The_Immortal
21-11-2016, 20:33
Здравствуйте!
Сразу оговорюсь, что в сетевых вопросах собаку я даже не начинал есть, поэтому сильно не ругайтесь :)
Задача следующая. Есть две совершенно не связанные ЛС, которые должны быть объединены через VPN, причем у компьютеров из ЛС#1 должен быть доступ к компьютерам из ЛС#2 и наоборот. ЛС#1 находится за NAT'ом роутера Zyxel Keenetic II, на котором поднят PPTP-сервер. С компьютера ЛС#2 через PPTP-соединение устанавливается связь с роутером ЛС#1. При этом доступ из ЛС#2 в ЛС#1 есть, а вот наоборот - нет.
Для решения указанной проблемы руководствовался этой (https://zyxel.ru/kb/4214/) статьей.
Итак, у ЛС#1 - 192.168.1.0/24, а у ЛС#2 я, к своему стыду, не знаю, поэтому скину урезанный ipconfig с машины из ЛС#2:
Адаптер PPP Inet:
IPv4-адрес. . . . . . . . . . . . : 192.168.33.72(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : 91.210.204.153
Ethernet adapter Ethernet:
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.32.64(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.128
Основной шлюз. . . . . . . . . : 192.168.32.1
DHCP-сервер. . . . . . . . . . . : 192.168.32.1
DNS-серверы. . . . . . . . . . . : 91.210.204.153
Основной WINS-сервер. . . . . . . : 192.168.32.1
Как видно, у ПК из ЛС#2 два соединения - одно это ЛС, другое - Интернет-соединение. Т.е. получается, что у ЛС#2: 192.168.32.0/25 (да?), что, собственно, я и ввожу в маршрут:
http://content.screencast.com/users/The_Immortal/folders/Snagit/media/d26c761b-4add-48e5-b666-6ae9a4d689ce/11.21.2016-21.07.png, где 172.16.1.33 - IP, который получает ПК из ЛС#2 при подключении к VPN-серверу роутера из ЛС#1.
Далее пытаюсь из ЛС#1 обратиться к компьютеру из ЛС#2 (через пинг) по IP 192.168.32.64, но тщетно :(
Фаервол на время теста на машине из ЛС#2 отключен.
Вероятно, я неправильно определяю маршрут (адрес сети назначения и маску подсети). Но увы, не знаю, где именно косяк.
Будьте добры, кто соображает в данном деле, помогите, решить проблему...
Спасибо!
P.S. На всякий случай прилагаю route print с машины из ЛС#2: IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 192.168.33.72 21
0.0.0.0 0.0.0.0 192.168.32.1 192.168.32.64 4245
91.210.207.48 255.255.255.240 192.168.32.1 192.168.32.64 4246
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
172.16.0.0 255.255.0.0 192.168.1.1 172.16.1.33 21
172.16.1.33 255.255.255.255 On-link 172.16.1.33 276
178.65.208.150 255.255.255.255 On-link 192.168.33.72 21
192.168.1.0 255.255.255.0 On-link 172.16.1.33 21
192.168.1.255 255.255.255.255 On-link 172.16.1.33 276
192.168.4.0 255.255.255.0 192.168.32.1 192.168.32.64 4246
192.168.32.0 255.255.255.128 On-link 192.168.32.64 4501
192.168.32.64 255.255.255.255 On-link 192.168.32.64 4501
192.168.32.127 255.255.255.255 On-link 192.168.32.64 4501
192.168.32.128 255.255.255.240 192.168.32.1 192.168.32.64 4246
192.168.33.72 255.255.255.255 On-link 192.168.33.72 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.32.64 4501
224.0.0.0 240.0.0.0 On-link 192.168.33.72 21
224.0.0.0 240.0.0.0 On-link 172.16.1.33 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.32.64 4501
255.255.255.255 255.255.255.255 On-link 192.168.33.72 276
255.255.255.255 255.255.255.255 On-link 172.16.1.33 276
===========================================================================
Сразу оговорюсь, что в сетевых вопросах собаку я даже не начинал есть, поэтому сильно не ругайтесь :)
Задача следующая. Есть две совершенно не связанные ЛС, которые должны быть объединены через VPN, причем у компьютеров из ЛС#1 должен быть доступ к компьютерам из ЛС#2 и наоборот. ЛС#1 находится за NAT'ом роутера Zyxel Keenetic II, на котором поднят PPTP-сервер. С компьютера ЛС#2 через PPTP-соединение устанавливается связь с роутером ЛС#1. При этом доступ из ЛС#2 в ЛС#1 есть, а вот наоборот - нет.
Для решения указанной проблемы руководствовался этой (https://zyxel.ru/kb/4214/) статьей.
Итак, у ЛС#1 - 192.168.1.0/24, а у ЛС#2 я, к своему стыду, не знаю, поэтому скину урезанный ipconfig с машины из ЛС#2:
Адаптер PPP Inet:
IPv4-адрес. . . . . . . . . . . . : 192.168.33.72(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : 91.210.204.153
Ethernet adapter Ethernet:
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.32.64(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.128
Основной шлюз. . . . . . . . . : 192.168.32.1
DHCP-сервер. . . . . . . . . . . : 192.168.32.1
DNS-серверы. . . . . . . . . . . : 91.210.204.153
Основной WINS-сервер. . . . . . . : 192.168.32.1
Как видно, у ПК из ЛС#2 два соединения - одно это ЛС, другое - Интернет-соединение. Т.е. получается, что у ЛС#2: 192.168.32.0/25 (да?), что, собственно, я и ввожу в маршрут:
http://content.screencast.com/users/The_Immortal/folders/Snagit/media/d26c761b-4add-48e5-b666-6ae9a4d689ce/11.21.2016-21.07.png, где 172.16.1.33 - IP, который получает ПК из ЛС#2 при подключении к VPN-серверу роутера из ЛС#1.
Далее пытаюсь из ЛС#1 обратиться к компьютеру из ЛС#2 (через пинг) по IP 192.168.32.64, но тщетно :(
Фаервол на время теста на машине из ЛС#2 отключен.
Вероятно, я неправильно определяю маршрут (адрес сети назначения и маску подсети). Но увы, не знаю, где именно косяк.
Будьте добры, кто соображает в данном деле, помогите, решить проблему...
Спасибо!
P.S. На всякий случай прилагаю route print с машины из ЛС#2: IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 192.168.33.72 21
0.0.0.0 0.0.0.0 192.168.32.1 192.168.32.64 4245
91.210.207.48 255.255.255.240 192.168.32.1 192.168.32.64 4246
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
172.16.0.0 255.255.0.0 192.168.1.1 172.16.1.33 21
172.16.1.33 255.255.255.255 On-link 172.16.1.33 276
178.65.208.150 255.255.255.255 On-link 192.168.33.72 21
192.168.1.0 255.255.255.0 On-link 172.16.1.33 21
192.168.1.255 255.255.255.255 On-link 172.16.1.33 276
192.168.4.0 255.255.255.0 192.168.32.1 192.168.32.64 4246
192.168.32.0 255.255.255.128 On-link 192.168.32.64 4501
192.168.32.64 255.255.255.255 On-link 192.168.32.64 4501
192.168.32.127 255.255.255.255 On-link 192.168.32.64 4501
192.168.32.128 255.255.255.240 192.168.32.1 192.168.32.64 4246
192.168.33.72 255.255.255.255 On-link 192.168.33.72 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.32.64 4501
224.0.0.0 240.0.0.0 On-link 192.168.33.72 21
224.0.0.0 240.0.0.0 On-link 172.16.1.33 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.32.64 4501
255.255.255.255 255.255.255.255 On-link 192.168.33.72 276
255.255.255.255 255.255.255.255 On-link 172.16.1.33 276
===========================================================================