Вот тут Вы меня совсем озадачили. У вас на сайте в инструкциях везде указана сеть 172.16.0.0/16 и шлюз 172.16.0.1? И в инструкциях указано, что именно в этой сети будут искать мои назначенные сети? Если я ставлю 172.16.0.1/32, у меня перестаёт пинговаться моя вторая сеть (172.16.4.15). Что-то я совсем запутался.
Последнее редактирование: 1 год 9 мес. назад пользователем DMorozov.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Да, все так. Просто в своем ответе я разделил адрес сервера 172.16.0.1/32 и всю сеть VPNKI 172.16.0.0/16. В терминах ppp (point-to-point protocol) это немного разные вещи.
У вас все было правильно - 172.16.0.0/16, так и должно быть.
Просто вы задавали вопрос про поступление маршрутов с сервера и я пояснил, что механизм поступления маршрутов отличается. Либо DHCP, либо в ppp поступит только адрес самого сервера 172.16.0.1/32, либо вы сами прописываете эту сеть 172.16.0.0/16 вручную. Но, вероятно, мой ответ вас немного запутал.
Да, в воскресенье вечером, я вас просто не понял... Устал наверное. Подскажите за получение настроек (DHCP по PPP) отвечает IPSec? Я правильно понимаю? сам L2TP настройки (маршрутизацию) не передаёт? т.е. выходит у меня что-то в IPSec не правильно настроено? И ещё вопрос, если прописывать маршрут раками то это (примерно) должно быть так: route add -net 192.168.2.0 netmask 255.255.255.0 gw 172.16.0.1 и какой интерфейс указывать? eth (внешний интернета) или br0 (локальной сети)?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
За передачу маршрутов в вашем случае отвечает не IPsec. (хотя он и мог бы, но не в этом случае) И не L2TP В этой конфигурации нет элемента, который бы смог передать и получить на вашем устройстве маршрутную информацию. Настроено у вас правильно и других вариантов, думаю с этим устройством не получится.
Насчет добавления руками - да, синтаксис похож. Попробуйте не указывать интерфейс. Кажется будет достаточно шлюза 172.16.0.1. Но если интерфейс надо указать, то указывайте интерфейс L2TP.
В офисе настроил PPTP в Windows 11, маршрутизацию от вашего сервера получил, все свои сети вижу, подключаюсь (к устройствам внутри этих сетей). Дома (MTC роутер) прописал (всё-таки) руками маршрут, все заработало! НО! (как я и предполагал) мой "ручной маршрут" сбрасывается, даже не при перезагрузки роутера, а просто через какое-то время! Причём я интернет естественно не отключаю (сетевой интерфейс), да ничего не делаю... чай попил сходил - маршрут пропал! А прописать его "постоянным" я пока не нашёл как, там и файлов то конфигурационных нет в /ets
Вот не пойму всё-таки... Почему в моём случае не получится автоматом принимать маршрут (как вы пишите) на это абонентское устройство?
Конечно можно и так жить... но просто разобраться хотел...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Ну давайте еще раз.
Ваше устройство не поддерживает DHCP. Вот ваш Windows его поддерживает, а устройство нет. Если бы ваше устройство обратилось за маршрутами по DHCP, то оно их бы получило.
В L2TP механизма передачи маршрутов нет.
В IPsec такой механизм есть, но и он не будет работать, так как;
не поддерживаться на сервере,
не поддерживается в вашем устройстве.
Этот механизм в IPsec специфичен и зависит от производителя оборудования.
Других способов я не знаю.