Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: как сделать маршрутизацию...  (Прочитано 4188 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
как сделать маршрутизацию...
« : 23 Сентября 2010, 13:51:50 »
вобщем есть шлюз ubuntu 10.04. на нем 1 интерфейс eth0 (192.168.1.100) и расшаренный в сеть 3G модем. это интернет канал по умолчанию. также имеется adsl модем работающий в режиме роутера с ip 192.168.1.99. Для всех клиентов по умолчанию стоит шлюз 192.168.1.100 дак вот есть следующая задача. нужно чтобы подключение openvpn  на скажем ип адрес хх.хх.хх.хх и rdp подключение на ип адрес уу.уу.уу.уу работало через adsl модем. при чем rdp работает по защищенному каналу как раз через openvpn. я в силу не больших знания linux не могу решить данную проблему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #1 : 23 Сентября 2010, 14:42:10 »
route add -host xx.xx.xx.xx gw 192.168.1.99 а уж rdp-подключение на yy.yy.yy.yy пойдёт по туннелю согласно адресации.

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #2 : 24 Сентября 2010, 07:31:13 »
а вот почему то не канает такая манипуляция... уже делал так... толи днс он не видит толи чо...

Пользователь решил продолжить мысль 24 Сентября 2010, 07:52:33:
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 24 Сентября 2010, 07:52:33 от SMC-SLOT »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #3 : 24 Сентября 2010, 09:07:47 »
1. Если ты уберёшь добавленный маршрут с сервера и снова оттрассируешь, то увидишь, что прыжков будет меньше.
2. Тебе нужно выяснить, через какое соединение поднялся тоннель openvpn
3. По RDP нужно будет подключаться на ip удалённой сети, в твоём случае, что-то типа 10.100.100.15

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #4 : 24 Сентября 2010, 09:53:16 »
да в том то и дело что с маршрутом и без, путь трассировки один и тот же... здесь надо как то в iptables наверно что то делать...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #5 : 24 Сентября 2010, 09:58:15 »
Начни с начала: тебе изначально нужно, чтобы openvpn поднялся через ADSL модем. Вот с этого и начни.
Маршрут на сервер openvpn через модем ты уже добавил. Рестатуй openvpn  и смотри через какой интерфейс он соединился.

P.S. и route желательно через параметр -n показывать

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #6 : 24 Сентября 2010, 10:06:53 »
я так и делаю...
вот тебе трассировка до mail.ru она идентична трассировки до сервера...
Трассировка маршрута к mail.ru [94.100.191.203]
с максимальным числом прыжков 30:

  1    <1 мс     1 ms    <1 мс  ASERVER [192.168.1.100]
  2   105 ms    99 ms   112 ms  192.168.3.33
  3    95 ms   130 ms   108 ms  192.168.3.34
  4   115 ms   119 ms   119 ms  217.8.224.250
  5   116 ms   111 ms    79 ms  217.8.224.113
  6   118 ms    96 ms   139 ms  ae-1.598.uak1-ar1.sib.ip.rostelecom.ru [188.128.89.225]
  7   135 ms   159 ms   162 ms  xe-7-3-0.m7-ar4.msk.ip.rostelecom.ru [87.226.133.169]
  8   149 ms   169 ms   139 ms  79.133.94.162
  9   146 ms   159 ms   162 ms  vl931.br1.m100.net.mail.ru [94.100.183.94]
 10   132 ms   146 ms   179 ms  94.100.191.203

Трассировка завершена.

route -n
administrator@aserver:~$ route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.100.100.2    0.0.0.0         255.255.255.255 UH    0      0        0 tun0
80.247.96.245   192.168.1.99    255.255.255.255 UGH   0      0        0 eth0
10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.100.100.0    10.100.100.2    255.255.255.0   UG    0      0        0 tun0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0

Пользователь решил продолжить мысль 24 Сентября 2010, 10:08:48:
опен впн подымается через ppp0

Пользователь решил продолжить мысль 24 Сентября 2010, 10:09:25:
А нужно перенаправить на 192.168.1.99
вернее для данного адреса шлюз должен быть 192.168.1.99 а днс совсем другие тогда я думаю и попрет...
« Последнее редактирование: 24 Сентября 2010, 10:10:11 от SMC-SLOT »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #7 : 24 Сентября 2010, 10:09:32 »
Забудь пока про окошки. Зачем тебе работа клиента по прямому каналу, если ты хочешь прогнать через туннель?
Каким путём openvpn пошло?

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #8 : 24 Сентября 2010, 10:10:37 »
опен впн подымается через ppp0

Пользователь решил продолжить мысль 24 Сентября 2010, 10:11:37:
нужно настроить изменения пакетов... т.е. в пакет подсовывать другой шлюз и днс как то так

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #9 : 24 Сентября 2010, 10:14:44 »
как бы глянуть конфиг клиента openvpn?

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #10 : 24 Сентября 2010, 10:18:00 »
а смысл?? там указывается ip и все там бльше нечего смотреть

ну вот глянь...
bin\openvpn --remote 80.247.96.245 --proto tcp-client  --dev tap0 --dev-type tap --tls-client --ca ssl.crt  --key client.key --cert client.crt --auth-user-pass auth --pull --comp-lzo --inactive 999 --ping-exit 300 --ping 30

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #11 : 24 Сентября 2010, 10:23:03 »
10.100.100.2    0.0.0.0         255.255.255.255 UH    0      0        0 tun0
--dev tap0 --dev-type tap
А что-то как-то нестыковочка по интерфейсам....

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #12 : 24 Сентября 2010, 10:49:40 »
это другой впн сервер... по моему ты тупишь больше меня...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #13 : 24 Сентября 2010, 10:54:12 »
Ну так ты же не показываешь, как и через что он у тебя соединяется.
Показываешь какие-то левые трассерты с окошек.
Настрой сначала, чтобы туннель по нужному пути заработал, а потом уже внутри него траффик гоняй.

Оффлайн SMC-SLOT

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: как сделать маршрутизацию...
« Ответ #14 : 24 Сентября 2010, 11:01:11 »
Ты по моему не врубаешь тему... я не могу так сделать так как не знаю. есть шлюз 192.168.1.100 на нем 3G модем ppp0 шлюз у всех клиентов как раз 1.100 по умолчанию. шлюз должен все запросы на ип 80.247.96.245 должны переправляться на 192.168.1.99 на ADSL.

Пользователь решил продолжить мысль 24 Сентября 2010, 11:03:33:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 24 Сентября 2010, 11:03:33 от SMC-SLOT »

 

Страница сгенерирована за 0.017 секунд. Запросов: 19.