Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Подскажите, какие маршруты нужно прописать

Автор: Vitebskstar
Дата сообщения: 15.12.2009 07:36
сделай для всей подсети что???
Автор: The Bug
Дата сообщения: 15.12.2009 08:07
Роутинг в ipsec туннель.
Автор: Vitebskstar
Дата сообщения: 15.12.2009 08:07
так что прописать, поподробнее

Добавлено:
The Bug

так что прописать то и где ?
Автор: The Bug
Дата сообщения: 15.12.2009 09:28
У меня нет под рукой сейчас такой модели роутера, поэтому показать пальцем что и где прописать не могу.
Сама логика такая. тебе надо в таблицу маршрутов добавить маршрут который бы пакеты для сти офиса направлял не через сеть провайдера, а через туннель.
Автор: Vitebskstar
Дата сообщения: 15.12.2009 09:49
люди,
помогите,
какой маршрут нужно прописать?
Автор: The Bug
Дата сообщения: 15.12.2009 10:28
Вместо 192.168.2.128 255.255.255.240 10.155.240.253 10 ipsec0

вот такой 192.168.2.0 255.255.255.0 10.155.240.253 10 ipsec0

Добавлено:
Vitebskstar
Ты сам-то понимаешь в чем проблема?
Автор: Vitebskstar
Дата сообщения: 16.12.2009 08:06
этот маршрут роутер автоматом прописывает: 192.168.2.128 255.255.255.240 10.155.240.253 10 ipsec0

жаль что ответов нормальных так мало.
пришлось установить прокси сервер.
Автор: The Bug
Дата сообщения: 16.12.2009 08:44
Vitebskstar
Как он может его автоматом прописывать??? Он что мысли читает или ещё как?
Ты сам не пробуешь разобраться...
Автор: Vitebskstar
Дата сообщения: 16.12.2009 08:48
я создал обычный тунель:

на первом роутере:
Local Group = 192.168.0.1~192.168.0.131
Remote Group = 192.168.2.1~192.168.2.131

на втором роутере:
Local Group = 192.168.2.1~192.168.2.131
Remote Group = 192.168.0.1~192.168.0.131

а почему он прописывает вот это: 192.168.2.128

неизвестно
Автор: The Bug
Дата сообщения: 18.12.2009 15:36
Хм. Подожди надо почитать инструкцию к RV042.
Автор: moverast
Дата сообщения: 01.07.2011 08:05
сейчас у меня такая картина:
клиент из сети 192.168.1.* подключается к VPN серверу в сети 192.168.0.*
инет не пропадает. сеть локальная работает. удаленный сервер доступен. красота.
НО...как сделать, что бы сеть 192.168.0.* полностью была доступна клиенту?
Автор: vlary
Дата сообщения: 01.07.2011 09:36
moverast Тебе ведь уже ответили в теме по VPN. Или ты думаешь, тебя здесь чудесам научат?
Автор: moverast
Дата сообщения: 01.07.2011 10:57
vlary
в теме про VPN меня отправили сюда. а как прописать маршруты мне ни кто не ответил.
Автор: vlary
Дата сообщения: 01.07.2011 11:49
moverast

Цитата:
а как прописать маршруты мне ни кто не ответил
Да вопрос то более похож на риторический.
Чтобы нужный хост в локалке 192.168.0. видел клиента, нужно на нем прописать
route add 192.168.x.0/24 192.168.1.y,
где 192.168.x.0/24 - сеть, айпи из котторой получает клиент
192.168.1.y - адрес сервера в локалке
Если клиент получает адреса из пула 192.168.1.хх, то прописывать вообще ничего не надо, необходимо только, чтобы сервер поддерживал прокси-арп.
Автор: moverast
Дата сообщения: 01.07.2011 12:47
vlary
пытался следовать твоей инструкции:
выполнил на машине 192.168.0.17 команду:
route add 192.168.0.0/24 192.168.1.1
не помогло.
PS: клиенты VPN получают адреса вида 192.168.0.*
Автор: vlary
Дата сообщения: 01.07.2011 15:50
moverast
Цитата:
выполнил на машине 192.168.0.17 команду:
route add 192.168.0.0/24 192.168.1.1
не помогло.
Я такое советовал?!
Это нужно выполнять на компах сети 192.168.1.Х
А если ВПН сервер - 192.168.1.1, и он же шлюз по умолчанию у всех компов сети 192.168.1.0, тогда вообще ничего делать не надо.

Автор: moverast
Дата сообщения: 06.07.2011 10:31
немного все переделал. теперь картина такая:
главный офис LAN 192.168.0.* VPN сервер имеет адрес 192.168.0.1
удаленный офис LAN2 192.168.1.*
VPN клиенты при подключении получают адреса из пула 10.0.0.* VPN-сервер для клиентов имеет адрес 10.0.0.1
основной шлюз в удаленной сети не используется.

какие маршруты и на каких машинах мне надо прописать, что бы VPN клиент видел всю локальную сеть LAN?

PS: надеюсь на этом примере понять логику маршрутизации. сейчас она для меня как темный лес.
Автор: vlary
Дата сообщения: 15.07.2013 23:01
Asv07 Исходный вопрос: Ссылка

Цитата:
но не могу пропинговать ни одного адреса из сети 192.168.0.0/24, включая внутренний интерфейс шлюза.
Ты эти адреса никогда не пропингуешь, так как адрес твоей домашней локалки и сети офиса совпадают.
Поэтому все адреса из сети 192.168.0.0/24 комп ищет арп запросами на своем эзернет интерфейсе, и понятно, не находит.
Смени дома сеть с 192.168.0.0/24 на 192.168.1.0/24, и будет тебе щастье.
Если в свойствах соединения не стоит галка "использовать шлюз в удаленной сети",
надо будет прописать маршрут к 192.168.0.0/24 через VPN соединение.
Если у клиетов в сети 192.168.0.0/24 VPN сервер не является шлюзом по умолчанию,
на них надо прописать маршрут к сети 10.2.2.0 через этот сервер.
Автор: Asv07
Дата сообщения: 16.07.2013 09:22

Цитата:
Ты эти адреса никогда не пропингуешь, так как адрес твоей домашней локалки и сети офиса совпадают.
Поэтому все адреса из сети 192.168.0.0/24 комп ищет арп запросами на своем эзернет интерфейсе, и понятно, не находит.

Сеть домашней локалки 192.168.8.0/24 Хотя, придется еще раз менять сеть в офисе на более редкую, типа 192.168.17.0/24, ибо у сотрудников дома сеть наверняка 192.168.0.0/24

Цитата:
Если в свойствах соединения не стоит галка "использовать шлюз в удаленной сети",
надо будет прописать маршрут к 192.168.0.0/24 через VPN соединение.

Галка не стоит. Маршрут сегодня прописать попробую. Выведу таблицу через route print и посмотрю маршрут на 10.0.0.0/21 Сделаю такой же для 192.168.0.0/24

Цитата:
Если у клиетов в сети 192.168.0.0/24 VPN сервер не является шлюзом по умолчанию,
на них надо прописать маршрут к сети 10.2.2.0 через этот сервер.

Является.




Автор: vlary
Дата сообщения: 16.07.2013 10:41
Asv07

Цитата:
Сеть домашней локалки 192.168.8.0/24
Откуда это следует? Из таблицы маршрутов, что ты вывел
Код: 192.168.0.0 255.255.255.0 192.168.0.50 192.168.0.50 20
192.168.0.50 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.50 192.168.0.50 20
Автор: Asv07
Дата сообщения: 16.07.2013 11:53
Сорри. Это была таблица маршрутизации с шюза.
Домашняя сеть 192.168.8.0/24
Автор: vlary
Дата сообщения: 16.07.2013 13:36
Asv07
Цитата:
Сорри. Это была таблица маршрутизации с шюза.
Ну тогда показывай таблицу маршрутов с клиента.

Автор: Asv07
Дата сообщения: 16.07.2013 20:28
Все ок.
Подключился из дома по VPN, посмотрел IP, полученный от VPN-сервера (в данный момент это 10.2.2.7). Прописал маршрут:

Код: route add 192.168.0.0 mask 255.255.255.0 10.2.2.7
Автор: vlary
Дата сообщения: 16.07.2013 22:30
Asv07 Ну, рад за тебя. Как видно, родной виндузовый VPN требует изрядных плясок с бубном.
У меня 4 варианта подключения к офисной VPN - IpSec и SSL WevVPN на Cisco, OpenVPN и L2TP/IPSec на Linux. Все работает как часы.
Автор: kot488
Дата сообщения: 17.07.2013 10:27
День добрый люди добрые).

Столкнулся вот с такой проблемой. имеется две сети: Сеть А выход в интернет а сеть Б выход через браузер в базу компании.

Имеется ноут, через шнурок он выходит в Сеть А а через WIFI в Сеть Б.

Для выхода в Сеть А он получает адрес через DHCP для выхода в Сеть Б настроен статический IP:

IP: 192.168.0.239
Mask:255.255.255.0
Шлюз: 192.168.0.1

Адрес базы 101.*.*.1

Счас что бы войти в базу нужно отключиться от интернета и тогда заходит нормально, но нужно сделать что бы был и интернет и вход в базу. Пробовал делать маршрут с помощью
route add -p 101.*.*.1 mask 255.255.255.0 192.168.0.239

Но все равно потом как видно с помощью tracert в базу он пытается лезть через интерфейс который смотрит в интернет.

Помогите пожалуйста решить задачу.
Автор: vlary
Дата сообщения: 17.07.2013 10:39
kot488
Цитата:
а сеть Б выход через браузер в базу компании.
Это что за чудо такое?!
Цитата:
route add -p 101.*.*.1 mask 255.255.255.0 192.168.0.239
Оба-на! Кто же так делает?
Путь нужно назначать через шлюз, который знает об 101.*.*.1
И с маской определись, нужен тебе хост или вся сеть.
route add -p 101.*.*.1 mask 255.255.255.255 192.168.0.1 или
route add -p 101.*.*.0 mask 255.255.255.0 192.168.0.1
Ну и на 101.*.*.1, если роутер 192.168.0.1 не является для него дефолтным шлюзом,
должен быть прописан путь к твоей сетке
route add -p 192.168.0.0 mask 255.255.255.0 101.*.*.Х
где 101.*.*.Х айпи второй сетевой роутера.

Автор: kot488
Дата сообщения: 17.07.2013 10:50

Цитата:
Это что за чудо такое?!



Вот такое чудо есть))))
Цитата:
route add -p 101.*.*.1 mask 255.255.255.0 192.168.0.239


раньше писал вот так и все норм работало, указывал через какой IP выходить к базе. теперь переехали в другое место а там свой сис.админ что то понастраивал что сам не понимает что сделал. Спасибо за помощь. Попробую о результате отпишусь.

Кстати после прописания маршрута ПК обязательно ребутить?
Автор: vlary
Дата сообщения: 17.07.2013 12:00
kot488
Цитата:
Кстати после прописания маршрута ПК обязательно ребутить?
Нет. А если они прописаны без -p, так и вовсе нельзя.
Автор: mmx5913
Дата сообщения: 11.09.2014 16:27
Ку.

Есть вот такая сетка http://s017.radikal.ru/i441/1409/5b/7bbae308d80d.jpg

В данной сети появился видеорегистратор. как заставить его быть доступным для ПК №1 и ПК №2. Компы 1 и 2 друг друга видят.


Предлагаю возможное решение. http://s017.radikal.ru/i419/1409/ff/f9b6bf05dd7d.jpg

Будет ли работать?

И остается открытым вопрос как с компьютера ПК №3 достучаться до регистратора.
Автор: urodliv
Дата сообщения: 11.09.2014 17:42
mmx5913
Ну вот так-то лучше.
Решение один (по первой картинке).
1. Назначаем видеорегистратору адрес из сети 192.168.0.0/24. ПК3 сразу его увидит.
2. Делаем проброс порта на TP-Link`е до регистратора.
3. На микротике маршрутизируем Vlan30 и Vlan50 c Vlan120.
Второе решение (по второй картинке).
1. Назначаем видеорегистратору адрес из сети 172.16.102.0/24. ПК3 сразу его увидит.
2. На микротике маршрутизируем Vlan30 и Vlan50 c Vlan120.
Ну или третье решение.
1. Подключаем регистратор к НР 1810 и "заносим" его во Vlan30 или Vlan120.
2. На микротике маршрутизируем Vlan30 и Vlan50 c Vlan120.

Страницы: 1234

Предыдущая тема: Шкаф или стойка? - необходимость выбора.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.