Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Ответить
Настройки темы
Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Имеем домашнюю сеть с адресацией 192.168.0.0/24. Подключаемся с MacBookAir по VPN к локальной сети офиса с адресацией 192.168.0.0/24. В Mac OS в настройках VPN есть галочка "Отправить весь трафик через VPN", которая как мне казалось является прямым соответствием windows-формулировки "Использовать основной шлюз в удалённой сети". Эта галочка стоит в настройках подключения. При подключении в таблице маршрутизации клиента появляется ещё один шлюз по умолчанию идущий через сервер 192.168.2.1 (сеть для VPN клиентов 192.168.2.0/26).

Ресурсы офисной сети недоступны. Т.е. при пинге или другом обращении к сети 192.168.0.0/24 все запросы уходят через wi-fi адаптер в домашнюю сеть. Мне кажется что он не назначает шлюзом VPN соединение. Под виндой такая магия работает из коробки.

Из офисной сети MacBookAir пингуется по адресу 192.168.2.11.

Подскажите пожалуйста, что я упустил?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:54, 25-09-2014

 

Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


В общем вы чего хотите?

https://developer.apple.com/library/...8/route.8.html

Код: Выделить весь код
Чтобы работали удаленные ресурсы
route add %IP.VPN.SERVER%/32 gw 192.168.0.1
route delete default
route add default gw 192.168.2.1

все обратно

route delete default
route delete %IP.VPN.SERVER%/32
route add default gw 192.168.0.1
не вписывать ничего руками каждый раз когда подключаетесь? попробуйте OpenVPN.

Отправлено: 00:22, 02-10-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата kiralex:
попробуйте OpenVPN. »
или CMAK.
или Option 249\121 на DHCP сервере, с которого VPN клиенты полуают адреса.
вот только с overlapped networks нужно разобраться, чтобы магии не было.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:29, 02-10-2014 | #12


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата kiralex:
В общем вы чего хотите? »
Я задавался вопросом: "Почему в винде так работает, а в маке нет?"

Цитата kiralex:
попробуйте OpenVPN. »
Пробовал. Не понравился.

Цитата cameron:
или CMAK. »
Штука конечно интересная, но VPN-сервер-то под Ubuntu Server

Цитата cameron:
или Option 249\121 на DHCP сервере, с которого VPN клиенты полуают адреса. »
Вариант, наверное хороший. Но т.к. создаётся ptp подключение в конфиге сервера указан только диапазон клиентских адресов, и сервис pptpd контролирует только адреса клиентов. Адреса выдаются не dhcpd. Может в спецификации где-нибудь и есть возможность добавить Option, попробую поискать.

Цитата cameron:
вот только с overlapped networks нужно разобраться, чтобы магии не было. »
Из-за одного случая менять адресацию - лень. Немного волшебства ещё никому не мешало.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:53, 03-10-2014 | #13


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Немного волшебства ещё никому не мешало. »
А чем костыль со скриптом не понравился? Костыли это же тоже волшебно

Отправлено: 14:07, 03-10-2014 | #14


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата User001:
Костыли это же тоже волшебно »
Маэстро не путайте волшебство и чёрную магию, ибо любой костыль порождение зла.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 15:00, 03-10-2014 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Штука конечно интересная, но VPN-сервер-то под Ubuntu Server »
а что, у убунты свой PPTP\L2TP протокол? прямо таки с отдельным RFC?
IPSec - Да, CMAK не настроит.
Цитата Tonny_Bennet:
Вариант, наверное хороший. Но т.к. создаётся ptp подключение в конфиге сервера указан только диапазон клиентских адресов, и сервис pptpd контролирует только адреса клиентов. Адреса выдаются не dhcpd. Может в спецификации где-нибудь и есть возможность добавить Option, попробую поискать. »
вариант отличный, просто ваша реализация хромает и не допускает его использования. Хинт: локальный DHCP сервер, DHCP-Relay на нужный интерфейс и 67-68 UDP -> DROP на внутреннем
Цитата Tonny_Bennet:
Из-за одного случая менять адресацию - лень. »
ваше дело.
просто на будущее не совершайте таких ошибок.

Цитата kiralex:
не вписывать ничего руками каждый раз когда подключаетесь? »
Цитата User001:
А чем костыль со скриптом не понравился? »
можно вообще круто закостылить - поднимать VPN через rasdial, потом роутами играться, а всё это обернуть в красивый ярлычок для пользователя.
ах, чтобы совсем по феншую завернуть в MSI и красиво высылать по почте

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:09, 03-10-2014 | #16


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата cameron:
Штука конечно интересная, но VPN-сервер-то под Ubuntu Server »
а что, у убунты свой PPTP\L2TP протокол? прямо таки с отдельным RFC? »
Сори, вчитался ещё раз. Думал это серверное решение, которое настраивает клиентское подключение. А это по сути модуль, создающий exe файл, который создаёт подключение и может прописывать маршрутизацию. Удобно.

Цитата cameron:
вариант отличный, просто ваша реализация хромает и не допускает его использования. Хинт: локальный DHCP сервер, DHCP-Relay на нужный интерфейс и 67-68 UDP -> DROP на внутреннем »
Спасибо за наводку. Попробую на досуге.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 15:25, 03-10-2014 | #17


Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата cameron:
можно вообще круто закостылить - поднимать VPN через rasdial, потом роутами играться, а всё это обернуть в красивый ярлычок для пользователя.
ах, чтобы совсем по феншую завернуть в MSI и красиво высылать по почте »
Интересно что пользовать MacOS будет делать с MSI и где у него rasdial

Написать какойто автоматор или скрипт на баше реально возможно, но нужно обладать хотябы минимальными познаниями о шелкодинге в MacOS, да и черная это магия+)

Вообще DHCP в L2TP какбы не предусмотрен, что делает невозможным даже передать информацию о маршрутах. Както я читал статью что MPD5 под FreeBSD можно пропатчить поддержку DHCP, но я не уверен что это тот самый DHCP а не просто выдача адреса из пула DHCP. И всеже я гдето читал что MS Windows шлет запрос DHCP через туннель после установления связи.

Отправлено: 22:58, 03-10-2014 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата kiralex:
Интересно что пользовать MacOS будет делать с MSI и где у него rasdial »
я не знакома с маками, поэтому не знаю, есть ли там средства автоматизации хотя бы таких моментов, поэтому не знаю.
Цитата kiralex:
Написать какойто автоматор или скрипт на баше реально возможно, но нужно обладать хотябы минимальными познаниями о шелкодинге в MacOS, да и черная это магия+) »
поэтому костыли есть зло, нужно обходиться без них.
Цитата kiralex:
Вообще DHCP в L2TP какбы не предусмотрен »
удивительно, да?
Цитата kiralex:
что делает невозможным даже передать информацию о маршрутах. »
а это что-то новое.
Цитата kiralex:
а не просто выдача адреса из пула DHCP. »
а бОльшего и не требуется.
Цитата kiralex:
И всеже я гдето читал что MS Windows шлет запрос DHCP через туннель после установления связи. »
не совсем так, но почти.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:05, 03-10-2014 | #19


Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата cameron:
а бОльшего и не требуется. »
DHCP это долеко не только выдавалка IP адресов.

Цитата cameron:
а это что-то новое. »
Можно поподробнее о маршрутизации в относительно L2TP, только кросплатформенно без черной магии от Microsoft.
Я нашел только про маршрут мо умолчанию, а если мне ненадо заворачивать весь трафик а только в несколько подсетей?
http://tools.ietf.org/html/rfc5571#page-7

Отправлено: 23:22, 03-10-2014 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - MacOS под qemu-kvm Rezor666 Общий по Linux 9 22-11-2013 12:27
VPN - проблема с маршрутизацией через VPN foxbat Сетевые технологии 2 29-06-2012 14:08
Route/Bridge - Проблемы с маршрутизацией RRAS, VPN, статические маршруты AlexSTAL Сетевые технологии 6 17-01-2012 09:50
Proxy/NAT - Подключение к VPN. Возникающие проблемы. Помощник Сетевые технологии 1 14-12-2010 16:04
[решено] ISA + VPN - подключение под пользователем из другого домена sgww ISA Server / Microsoft Forefront TMG 9 10-02-2009 01:34




 
Переход