|
|
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Настроил клиента и сервера, они друг друга видят (пингуют), все пучком. Но хочу, чтоб в обоих сетях все "видели" всех. Все хосты виндовые. Способ соединения OVPN - роутинг. После добавления нужного маршрута "route add" хост за OVPN-клиентом видит OVPN-сервер. Аналогично, после добавления маршрута хост за OVPN-сервером видит OVPN-клиента, более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот. Сервер не видит хостов за клиентом, клиент не видит хостов за сервером. "видит" = "пингует" Брэндмауэры на сервере и клиенте отключены только для TAP-адаптеров, но при полном выключении ничего не меняется. Не хочу слишком много инфы вываливать сразу, может, кто-то в курсе и просто скажет, куда копать, или что вообще нет смысла это копать. Готов отвечать на любые наводящие вопросы. Помогите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 19:32 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Flying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот. Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно. Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 21:20 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Не очень понял, что куда пингуется, а что нет. Возможно, дело в том, что в Windows не всегда включена маршрутизация. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 22:09 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Маршрутизацию включил (IPEnableRouter=1) на сервере и клиенте Подробнее: А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой. Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой. В - комп в одной локалке с А Г - комп в одной локалке с Б В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос: В пингует Б. Г пингует В Б не пингует В. Как-то странно получается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 22:52 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
на компах в локалках (В и Г) куда указывает шлюз по-умолчанию? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 22:56 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
На В не указан шлюз, но прописан маршрут на А. На Г указывает на Б. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 23:18 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Flying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2009, 23:59 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
miksoftFlying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три) Не, у В один адрес. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2009, 00:16 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Flying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать. Попробую ответить завтра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2009, 00:21 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Flying-homeFlying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот. Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно. Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию? Да никакой, в принципе куда отправлять пакеты ищется по таблице маршрутизации и в маршруте, который там фигурирует через 0.0.0.0 mask 0.0.0.0, и фигурирует шлюз по умолчанию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2009, 20:28 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, Ну я понял, шлюз - это маршрут для пакетов, для которых не нашлось явного указания маршрута. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2009, 20:59 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
miksoftFlying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать. Попробую ответить завтра. Вопрос про А, Б, В, Г остается открытым. Непонятно, почему маршрутизация между самыми удаленными точками работает, а между OVPN-клиентом и машиной за OVPN-сервером - нет. Вот, картинку нарисовал. Стрелочка означает, что пинг проходит. Перечеркнутая стрелочка - не проходит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.10.2009, 22:28 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
файерволы отключал. Не помогло. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.10.2009, 22:31 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Up Настроил уже трех клиентов, подключающихся к одному серверу. На всех трех наблюдается описанная проблема, а именно: Машина, на которой установлен OVPN-клиент, не пингует сетку за OVPN-сервером, а сам OVPN-сервер пингует. И сама пингуется из сетки OVPN-сервера. Может, это как-то связано с тем, что на этой машине и шлюз по-умолчанию в интернет с метрикой 1, и маршрут к OVPN-серверу с метрикой 1? Никто OpenVPN не юзает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 14:30 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
http://forum.ixbt.com/topic.cgi?id=14:40906 там в первом посте исчерпывающая информация. используйте ccd,route,iroute. Вся маршрутизация может быть настроена в конфигах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 20:39 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Да, и компьтеры, не являющиеся клиентами должны знать маршруты, т. е. либо в системе route app -p путь_к_openvpn либо назначить основной шлюз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 20:46 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
boltachev, Сомневаюсь, что тут в машрутизации проблема. Больше похоже на файерволл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 20:51 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
фаерволл на В? Flying-homeМаршрутизацию включил (IPEnableRouter=1) на сервере и клиенте Подробнее: А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой. Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой. В - комп в одной локалке с А Г - комп в одной локалке с Б В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос: В пингует Б. Г пингует В Б не пингует В. Как-то странно получается. А на рисунке В иГ в одной локалке с Б, А вообще в стороне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 21:19 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
boltachevфаерволл на В?Или на Б... По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 21:21 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Flying-home, Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 21:22 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Прошу прощения, рисовал, рисовал, и все равно непонятно. Так лучше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 09:59 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
miksoftFlying-home, Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету? Если и есть, то в недрах провайдеровской сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:28 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
miksoftboltachevфаерволл на В?Или на Б... По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них. Не, ФВ для эксперимента отключал всюду. Не влияет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:30 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Попробуйте натравить tcpdump на OVPN-интерфейсы хостов Б и В, и на интерфейсы этих же хостов, смотрящие в сторону провайдера. Запустите разные пинги и сравните картину. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:38 |
|
||
|
OpenVPN, Windows, маршрутизация
|
|||
|---|---|---|---|
|
#18+
Вот, трэйс с одного из OVPN клиентов к машине, которая находится за OVPN-сервером Код: plaintext 1. 2. 3. 4. 5. 6. 10.8.0.1 - это адрес его, как бы сказать, транспортного VPN интерфейса. 192.168.0.2 - это адрес машины, ноходящейся в одной сети с PRO. Разберусь с tcpdump, отпишусь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 11:01 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=194&tid=1499617]: |
0ms |
get settings: |
7ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 329ms |

| 0 / 0 |
