powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация
25 сообщений из 30, страница 1 из 2
OpenVPN, Windows, маршрутизация
    #36243848
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Настроил клиента и сервера, они друг друга видят (пингуют), все пучком.
Но хочу, чтоб в обоих сетях все "видели" всех.
Все хосты виндовые.
Способ соединения OVPN - роутинг.
После добавления нужного маршрута "route add" хост за OVPN-клиентом видит OVPN-сервер.
Аналогично, после добавления маршрута хост за OVPN-сервером видит OVPN-клиента, более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Сервер не видит хостов за клиентом, клиент не видит хостов за сервером.
"видит" = "пингует"
Брэндмауэры на сервере и клиенте отключены только для TAP-адаптеров, но при полном выключении ничего не меняется.
Не хочу слишком много инфы вываливать сразу, может, кто-то в курсе и просто скажет, куда копать, или что вообще нет смысла это копать. Готов отвечать на любые наводящие вопросы. Помогите.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243897
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243935
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не очень понял, что куда пингуется, а что нет.
Возможно, дело в том, что в Windows не всегда включена маршрутизация.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36243996
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Маршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244004
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на компах в локалках (В и Г) куда указывает шлюз по-умолчанию?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244041
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На В не указан шлюз, но прописан маршрут на А. На Г указывает на Б.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244094
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244101
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
Не, у В один адрес.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244105
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244522
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeFlying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
Да никакой, в принципе куда отправлять пакеты ищется по таблице маршрутизации и в маршруте, который там фигурирует через 0.0.0.0 mask 0.0.0.0, и фигурирует шлюз по умолчанию.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36244546
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

Ну я понял, шлюз - это маршрут для пакетов, для которых не нашлось явного указания маршрута.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36249083
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.

Вопрос про А, Б, В, Г остается открытым. Непонятно, почему маршрутизация между самыми удаленными точками работает, а между OVPN-клиентом и машиной за OVPN-сервером - нет.
Вот, картинку нарисовал. Стрелочка означает, что пинг проходит. Перечеркнутая стрелочка - не проходит
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36249086
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
файерволы отключал. Не помогло.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36272470
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Up
Настроил уже трех клиентов, подключающихся к одному серверу. На всех трех наблюдается описанная проблема, а именно: Машина, на которой установлен OVPN-клиент, не пингует сетку за OVPN-сервером, а сам OVPN-сервер пингует. И сама пингуется из сетки OVPN-сервера.
Может, это как-то связано с тем, что на этой машине и шлюз по-умолчанию в интернет с метрикой 1, и маршрут к OVPN-серверу с метрикой 1?
Никто OpenVPN не юзает?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273464
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://forum.ixbt.com/topic.cgi?id=14:40906
там в первом посте исчерпывающая информация.

используйте ccd,route,iroute. Вся маршрутизация может быть настроена в конфигах.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273473
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, и компьтеры, не являющиеся клиентами должны знать маршруты, т. е. либо в системе route app -p путь_к_openvpn либо назначить основной шлюз.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273480
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachev,

Сомневаюсь, что тут в машрутизации проблема. Больше похоже на файерволл.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273508
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
фаерволл на В?

Flying-homeМаршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.

А на рисунке В иГ в одной локалке с Б, А вообще в стороне.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273513
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36273514
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274063
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прошу прощения, рисовал, рисовал, и все равно непонятно. Так лучше.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274150
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftFlying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
Если и есть, то в недрах провайдеровской сети.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274161
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftboltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
Не, ФВ для эксперимента отключал всюду. Не влияет.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274189
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробуйте натравить tcpdump на OVPN-интерфейсы хостов Б и В, и на интерфейсы этих же хостов, смотрящие в сторону провайдера.
Запустите разные пинги и сравните картину.
...
Рейтинг: 0 / 0
OpenVPN, Windows, маршрутизация
    #36274271
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот, трэйс с одного из OVPN клиентов к машине, которая находится за OVPN-сервером

Код: plaintext
1.
2.
3.
4.
5.
6.
tracert 192.168.0.2

Трассировка маршрута к 192.168.0.2 с максимальным числом прыжков 30

  1    34 ms    32 ms    57 ms  PRO [10.8.0.1]
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *     ^C
PRO - это имя OVPN-сервера
10.8.0.1 - это адрес его, как бы сказать, транспортного VPN интерфейса.
192.168.0.2 - это адрес машины, ноходящейся в одной сети с PRO.
Разберусь с tcpdump, отпишусь
...
Рейтинг: 0 / 0
25 сообщений из 30, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]