Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Интернет ч-з шлюз другой подсети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго.  
1. Есть две локалки:
А. 192.168.0.0/24
Б. 192.168.2.0/24
 
2. В первой локалке шлюз 192.168.0.1
Во второй - 192.168.2.1
 
3. Обе локалки связаны VPN сетью 192.168.3.0/24. VPN аппаратный, на стороне 192.168.0.0/24 - vpn сервер, на стороне 192.168.2.0/24 - клиент, инициирующий vpn подключение.
 
Из первой локалки пингуются машины второй локалки + доступны сетевые ресурсы, в общем локалка работает.
 
Нужно, чтобы одна машина  первой локалки (пусть будет 192.168.0.50) выходила в интернет через шлюз второй подсети, т.е. ч-з 192.168.2.1. Думаю дело в маршрутизации), подскажите плз, что нужно прописать на этой машинке? Спасибо.
 
ps Параметры ip машины, получаемые от dhcp сервера
192.168.0.50/24
шлюз и днс 192.168.0.1
 

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 19:57 08-11-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Цитата:
Думаю дело в маршрутизации), подскажите плз,  
что нужно прописать на этой машинке?
Думаешь правильно, а вот то, что фильтром не пользуешься - неправильно.
Подскажите, какие маршруты нужно прописать
Помогите с маршрутизацией
Правильная прописка маршрутов между подсетями
Ну и так далее, еще куча тем поменьше. Тебе их было мало?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 00:00 09-11-2018
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут даже наверно pbr надо, но обсуждение - в соответствующей теме. И желательно схему нарисовать

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 00:23 09-11-2018
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо.
 
vertex4
Цитата:
И желательно схему нарисовать

Спасибо за ответ. Схему могу накидать, чуть позже. Вот приведу цитату с другого форума, где описал чуть подробнее, может понятнее будет, что мне нужно:
=============
Доброго. Есть две локальные сети, соединённые посредством VPN (PPTP) Keenetic.
 
Локалка №1 - 192.168.0.0/24 , сразу напишу здесь в Keenetic также поднимается PPTP сервер Keenetic; Шлюз интернета в этой сети 192.168.0.1 (Локальный IP адрес Keenetic)
 
Локалка №2 - 192.168.2.0/24 - здесь PPTP клиент Keenetic соединяющийся с первой локалкой; Шлюз интернета в этой сети 192.168.2.1 (Локальный IP адрес Keenetic)
 
VPN туннель, если это важно - 192.168.3.0/24. При успешном подключении VPN туннеля - назначается фиксированный IP 192.168.3.3 (пусть будет такой).
 
VPN туннель успешно поднимается и работает. Собс-но изначально была задача просто видеть локалку №2 пользователям Локалки №1. На серверной части PPTP Keenetic локалки №1, добавлен маршрут до сети Локалки №2, всё работает, т.е. пользователи локалки №1, видят компьютеры и ресурсы Локалки №2, обмениваются файлами итд. В общем всё работает.
 
Сейчас появилась необходимость, чтобы один, два клиента Локалки №1, выходили в интернет ч-з удалённый шлюз Локалки №2, т.е. через 192.168.2.1. Причём именно 1-2 пользователя только, другие должны выходить в интернет по-прежнему ч-з свой родной шлюз. Понимаю/допускаю что это возможно вопрос не столько по Keenetic'ам, а больше вопрос по маршрутизации в ОС (кстати и там, и там ОС Win), но всё же, вдруг можно прописать маршрут/завернуть трафик на самом маршрутизаторе, а не на клиенте...?
 
ps Предвижу вопрос вида, а почему бы мне не сделать направление сервер-клиент PPTP VPN Keenetic наоборот, т.е. поменять сервер с клиентом PPTP Keenetic местами, т.е. Локалку №1 сделать клиентом PPTP, а локалку №2 - сервером PPTP Keenetic и уже при таком раскладе поставить галку использовать NAT в свойствах VPN соединения Keenetic и интернет клиентов одной сети сразу пойдёт ч-з удаленный шлюз другой?.... Отвечаю:
 
1. Сети в разных городах (800 км), для того чтобы мне поменять сервер и клиент местами, нужно обновить на удаленном Keenetic прошивку, боюсь что если что-то пойдёт не так, будет грустно, очень.
 
2. При ситуации, описанной в "ps" - трафик всех клиентов завернётся на другой шлюз, а мне нужно только 1-2 пользователя, но не всех.
 
Фух может путанно объяснил, просто постараюсь кратко: две локалки соединены ч-з VPN Keenetic. Нужно чтобы 1-2 пользователя одной локалки (№1 - важно) ходили в интернет ч-з удалённый шлюз другой локалки (№2 - важно). Вот))
 
Спасибо за ответы заранее.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 01:17 09-11-2018 | Исправлено: daledale, 01:25 09-11-2018
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что мешает прописать  на нужных клиентах из первой подсети статикой маршрут типа 0.0.0.0/0 на адрес 192.168.2.1 с метрикой меньше дефолтного?

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 00:31 13-11-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Интернет ч-з шлюз другой подсети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru