда отправлять файлы, запрос приходит, сервак начинает передачу , а потом говорит, что удаленный компьютер не принимает соединение, я не до конца разобрался с тем какой айпишник имеет компьютер пришедший из сети дом, в сети работа( 172.39.Х.Х) или же ( 192.168.1.2) серверу надо в настройках дать ип и порт на который слать запрос на соединение и потом направлять файлы.
Это попытки реализации передачи по DICOM( если это важно).
Может там надо 2 порта прокинуть один с сети (дом) второй с сети ( работа)?
Помогите пожалуйста с настройками уж больно сервис мне нравится, и если скорость повысить до 5 мб, и лимит по трафику убрать все должно просто начать летать туда и обратно.
Самое веселое что МАК по Dicom работает и принимает файлы и отдает файлы, и не требует от меня айпишник и порт на который отправлять( хотя с мака не пингуется сеть дом).
Последнее редактирование: 09 окт 2020 03:17 от drdeathII.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
09 окт 2020 18:45 #6034 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
К сожалению, я не большой знаток Mac.
Посмотрел сейчас. Вижу на сервере у вас один интерфейс ppp, но адреса 172.16.39.230, 192.168.1.1, 192.168.1.2 не пингуются.
Надо начинать с этого...

Что касается маршрутов, то мне не очень нравится то, что я вижу (два дефолтных маршрута на двух интерфейсах en0 и en6). Если интерфейсы работают одновременно, то будет проблема. Но давайте сначала разберемся с простыми пингами.

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 окт 2020 11:29 #6035 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
не пигновался это по тому что я мудрил с маршрутами, что бы избавится от второго сетевого адаптера. Вот теперь я этот вопрос победил. В мак все теперь по человечески:
nternet:
Destination Gateway Flags Netif Expire
default 192.168.13.5 UGSc en0
25 link#14 UC ham0 !
25.2.46.54 7a:79:19:2:2e:36 UHLWIi lo0
25.255.255.255 ff:ff:ff:ff:ff:ff UHLWbI ham0 !
127 127.0.0.1 UCS lo0
127.0.0.1 127.0.0.1 UH lo0
169.254 link#4 UCS en0 !
192.168.13 link#4 UCS en0 !
192.168.13.5/32 link#4 UCS en0 !
192.168.13.5 28:28:5d:6a:5a:e UHLWIir en0 946
192.168.13.40/32 link#4 UCS en0 !
192.168.13.40 a8:60:b6:36:86:b0 UHLWI lo0
224.0.0/4 link#4 UmCS en0 !
224.0.0.251 1:0:5e:0:0:fb UHmLWI en0
255.255.255.255/32 link#4 UCS en0 !

Internet6:
Destination Gateway Flags Netif Expire
default fe80::%utun0 UGcI utun0
default fe80::%utun1 UGcI utun1
::1 ::1 UHL lo0
2620:9b::/96 link#14 UC ham0
2620:9b::1902:2e36 7a:79:19:2:2e:36 UHL lo0
fe80::%lo0/64 fe80::1%lo0 UcI lo0
fe80::1%lo0 link#1 UHLI lo0
fe80::%en0/64 link#4 UCI en0
fe80::400:ee7c:d5db:b47d%en0 a8:60:b6:36:86:b0 UHLI lo0
fe80::%ham0/64 link#14 UCI ham0
fe80::7879:19ff:fe02:2e36%ham0 7a:79:19:2:2e:36 UHLI lo0
fe80::%utun0/64 fe80::9ebe:44e5:4b8:a1df%utun0 UcI utun0
fe80::9ebe:44e5:4b8:a1df%utun0 link#15 UHLI lo0
fe80::%utun1/64 fe80::3016:485:fcc3:d398%utun1 UcI utun1
fe80::3016:485:fcc3:d398%utun1 link#16 UHLI lo0
ff01::%lo0/32 ::1 UmCI lo0
ff01::%en0/32 link#4 UmCI en0
ff01::%en1/32 link#5 UmCI en1
ff01::%ham0/32 link#14 UmCI ham0
ff01::%utun0/32 fe80::9ebe:44e5:4b8:a1df%utun0 UmCI utun0
ff01::%utun1/32 fe80::3016:485:fcc3:d398%utun1 UmCI utun1
ff02::%lo0/32 ::1 UmCI lo0
ff02::%en0/32 link#4 UmCI en0
ff02::%en1/32 link#5 UmCI en1
ff02::%ham0/32 link#14 UmCI ham0
ff02::%utun0/32 fe80::9ebe:44e5:4b8:a1df%utun0 UmCI utun0
ff02::%utun1/32 fe80::3016:485:fcc3:d398%utun1 UmCI utun1
Но теперь проблема в отсутствии пива из инструментов к 172.16.39.229 с роутера пион идет везде а с инструментов не приходит ни на роутер.

sending ICMP ECHO request to 172.16.39.229...
PING 172.16.39.229 (172.16.39.229) 0 (28) bytes of data.
28 bytes from 172.16.39.229: icmp_req=1, ttl=64
28 bytes from 172.16.39.229: icmp_req=2, ttl=64
28 bytes from 172.16.39.229: icmp_req=3, ttl=64
28 bytes from 172.16.39.229: icmp_req=4, ttl=64
28 bytes from 172.16.39.229: icmp_req=5, ttl=64
--- 172.16.39.229 ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss,
0 duplicate(s), time 4005.36 ms.
Это с роутера, маршруты на роутере прописаны:

192.168.13.0/24 0.0.0.0 Home
172.16.0.0/16 0.0.0.0 L2TP0
172.16.0.1/32 0.0.0.0 L2TP0
192.168.1.0/24 0.0.0.0 L2TP0
0.0.0.0/0 10.106.79.36 Switch0/VLAN2
10.106.79.0/24 0.0.0.0 Switch0/VLAN2
84.201.157.25/32 10.106.79.36 Switch0/VLAN2
межсетевой экран настоян как положено, из инструкции, а пинга нет=(((

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 окт 2020 14:54 #6036 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Еще раз все настроил, теперь ситуация обратная сеть1( в ней мак) видит сеть 2( вин) и отсылает в сеть 2 на сервер файлы.
Сеть 2 не видит сеть 1 и пинг туда не проходит.
Прилагаю скрин tracerout с обеих машин, помогите разобраться где затык.
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 окт 2020 16:41 #6037 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Если с Инструментов пингуется 172.16.39.230, но не пингутется 172.16.39.229 то, скорее всего, проблема в настройке устройства с этим адресом.
1. Что это за устройство?
2. Можете ли с этого устройства выполнить пинг 172.16.0.1?

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 окт 2020 23:26 - 10 окт 2020 23:28 #6038 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
172.16.39.229 'это роутер сети 1
маршруты все прописаны.
172.16.0.1 пингуется с обоих сетей и их роутеров
Последнее редактирование: 10 окт 2020 23:28 от drdeathII.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 окт 2020 09:11 #6039 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Понятно,
То что он не отвечает на пинги по VPN интерфейсу, скорее всего, говорит о том, что ему запрещено это делать в целях безопасности. Поэтому скорее всего проблема в правилах межсетевого экрана, а не в маршрутах
А какой марки этот маршрутизатор (172.16.39.229)?

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 окт 2020 10:08 #6040 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Zyxel Keenetic start

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 окт 2020 10:42 #6041 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Все верно, но есть еще один нюанс
vpnki.ru/settings/router/settings-zyxel-keenetic
Раздел Важно-1, там ссылка на сайт zyxel

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 окт 2020 10:55 #6042 от drdeathII
drdeathII ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
вы имели в виду разрешить роутеру отвечать на пинги, это выполнено с самого начала.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 окт 2020 11:25 #6043 от admin
admin ответил в теме Тунель между 2 мя рострами. iMac не хочет пинговаться и пропускает пинг .
Странно, раньше по этой ссылке на сайт Zyxel была другая статья. И там разрешение ответ на пинг давалось отдельной галочкой и не в разделе "Межсетевой экран", а где-то в другом месте. Наверное, вышло новое ПО и теперь они делают это в одном месте. Пусть так.

Я попробовал выполнить пинг и снять дебаг. Видно, что пакеты уходят, но ответов нет. (еще могла быть ситуация, что ответы были, но они не корректны)
11:07:12.562249 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 4, length 64
11:07:13.590319 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 5, length 64
11:07:14.614258 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 6, length 64
11:07:15.638250 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 7, length 64
11:07:16.658259 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 8, length 64
11:07:17.682279 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 9, length 64
11:07:18.706333 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 10, length 64
11:07:19.730270 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 11, length 64

Мне кажется, что таблица маршрутов вполне корректна ну или я не понимаю логики.
Остается еще одна проверка. Я сейчас включу дебаг, а вы попробуйте пинговать с Зухеля адрес 172.16.0.1
Хочется убедиться, что пинги приходят действительно с адреса 172.16.39.229.
Включил, жду

если все заработало - нажмите на баннеры!
Спасибо сказали: drdeathII

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.