Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация / 25 сообщений из 30, страница 1 из 2
10.10.2009, 19:32
    #36243848
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Настроил клиента и сервера, они друг друга видят (пингуют), все пучком.
Но хочу, чтоб в обоих сетях все "видели" всех.
Все хосты виндовые.
Способ соединения OVPN - роутинг.
После добавления нужного маршрута "route add" хост за OVPN-клиентом видит OVPN-сервер.
Аналогично, после добавления маршрута хост за OVPN-сервером видит OVPN-клиента, более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Сервер не видит хостов за клиентом, клиент не видит хостов за сервером.
"видит" = "пингует"
Брэндмауэры на сервере и клиенте отключены только для TAP-адаптеров, но при полном выключении ничего не меняется.
Не хочу слишком много инфы вываливать сразу, может, кто-то в курсе и просто скажет, куда копать, или что вообще нет смысла это копать. Готов отвечать на любые наводящие вопросы. Помогите.
...
Рейтинг: 0 / 0
10.10.2009, 21:20
    #36243897
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Flying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
...
Рейтинг: 0 / 0
10.10.2009, 22:09
    #36243935
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Не очень понял, что куда пингуется, а что нет.
Возможно, дело в том, что в Windows не всегда включена маршрутизация.
...
Рейтинг: 0 / 0
10.10.2009, 22:52
    #36243996
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Маршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.
...
Рейтинг: 0 / 0
10.10.2009, 22:56
    #36244004
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
на компах в локалках (В и Г) куда указывает шлюз по-умолчанию?
...
Рейтинг: 0 / 0
10.10.2009, 23:18
    #36244041
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
На В не указан шлюз, но прописан маршрут на А. На Г указывает на Б.
...
Рейтинг: 0 / 0
10.10.2009, 23:59
    #36244094
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Flying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
...
Рейтинг: 0 / 0
11.10.2009, 00:16
    #36244101
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
miksoftFlying-homeБ не пингует В.какой из адресов В пингуете? (если я правильно понимаю - у него их, как минимум, три)
Не, у В один адрес.
...
Рейтинг: 0 / 0
11.10.2009, 00:21
    #36244105
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Flying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.
...
Рейтинг: 0 / 0
11.10.2009, 20:28
    #36244522
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Flying-homeFlying-home...более того, хост за клиентом увидел хост за сервером, на котором добавили маршрут. Но не наоборот.
Наоборот тоже пингуется. Забыл про файервол. В общем, все нормально, кроме того, что с клиента не пингуются машины за сервером. А между собой сети видны. Очень приятно.
Может, кто-нибудь скажет, в чем принципиальная разница в Виндоуз между добавлением маршрута и назначением шлюза по-умолчанию?
Да никакой, в принципе куда отправлять пакеты ищется по таблице маршрутизации и в маршруте, который там фигурирует через 0.0.0.0 mask 0.0.0.0, и фигурирует шлюз по умолчанию.
...
Рейтинг: 0 / 0
11.10.2009, 20:59
    #36244546
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Sergey Orlov,

Ну я понял, шлюз - это маршрут для пакетов, для которых не нашлось явного указания маршрута.
...
Рейтинг: 0 / 0
13.10.2009, 22:28
    #36249083
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
miksoftFlying-homeНе, у В один адрес.Сорри, я уже в буквах путаюсь, пора спать.
Попробую ответить завтра.

Вопрос про А, Б, В, Г остается открытым. Непонятно, почему маршрутизация между самыми удаленными точками работает, а между OVPN-клиентом и машиной за OVPN-сервером - нет.
Вот, картинку нарисовал. Стрелочка означает, что пинг проходит. Перечеркнутая стрелочка - не проходит
...
Рейтинг: 0 / 0
13.10.2009, 22:31
    #36249086
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
файерволы отключал. Не помогло.
...
Рейтинг: 0 / 0
26.10.2009, 14:30
    #36272470
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Up
Настроил уже трех клиентов, подключающихся к одному серверу. На всех трех наблюдается описанная проблема, а именно: Машина, на которой установлен OVPN-клиент, не пингует сетку за OVPN-сервером, а сам OVPN-сервер пингует. И сама пингуется из сетки OVPN-сервера.
Может, это как-то связано с тем, что на этой машине и шлюз по-умолчанию в интернет с метрикой 1, и маршрут к OVPN-серверу с метрикой 1?
Никто OpenVPN не юзает?
...
Рейтинг: 0 / 0
26.10.2009, 20:39
    #36273464
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
http://forum.ixbt.com/topic.cgi?id=14:40906
там в первом посте исчерпывающая информация.

используйте ccd,route,iroute. Вся маршрутизация может быть настроена в конфигах.
...
Рейтинг: 0 / 0
26.10.2009, 20:46
    #36273473
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Да, и компьтеры, не являющиеся клиентами должны знать маршруты, т. е. либо в системе route app -p путь_к_openvpn либо назначить основной шлюз.
...
Рейтинг: 0 / 0
26.10.2009, 20:51
    #36273480
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
boltachev,

Сомневаюсь, что тут в машрутизации проблема. Больше похоже на файерволл.
...
Рейтинг: 0 / 0
26.10.2009, 21:19
    #36273508
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
фаерволл на В?

Flying-homeМаршрутизацию включил (IPEnableRouter=1) на сервере и клиенте

Подробнее:
А - OVPN сервер. Имеет PPPoE соединение с постоянным IP и локалку за собой.
Б - OVPN клиент. Имеет PPPoE соединение с динамическим IP и локалку за собой.
В - комп в одной локалке с А
Г - комп в одной локалке с Б

В и Г пингуют друг друга после добавления соответствующих маршрутов. В принципе, этого я и добивался. Но остается вопрос:
В пингует Б.
Г пингует В
Б не пингует В.

Как-то странно получается.

А на рисунке В иГ в одной локалке с Б, А вообще в стороне.
...
Рейтинг: 0 / 0
26.10.2009, 21:21
    #36273513
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
boltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
...
Рейтинг: 0 / 0
26.10.2009, 21:22
    #36273514
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Flying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
...
Рейтинг: 0 / 0
27.10.2009, 09:59
    #36274063
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Прошу прощения, рисовал, рисовал, и все равно непонятно. Так лучше.
...
Рейтинг: 0 / 0
27.10.2009, 10:28
    #36274150
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
miksoftFlying-home,

Кстати, по трассе, по которой ходит OpenVPN, случаем, нигде NAT-а нету?
Если и есть, то в недрах провайдеровской сети.
...
Рейтинг: 0 / 0
27.10.2009, 10:30
    #36274161
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
miksoftboltachevфаерволл на В?Или на Б...
По крайней мере, специально добиться такого эффекта можно файерволлом на любом из них.
Не, ФВ для эксперимента отключал всюду. Не влияет.
...
Рейтинг: 0 / 0
27.10.2009, 10:38
    #36274189
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Попробуйте натравить tcpdump на OVPN-интерфейсы хостов Б и В, и на интерфейсы этих же хостов, смотрящие в сторону провайдера.
Запустите разные пинги и сравните картину.
...
Рейтинг: 0 / 0
27.10.2009, 11:01
    #36274271
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OpenVPN, Windows, маршрутизация
Вот, трэйс с одного из OVPN клиентов к машине, которая находится за OVPN-сервером

Код: plaintext
1.
2.
3.
4.
5.
6.
tracert 192.168.0.2

Трассировка маршрута к 192.168.0.2 с максимальным числом прыжков 30

  1    34 ms    32 ms    57 ms  PRO [10.8.0.1]
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *     ^C
PRO - это имя OVPN-сервера
10.8.0.1 - это адрес его, как бы сказать, транспортного VPN интерфейса.
192.168.0.2 - это адрес машины, ноходящейся в одной сети с PRO.
Разберусь с tcpdump, отпишусь
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / OpenVPN, Windows, маршрутизация / 25 сообщений из 30, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]