Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Помогите довести до ума шлюз на Ubuntu 10.04.1  (Прочитано 2426 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн RedE(yes)

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #30 : 23 Сентября 2010, 16:13:44 »
Поправил... внутренняя сеть не пингуется. Клиент не пингуется... виртуальный адрес сервера 192.168.2.1 пингуется с обеих сторон...
Не ошибается тот, кто ничего не делает

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #31 : 23 Сентября 2010, 16:15:27 »
Ну а теперь ту птичку попробуй, которую низя ;). Так просто попробовать...

Оффлайн RedE(yes)

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #32 : 23 Сентября 2010, 16:17:45 »
Пинги ходят со всех сторон... но теперь и инет через тот шлюз ходит...
Не ошибается тот, кто ничего не делает

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #33 : 23 Сентября 2010, 16:18:29 »
Вот это уже лучше. Теперь осталось нарыть, как маршрут клиенту отправить и снять ту птичку..

Оффлайн RedE(yes)

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #34 : 23 Сентября 2010, 16:20:57 »
Да, теперь все ходит... интересно, каким макаром маршрут-то поправить?

Пользователь решил продолжить мысль 23 Сентября 2010, 16:25:45:
Самое интересное, что если галочку убрать, отваливается вообще всё ) Пинги вообще не ходят...
« Последнее редактирование: 23 Сентября 2010, 16:25:45 от RedE(yes) »
Не ошибается тот, кто ничего не делает

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #35 : 23 Сентября 2010, 16:36:09 »
Немного погуглив начинает казаться, что pptp настолько ущербный, что по нему маршруты никак не передать. То есть либо весь трафик через туннель гнать, либо только до адреса сервера. А если нужно чуть более сложнее топологию юзать, то маршруты только ручками поднимать придется... Чета типа route add 192.168.10.0 mask 255.255.255.0 192.168.2.1

Оффлайн RedE(yes)

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #36 : 23 Сентября 2010, 16:45:52 »
Да, но это решит проблему только хода пакетов в главную сеть... а обратно? ) или чем можно заменить pptp? Или, опять же, можно использовать proxyarp?
« Последнее редактирование: 23 Сентября 2010, 16:48:45 от RedE(yes) »
Не ошибается тот, кто ничего не делает

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #37 : 23 Сентября 2010, 17:02:48 »
Да, но это решит проблему только хода пакетов в главную сеть... а обратно? )
Проблема как раз была в том, что к клиенту пакет доходил, а обратно он не знал, куда отправлять ответ. Для этого и надо прописывать маршрут к сети 192.168.10.0/24, чтобы был обратный ход. Сервер же в свою очередь прекрасно знает о сети 192.168.2/xx...

или чем можно заменить pptp?
OpenVPN. Вполне гибкая в настройке вещь... С пересылкой маршрутов проблем нет.

Или, опять же, можно использовать proxyarp?
Насколько я понял, proxyarp это транслятор arp запросов на границе сети. То есть, если пакеты уходят на другой маршрутизатор, то оно не сможет помочь..

Оффлайн RedE(yes)

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите довести до ума шлюз на Ubuntu 10.04.1
« Ответ #38 : 23 Сентября 2010, 17:22:50 »
Понятно. Спасибо за помощь. Поставлю OpenVPN - посмотрим что там к чему.

Пользователь решил продолжить мысль 24 Сентября 2010, 23:41:33:
Все, сделал... теперь все нормально работает... оказывается, пинги к клиенту не ходили ибо на удаленном роутере ICMP закрыт был...
« Последнее редактирование: 25 Сентября 2010, 21:32:47 от RedE(yes) »
Не ошибается тот, кто ничего не делает

 

Страница сгенерирована за 0.019 секунд. Запросов: 20.