![]() |
Есть маршрут, но траффик уходит на шлюз по умолчанию.
Всем доброго.
Есть офис, в котором стоит VPN сервер (W2K3), внутренняя сеть 192.168.0.0/24. Есть также вторая вторая сеть за роутером 10.1.1.0/24. Ресурсы этой сети доступны из сети 192.168.0.0/24 Адреса для подключающихся клиентов раздаются VPN-сервером из диапазона 192.168.0.1-192.168.0.14. Есть удаленный клиент, который подключается и получает адрес из этого диапазона. Ресурсы сети доступны. Но клиенту также нужен доступ к ресурсам из сети 10.1.1.0/24 У клиента прописан статический маршрут: Код:
route add 10.1.1.0 mask 255.255.255.0 192.168.0.1 -p В результате выполнения tracert 10.1.1.20 уже по первой строке видно, что пакеты уходят не по прописанному маршруту, а на шлюз по умолчанию. Ладно, добавил маршрут непосредственно к нужному узлу: Код:
route add 10.1.1.20 mask 255.255.255.255 192.168.0.1 -p В результате - в таблице маршрутизации есть два маршрута, однако адрес 10.1.1.20 так и не доступен. С tracert тоже самое - вместо того, чтобы идти на адрес 192.168.0.1, пакеты уходят на шлюз по умолчанию. Из-за чего такое может быть? |
Цитата:
|
AsvComp, простой вариант: поставить флажок "Использовать основной шлюз в удаленной сети" в свойствах VPN-подключения.
Или более сложный: по этой инструкции (читать со слов "Дальнейший сценарий"). TXT-файл для импорта будет примерно таким: Код:
ADD 192.168.0.0 MASK 255.255.255.0 default METRIC default IF default |
freese,
Спасибо, но странно как-то... tracert до ресурсов в сети 192.168.0.0 отрабатывает нормально, т.е. первой строкой идет обращение к vpn-серверу по адресу 192.168.0.1, а при tracert 10.1.1.20 в первой строке фигурирует адрес 192.168.1.100 (интернет-шлюз в удаленной сети) Petya V4sechkin, Большое спасибо, интересная штука, этот СМАК. Надо будет попробовать! |
Время: 20:49. |
Время: 20:49.
© OSzone.net 2001-