powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация
30 сообщений из 30, показаны все 2 страниц
OpenVPN, Windows, маршрутизация
    #36243848
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Настроил клиента и сервера, они друг друга видят (пингуют), все пучком.
Но хочу, чтоб в обоих сетях все "видели" всех.
Все хосты виндовые.
Способ соединения OVPN - роутинг.
После добавления нужного маршрута "route add" хост за OVPN-клиентом видит OVPN-сервер.
Аналогично, после добавления маршрута хост за OVPN-сервером видит OVPN-клиента, более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Сервер не видит хостов за клиентом, клиент не видит хостов за сервером.
"видит" = "пингует"
Брэндмауэры на сервере и клиенте отключены только для TAP-адаптеров, но при полном выключении ничего не меняется.
Не хочу слишком много инфы вываливать сразу, может, кто-то в курсе и просто скажет, куда копать, или что вообще нет смысла это копать. Готов отвечать на любые наводящие вопросы. Помогите.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243897
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243935
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не очень понял, что куда пингуется, а что нет.
Возможно, дело в том, что в Windows не всегда включена маршрутизация.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243996
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Маршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244004
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на компах в локалках (В и Г) куда указывает шлюз по-умолчанию?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244041
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На В не указан шлюз, но прописан маршрут на А. На Г указывает на Б.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244094
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244101
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
Не, у В один адрес.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244105
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244522
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeFlying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
Да никакой, в принципе куда отправлять пакеты ищется по таблице маршрутизации и в маршруте, который там фигурирует через 0.0.0.0 mask 0.0.0.0, и фигурирует шлюз по умолчанию.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244546
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

Ну я понял, шлюз - это маршрут для пакетов, для которых не нашлось явного указания маршрута.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36249083
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.

Вопрос про А, Б, В, Г остается открытым. Непонятно, почему маршрутизация между самыми удаленными точками работает, а между OVPN-клиентом и машиной за OVPN-сервером - нет.
Вот, картинку нарисовал. Стрелочка означает, что пинг проходит. Перечеркнутая стрелочка - не проходит
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36249086
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
файерволы отключал. Не помогло.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36272470
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Up
Настроил уже трех клиентов, подключающихся к одному серверу. На всех трех наблюдается описанная проблема, а именно: Машина, на которой установлен OVPN-клиент, не пингует сетку за OVPN-сервером, а сам OVPN-сервер пингует. И сама пингуется из сетки OVPN-сервера.
Может, это как-то связано с тем, что на этой машине и шлюз по-умолчанию в интернет с метрикой 1, и маршрут к OVPN-серверу с метрикой 1?
Никто OpenVPN не юзает?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273464
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://forum.ixbt.com/topic.cgi?id=14:40906
там в первом посте исчерпывающая информация.

используйте ccd,route,iroute. Вся маршрутизация может быть настроена в конфигах.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273473
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, и компьтеры, не являющиеся клиентами должны знать маршруты, т. е. либо в системе route app -p путь_к_openvpn либо назначить основной шлюз.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273480
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachev,

Сомневаюсь, что тут в машрутизации проблема. Больше похоже на файерволл.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273508
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
фаерволл на В?

Flying-homeМаршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.

А на рисунке В иГ в одной локалке с Б, А вообще в стороне.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273513
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273514
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274063
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прошу прощения, рисовал, рисовал, и все равно непонятно. Так лучше.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274150
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
Если и есть, то в недрах провайдеровской сети.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274161
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftboltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
Не, ФВ для эксперимента отключал всюду. Не влияет.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274189
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробуйте натравить tcpdump на OVPN-интерфейсы хостов Б и В, и на интерфейсы этих же хостов, смотрящие в сторону провайдера.
Запустите разные пинги и сравните картину.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274271
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот, трэйс с одного из OVPN клиентов к машине, которая находится за OVPN-сервером

Код: plaintext
1.
2.
3.
4.
5.
6.
tracert 192.168.0.2

Трассировка маршрута к 192.168.0.2 с максимальным числом прыжков 30

  1    34 ms    32 ms    57 ms  PRO [10.8.0.1]
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *     ^C
PRO - это имя OVPN-сервера
10.8.0.1 - это адрес его, как бы сказать, транспортного VPN интерфейса.
192.168.0.2 - это адрес машины, ноходящейся в одной сети с PRO.
Разберусь с tcpdump, отпишусь
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274338
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а вот трэйс от В к Г

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
tracert 192.168.0.2

Трассировка маршрута к 192.168.0.2 с максимальным числом прыжков 30

  1    <1 мс    <1 мс    <1 мс  SRV [192.168.1.9]
  2   371 ms    31 ms    35 ms  PRO [10.8.0.1]
  3   433 ms    32 ms    31 ms  192.168.0.2

Трассировка завершена.

здесь SRV - это OVPN-клиент, 192.168.1.9 адрес его интерфейса в локальную сеть
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274437
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Судя по трэйсам получается, если на OVPN-сервер приходит пакет непосредственно от OVPN-клиента, он не знает, куда его передать, а если от машины за OVPN-клиентом, то знает. Чушь какая-то.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36723172
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нашел в чем проблема. Б не видит В только в том случае, если В - сервер. 2003 или 2008.
Решается очень просто. На этом сервере добавляется статический маршрут к сети OVPN-клиента через транспортную сеть OVPN (10.8.0...). Надо позаботиться, чтоб она была статической, там есть для этого инструмент. Кривое решение, конечно, но работает. И вообще странно.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36723186
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeНашел в чем проблема. Б не видит В только в том случае, если В - сервер. 2003 или 2008.
Решается очень просто. На этом сервере добавляется статический маршрут к сети OVPN-клиента через транспортную сеть OVPN (10.8.0...) . Надо позаботиться, чтоб она была статической, там есть для этого инструмент. Кривое решение, конечно, но работает. И вообще странно.
Не, неправильно выразился. Добавляется маршрут в транспортную подсеть OVPN-клиента через обычный шлюз (А)
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36723241
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeБ не видит В только в том случае, если В - сервер. 2003 или 2008.Была у меня какая-то заморочка с 2000-ым сервером на похожую тему, не применялись какие-то параметры из конфига, хотя должны были. Решилось тем, что нарыл параметр конфига, который управляет временнОй задержкой для применения этого параметра. Подробности, увы, уже не помню.
...
Рейтинг: 0 / 0
30 сообщений из 30, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]