Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: VPN - подмена default route - не могу просмотривать web c домашнего PC  (Прочитано 3309 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Ждём развития событий, но кажется не взлетит.  :coolsmiley:
OpenWrt 19.07

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
:)
Только что попробовал.
Хм...
И вправду, не взлетело.

Почему не хочет ?
Пинг на ya.ru, mail.ru не проходит.
Хотя хосты в VPN сети пингуются.
« Последнее редактирование: 17 Апреля 2017, 17:51:08 от _art_ »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Я не такой дока в сетях, но думаю, что одним из вариантов может быть отсутствие NAT на адреса VPN-сети.
Так как у Вас устройство TUN и подразумевается использование соединение "точка-точка", Ваш траффик идёт строго через VPN-сервер, поэтому Вы можете ставить ЛЮБЫЕ адреса в качестве маршрута по умолчанию, это не даст Вам никаких результатов.
Как вариант можно использовать DoubleVPN, когда поверх одного соединения, поднимается другое, до конечной машины внутри сети, но это уже для эстетов :D
« Последнее редактирование: 18 Апреля 2017, 15:42:16 от koshev »
OpenWrt 19.07

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Я не такой дока в сетях, но думаю, что одним из вариантов может быть отсутствие NAT на адреса VPN-сети.
Так как у Вас устройство TUN и подразумевается использование соединение "точка-точка", Ваш траффик идёт строго через VPN-сервер, поэтому Вы можете ставить ЛЮБЫЕ адреса в качестве маршрута по умолчанию, это не даст Вам никаких результатов.
Как вариант можно использовать DoubleVPN, когда поверх одного соединения, поднимается другое, до конечной машины внутри сети, но это уже для эстетов :D

> одним из вариантов может быть отсутствие NAT на адреса VPN-сети.
А как же сами компьютеры сети( когда находишься непосредсвтенно у компьютера в организации) имеют доступ в сеть ?
Зачем NAT на адреса VPN сети ? Главное ведь, что компьютер, который выступает в качестве шлюза имеет доступ в сеть + настроен на ip forwarding.
Или что-то недопонимаю ?
« Последнее редактирование: 18 Апреля 2017, 19:11:25 от _art_ »

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
А как же сами компьютеры сети( когда находишься непосредсвтенно у компьютера в организации) имеют доступ в сеть ?
А вот так, у них есть доступ к сети Интернет. Про ACL говорили, кроме того подобную политику можно проводить и на шлюзе огранизации.
Зачем NAT на адреса VPN сети ?
Незачем. Всё верно.
Главное ведь, что компьютер, который выступает в качестве шлюза имеет доступ в сеть + настроен на ip forwarding.
Этого недостаточно.
https://forum.ubuntu.ru/index.php?topic=284303.msg2275836#msg2275836
Или что-то недопонимаю ?
Или одно из двух.  8)
OpenWrt 19.07

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Хм..
Взываю к гуру форума: fisher74 и AnrDaemon.

Почему после включения ip_forwarding на машине, не могу через нее смотреть в интернет ?
В чем могут быть причины ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Надо смотреть диагностику.
ip a; ip r s type unicast; iptables-save как минимум.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Надо смотреть диагностику.
ip a; ip r s type unicast; iptables-save как минимум.
Это с того компьютера, с которого подключаюсь ( стоит linux )?
Или на комп-ре, который будет выступать в качестве шлюза ( стоит win 7 ) ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
в качестве шлюза ( стоит win 7 )
чо
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
в качестве шлюза ( стоит win 7 )
чо
На Win 7 разрешен пересыл пакетов через себя. Он ведь шлюз получается, так ? Который потом передает другому шлюзу, который в свою очередь уже смотрит в инет.

На этом компе ( с win 7 к которому есть доступ) тоже смотреть диагностику ?

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Никто не поможет ?

Оффлайн skybour

  • Старожил
  • *
  • Сообщений: 2213
    • Просмотр профиля
_art_, с виндой?

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
_art_, с виндой?
Да нет.. В вопросе моём =)
Почему так и не получается-то ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Потому что с виндой вам на другой форум.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.038 секунд. Запросов: 25.