Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: маршрутизация двух подсетей + впн  (Прочитано 2378 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #15 : 03 Ноября 2013, 11:28:36 »
sudo iptables-save ещё попросим

Оффлайн stempher

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #16 : 03 Ноября 2013, 11:46:37 »
sudo iptables-save ещё попросим

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #17 : 03 Ноября 2013, 11:52:52 »
sudo iptables -A tcp_packets_int -s 10.0.0.0/24 -d 10.172.0.0/16 -p tcp -m multiport --dports 1:65535 -j ACCEPT
sudo iptables -A tcp_packets_int -s 10.0.0.0/24 -d 10.172.0.0/16  -p tcp -m multiport --dports 1:65535 -j ACCEPT
Костыль, но работать будет. Сеть VPN подрихтуйте, если не попал.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: маршрутизация двух подсетей + впн
« Ответ #18 : 03 Ноября 2013, 12:22:21 »
Собрал в кучу всё, что надо было выложить с самого начала:
Схема сети:
(Нажмите, чтобы показать/скрыть)

Server
(Нажмите, чтобы показать/скрыть)

Client Без интернета:
(Нажмите, чтобы показать/скрыть)

Client С интернетом
(Нажмите, чтобы показать/скрыть)

Я бы сделал так:
1) дефолтный шлюз на клиентах — 10.175.8.3
2) маршрут на 172.16.0.0/16 через 10.175.8.254 добавить либо на самих клиентах, либо на 10.175.8.3
3) сомнительная необходимость в VPN отпадает

Оффлайн stempher

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #19 : 03 Ноября 2013, 15:24:06 »
sudo iptables -A tcp_packets_int -s 10.0.0.0/24 -d 172.16.0.0/16 -p tcp -m multiport --dports 1:65535 -j ACCEPT
не работает...

Я бы сделал так:
1) дефолтный шлюз на клиентах — 10.175.8.3
2) маршрут на 172.16.0.0/16 через 10.175.8.254 добавить либо на самих клиентах, либо на 10.175.8.3
3) сомнительная необходимость в VPN отпадает
Я так понимаю идеальный вариант совместить шлюз в "головняк" и сервер инета на один ПК и на нем уже маршрутизировать запросы в инет или головной офис. Так?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #20 : 03 Ноября 2013, 15:34:42 »
Не обязательно, хотя тоже вариант.
OpenWrt 19.07

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: маршрутизация двух подсетей + впн
« Ответ #21 : 03 Ноября 2013, 15:57:00 »
Я так понимаю идеальный вариант совместить шлюз в "головняк" и сервер инета на один ПК и на нем уже маршрутизировать запросы в инет или головной офис. Так?
Пожалуй, это можно считать следующим пунктом.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: маршрутизация двух подсетей + впн
« Ответ #22 : 03 Ноября 2013, 22:15:36 »
не работает...
А, кстати, да. Работать не будет. Так как "головная" сеть знать не знает про Вашу VPN.
Поэтому либо постоянные маршруты на клиентах, как предлагает ArcFi, либо ещё один костыль к уже предложенным
sudo iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d 172.16.0.0/16 -j SNAT --to-source 10.175.8.3Но сразу оговорюсь: все клиенты VPN будут выходить в головную сеть с адресом VPN-сервера.
То есть, как обычно - один костыль тащит за собой следующий.

 

Страница сгенерирована за 0.085 секунд. Запросов: 26.