Показать полную графическую версию : [решено] OpenVPN не видно сеть за сервером
Хорошо, скажите что сделать, снова закомментировать push route? Просто без него вообще ничего не работало, я действительно не разбираюсь в маршрутизации, и откуда берется этот маршрут, которого нет, я не понял 192.168.20.100 255.255.255.255. Что нужно сделать?
Lonely_Mouse
10-01-2015, 23:06
Хорошо, скажите что сделать, снова закомментировать push route? »
Хотя бы, затем route print с клиента (под спойлер). Дефолтный маршрут на сервере должен быть один (в свойствах адаптеров убрать везде шлюз и днс, кроме адаптера который смотрит в инет)
Но если я уберу шлюз в свойствах адаптера рабочей сети (192.168.20.1) разве клиенты смогут подключиться к серверу. Днс там нет, т.к в этой сети нет интернета, у всех клиентов прописан вручную айпи и шлюз. В самом начале я говорил про два основных шлюза....
Lonely_Mouse
11-01-2015, 15:09
vs80, не должно быть два дефолтных шлюза. Если нужно чтоб через этот адаптер пакеты шли в другую подсеть, то это прописывается в маршрутизации. Я бы все же изучил маршрутизацию, сложного ничего нет. Возьмите бумагу, карандаш и нарисуйте простую схему с одним компьютером. Например, 192.168.0.0 255.255.255.0 означает, что у нас в сети 254 адреса 1-254. 0.0.0.0 0.0.0.0 означает, что если мы пошлем пакет на любой адрес кроме наших 254 понадобится шлюз, например, 192.168.0.1. Он уже будет по своим маршрутам отправлять дальше. Если мы хотим чтоб пакеты, например, шли на 8.8.8.8 через другой шлюз, тогда указываем его, пускай он будет 192.168.0.2, маршрут 8.8.8.8 255.255.255.255 192.168.0.2. Как видите, сложного ничего нет, нужно просто немножко тренировок и схем, вопросы отпадут сами по себе.
Прошу прощения за поздний ответ, попытаюсь изучить маршрутизацию, просто нужна практика, на рабочей сети как-то экспериментировать не хочется. Вообщем, я удалил основной шлюз 192.168.20.1 в свойствах адаптера рабочей сети на сервере, он вроде не нужен, с другой подсетью не взаимодействует. Закомментировал push route.... в конфиге сервера, ВПН подключается, но нет связи ни с 192.168.20.100, ни с 192.168.20.50. Вот рут принт клиента
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.
C:\Windows\system32>route print
===========================================================================
Список интерфейсов
19...00 ff c0 d9 4e 56 ......TAP-Windows Adapter V9
18...f4 b7 e2 2c a9 3a ......Устройства Bluetooth (личной сети) #2
14...f4 b7 e2 2c a9 3b ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
13...b4 b5 2f 86 8e 56 ......Контроллер семейства Realtek PCIe GBE
12...f4 b7 e2 2c a9 39 ......Ralink RT3290 802.11bgn Wi-Fi Adapter
1...........................Software Loopback Interface 1
===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.20.1 192.168.20.134 25
10.168.111.0 255.255.255.0 On-link 10.168.111.2 276
10.168.111.2 255.255.255.255 On-link 10.168.111.2 276
10.168.111.255 255.255.255.255 On-link 10.168.111.2 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.20.0 255.255.255.0 On-link 192.168.20.134 281
192.168.20.134 255.255.255.255 On-link 192.168.20.134 281
192.168.20.255 255.255.255.255 On-link 192.168.20.134 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.20.134 281
224.0.0.0 240.0.0.0 On-link 10.168.111.2 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.20.134 281
255.255.255.255 255.255.255.255 On-link 10.168.111.2 276
===========================================================================
Постоянные маршруты:
Отсутствует
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
12 281 fe80::/64 On-link
19 276 fe80::/64 On-link
19 276 fe80::4555:a98e:6666:352e/128
On-link
12 281 fe80::f9c5:1b6a:9ca8:3437/128
On-link
1 306 ff00::/8 On-link
12 281 ff00::/8 On-link
19 276 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует
C:\Windows\system32>
Lonely_Mouse
12-01-2015, 17:14
vs80, рисуйте схему сети. Клиент подключается по адресу 192.168.20.100? Еще напрягает ipv6 на серве, отключите на всякий.
Схема примерно такая как во вложении. При ВПН подключении нет не подключается к адресу 192.168.20.100 и пинга нет. Но если раскомментировать push route......., свободно подключается к 192.168.20.50, но к 192.168.20.100 не подключается. Отключил ipv6 на всех адаптерах на сервере.
Lonely_Mouse
13-01-2015, 16:19
vs80, непонятная схема. Клиент находится на одном роутере с сервером? Впн подключается по локальному адресу?
Не очень понял вопросы -Клиент находится на одном роутере с сервером? » В смысле клиент ВПН? Нет клиент на другом роутере, клиент же должен подключаться из любого места, где есть интернет.
Впн подключается по локальному адресу? »
ВПН подключается по внешнему адресу сервера, порт проброшен на локальный адрес сервера 192.168.30.48 (WAN), а 192.168.20.хх -это локальная сеть. Или я вас неправильно понял?
Lonely_Mouse
13-01-2015, 23:46
Смотрите, у вас два роутера. Один 192.168.30.0 с выходом в инет, а второй 192.168.20.0 тоже подключен к инету или как? Пробуйте подключаться к впн по локальному адресу 192.168.20.100
Нет, роутер один. Сеть 192.168.20.0 не подключена к инету и ни имеет связи с роутером, это локальная сеть.
Lonely_Mouse
14-01-2015, 10:02
Клиент то в какой сети? 20.0? По второй сетевой карте подключен?
Клиент локальной сети? Да, 20,0 по второй карте подключен, т.е. к интернету подключен только сервер по первой сетевухе.
Lonely_Mouse
14-01-2015, 10:30
vs80, ну так... Клиент к серверу подключается по 192.168.20.100?
Если мы говорим про локальную сеть компании, то да, клиент к серверу подключается по адресу 192.168.20.100.
Если про ВПН, то через этот адаптер на сервере 192.168.30.48.(WAN)
Адаптер 192.168.20.100 расшарен на ВПН сеть(10,168,111,0)
Lonely_Mouse
14-01-2015, 16:06
vs80, на данный момент мы говорим о сети у вас дома. По адресу 192.168.20.100 пробовали подключиться?
Адаптер 192.168.20.100 расшарен на ВПН сеть(10,168,111,0) »
Убрать.
Пробовал, конечно, не подключается к 192.168.20.100
Убрал шаринг с адаптера, отключил службу фаервола, все равно не подключается.
Lonely_Mouse
15-01-2015, 14:26
Пробовал, конечно, не подключается к 192.168.20.100 »
А должен. На сервере на локальной карте 192.168.20.100 255.255.255.0 без шлюза и днс, на клиенте 192.168.20.101 и попингуйте.
На сервере на локальной карте 192.168.20.100 255.255.255.0 без шлюза и днс »
Это так и есть.
на клиенте 192.168.20.101 и попингуйте. »
в смысле? где это на клиенте прописать? клиенту же присваивается виртуальный адрес ВПН 10.168.111.2?
Lonely_Mouse
15-01-2015, 21:59
vs80, адрес клиента выставите 192.168.20.101 и попингуйте 192.168.20.100
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.