powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / помогите натсроить маршрутизацию
12 сообщений из 12, страница 1 из 1
помогите натсроить маршрутизацию
    #34898947
krilya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте, пожалуйста помогите с проблемой.

Есть несколько офисов, условно один из них центральный, остальные дополнительные (также условно).
Дополнительные офисы связаны с центральным VPN-тунелями.
Маршрутизация "дополнительный офис" - "центральный офис" и наоборот "центральный офис" - "дополнительный офис", работает на ура.

Собственно проблема: как настроить маршрут "дополнительный офис1" - "дополнительный офис2" ?

В цифрах..
"центральный офис" - подсеть 192.168.0.x 255.255.255.0
"дополнительный офис1" - подсеть 192.168.1.x 255.255.255.0
"дополнительный офис2" - подсеть 192.168.2.x 255.255.255.0

Важное дополнение:
В "центральном офисе" 2 провайдера: А и Б
"дополнительный офис1" - провайдер A
"дополнительный офис2" - провайдер Б

Адреса шлюзов:
"центральном офис" провайдер А - 192.168.0.254, провайдер Б - 192.168.0.253
"дополнительный офис1" - 192.168.1.254
"дополнительный офис2" - 192.168.2.254
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34898978
enkarito
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
Office0:
echo "1" > /proc/sys/net/ipv4/ip_forward

Office1:
route add -net  192 . 168 . 2 . 0 / 24  gw  192 . 168 . 1 . 254 

Office2:
route add -net  192 . 168 . 1 . 0 / 24  gw  192 . 168 . 2 . 254 

P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают.
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34899036
Vladimir Kozlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
enkaritoP.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают.

А если используется OpenVPN - то у него в конфиге достаточно один параметр включить и все будут видеть друг друга без необходимости дополнительно настраивать маршрутизацию :)
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34899159
enkarito
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vladimir Kozlov А если используется OpenVPN - то у него в конфиге достаточно один параметр включить и все будут видеть друг друга без необходимости дополнительно настраивать маршрутизацию :) вот и напишете какой, вдруг человеку именно Ваш вариант и нужен.
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34899624
Vladimir Kozlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
enkarito вот и напишете какой, вдруг человеку именно Ваш вариант и нужен.

Вот такой способ есть (специфический для OpenVPN)


http://openvpn.net/man.html
Because the OpenVPN server mode handles multiple clients through a single tun or tap interface, it is effectively a router. The --client-to-client flag tells OpenVPN to internally route client-to-client traffic rather than pushing all client-originating traffic to the TUN/TAP interface.

When this option is used, each client will "see" the other clients which are currently connected. Otherwise, each client will only see the server. Don't use this option if you want to firewall tunnel traffic using custom, per-client rules.
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34900336
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vladimir Kozlov


эта опция не имеет отношения к описанной конфигурации
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34900378
krilya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
enkarito
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
Office0:
echo "1" > /proc/sys/net/ipv4/ip_forward

Office1:
route add -net  192 . 168 . 2 . 0 / 24  gw  192 . 168 . 1 . 254 

Office2:
route add -net  192 . 168 . 1 . 0 / 24  gw  192 . 168 . 2 . 254 

P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают.


так пробовал... не хватает.... OpenVPN'а нет.. тунели подняты на FreeBSD + IPSec + Racoon
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34900442
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krilyaМаршрутизация "дополнительный офис" - "центральный офис" и наоборот "центральный офис" - "дополнительный офис", работает на ура.

посмотрите как там сделано и добавьте свой маршрут
в ipsec это должно делаться через утилиту setkey
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34903316
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krilya enkarito
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
Office0:
echo "1" > /proc/sys/net/ipv4/ip_forward

Office1:
route add -net  192 . 168 . 2 . 0 / 24  gw  192 . 168 . 1 . 254 

Office2:
route add -net  192 . 168 . 1 . 0 / 24  gw  192 . 168 . 2 . 254 

P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают.


так пробовал... не хватает.... OpenVPN'а нет.. тунели подняты на FreeBSD + IPSec + Racoon

ессно, не хватает в полиси phase2 нужно добавить обе сети
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34903335
krilya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Осяессно, не хватает в полиси phase2 нужно добавить обе сети

если можно разъясните поподробней...
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34903580
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
для офиса 192.168.1.0, кроме маршрутизации, в политиках добавить политику примерно следующую,
в ipsec.conf
spadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/..-../require;
spadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/..-../require;
Другими словами, пакеты для другого офиса загонять в тоннель, а вот какой тоннель выбрать, прямой, между офисами, который надо поднять, или же, поднятые через центральный офис, при этом весь трафик, не принадлежащий центру, будет идти через него, решать самому...
...
Рейтинг: 0 / 0
помогите натсроить маршрутизацию
    #34903860
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovдля офиса 192.168.1.0, кроме маршрутизации, в политиках добавить политику примерно следующую,
в ipsec.conf
spadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/..-../require;
spadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/..-../require;
Другими словами, пакеты для другого офиса загонять в тоннель, а вот какой тоннель выбрать, прямой, между офисами, который надо поднять, или же, поднятые через центральный офис, при этом весь трафик, не принадлежащий центру, будет идти через него, решать самому...

все пралльно, только надо загонять в существующие, не надо создавать оверхед с третьим тоннелем
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / помогите натсроить маршрутизацию
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]