|
|
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Всем привет. Проблема возникла при подключении по CISCO VPN. Отваливается локалка. На примере одного адреса в локальной сети: 192.168.4.23. Он доступен и пингуется: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Вот так при этом выглядит таблица роутинга: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. Затем я подключаюсь к серверу по cisco vpn и получаю такую картину роутинга: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. Шлюз изменен, таблица перестроена, локальный адрес больше не пингуется: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. В cisco vpn клиенте нету флага "использовать шлюз по умолчанию". Поэтому перестраиваю таблицу маршрутов: первая запись - меняю шлюз, вторая - и третья - меняю маршрутизацию локальных адресов: Код: plaintext 1. 2. 3. 4. После этого получаю такую картину: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. Казалось бы, практически все пакеты, локальные тем более, должны идти на локалку, но пинг по-прежнему и не идет, что говорит о том, что пакеты идут на другой шлюз. Почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 12:15 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Вы уверены что у вас маска 240? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 15:48 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
сделайте tracert ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 15:49 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Насчет маски уверен. Ведь работает без коннекта по VPN. Тем более, маршрут устанавливается атоматически, я меняю лишь после коннекта его. tacert: При коннекте VPN: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. И убрал коннект: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 16:26 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
приведите ipconfig /all до и после, что - ли... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 17:12 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
До: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. После: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 17:58 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Я так понимаю сеть, где располагается шлюз 192.168.1.208 физически подключена к "Подключение по локальной сети - Ethernet адаптер"? Там файрвола нет случайно, который неверно ресолвит имя хоста в связи со вторым IP адресом? Код: powershell 1. 2. 3. 4. 5. ДНС 192.168 при IP 172 я не понял мысли ) Сам шлюз пингуется после подключения VPN? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 18:32 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Не думаю, что файервол вообще видит второй IP. Скорее, локальный компьютер даже не пытается отправить пакеты на локальный шлюз. Локальный шлюз после подключания по VPN не пингуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 18:45 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
А сделайте tracert на 192.168.4.23 когда все работает. Без VPN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.12.2011, 22:32 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Вот: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 11:36 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Вот это попробуйте прописать Код: powershell 1. а вообще, мне кажется, что шлюз у вас должен быть 192.168.0.10 Не являюсь знатоком маршрутизации, поэтому, не претендую на истину ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 13:19 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Виноват, проглядел, вы там руками это уже прописали. Тогда попробуйте шлюз 192.168.0.10. Судя по результатам трасерта, вы вообще на 192.168.1.208 не ходите. В данном случае он бесполезен. Вообще не понимаю как он выбирает этот маршрут. Может быть, у Вас есть другие адаптеры и вы не все привели здесь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 13:47 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
В том-то и дело, что нету. ipconfig выдет все, что есть. Да, я тоже склонен думать, что не ходит он вообще на основную сеть - сразу шлет на VPN все. Даже шлюз 192.168.1.208 питыается искать по VPN, и, конечно, не находит :-( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 13:50 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Окно сетевые подключения>>Дополнительно>>Дополнительные параметры Посмотрите какой там адаптер первым стоит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2011, 14:58 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Разобрался. Пишу для потомков - cisco vpn клиент - это, по сути, программный роутер, на который всегда идут пакеты. И, как бы мы не перестраивали таблицу маршрутов, это будет бесполезно при подключеном cisco vpn, ибо он будет забирать всегда эти пакеты до таблицы. Поэтому, альтернативы такие: - установить флаг allow lan acces в свойствах CISCO VPN соединения. Минус в том, что клиент сам решит, какие айпишники будет считать локальными, какие удаленными и отсылать пакеты по своему усмотрению. В моем случае это не прошло. - установить еще один роутер, например wingate. Но важно будет понять, какой именно будет приоритетный, так как 2 роутера на одном компьютере могут не ужиться. Я это не пробовал. - поставить альтернативный vpn client. Уточню, что сisco vpn клиент - не то же самое, что обычный VPN в windows, поэтому это не альтернативы. А альтернатива для cisco vpn клиента - это "shrew soft vpn client". Ну и вот такая ссылка: http://blog.lesc.se/2011/06/how-to-bypass-cisco-vpn-client-lan.html Всем спасибо за участие в решении проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2011, 13:09 |
|
||
|
Вопрос по марштуризации
|
|||
|---|---|---|---|
|
#18+
Alexey Agafonov - установить еще один роутер, например wingate. Но важно будет понять, какой именно будет приоритетный, так как 2 роутера на одном компьютере могут не ужиться. Я это не пробовал. ВинГейт - устанавливать клиент на каждую машину... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2011, 15:54 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37585301&tid=1497306]: |
0ms |
get settings: |
8ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
169ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
72ms |
get tp. blocked users: |
2ms |
| others: | 238ms |
| total: | 528ms |

| 0 / 0 |
