|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией. |
|
|
Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.
|
Ветеран Сообщения: 1384 |
Здравствуйте.
Имеем домашнюю сеть с адресацией 192.168.0.0/24. Подключаемся с MacBookAir по VPN к локальной сети офиса с адресацией 192.168.0.0/24. В Mac OS в настройках VPN есть галочка "Отправить весь трафик через VPN", которая как мне казалось является прямым соответствием windows-формулировки "Использовать основной шлюз в удалённой сети". Эта галочка стоит в настройках подключения. При подключении в таблице маршрутизации клиента появляется ещё один шлюз по умолчанию идущий через сервер 192.168.2.1 (сеть для VPN клиентов 192.168.2.0/26). Ресурсы офисной сети недоступны. Т.е. при пинге или другом обращении к сети 192.168.0.0/24 все запросы уходят через wi-fi адаптер в домашнюю сеть. Мне кажется что он не назначает шлюзом VPN соединение. Под виндой такая магия работает из коробки. Из офисной сети MacBookAir пингуется по адресу 192.168.2.11. Подскажите пожалуйста, что я упустил? |
|
------- Отправлено: 14:54, 25-09-2014 |
Пользователь Сообщения: 74
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
|
|
Отправлено: 07:41, 26-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать xandry, я не хочу добавлять маршрут вручную, мне нужно чтобы шлюз (192.168.2.1) VPN был шлюзом по-умолчанию. Но эта тачка выделывается и не хочет слать весь трафик в тунель.
|
------- Отправлено: 11:44, 26-09-2014 | #3 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
И подсети разные вы, видимо, тоже делать не хотите? ![]() |
|
Отправлено: 12:01, 26-09-2014 | #4 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата User001:
Цитата User001:
Как временное решение сделал проброс 3389 с 192.168.2.1 на терминальный сервер. Какая-то странная логика работы маршрутизации в маках. |
|||
------- Отправлено: 12:11, 26-09-2014 | #5 |
Пользователь Сообщения: 91
|
Профиль | Отправить PM | Цитировать Обычный конфликт подсетей.
Не стоит использовать подсети 192.168.0-5.X/24 поскольку их часто все используют, сам ввожу VPN в организации и в половине офисов подсети 192.168.0. Еще лучше имхо хотя знакомый админ раскритиковал(под предлогом что нагрузка на свичи и маршрутизаторы выше) использовать подсеть 10.X.X.X. Если взять какойнибудь 10.86.0.0/24 оочень мала вероятность в у когото дома или какой то WiFi в кафе такую подсеть уже использует. А если вы с VPN подключением захотите воспользоваться локальными ресурсами, что тогда отключаться? |
Отправлено: 20:35, 30-09-2014 | #6 |
Пользователь Сообщения: 74
|
Профиль | Отправить PM | Цитировать Цитата kiralex:
|
|
Отправлено: 07:44, 01-10-2014 | #7 |
Пользователь Сообщения: 91
|
Профиль | Отправить PM | Цитировать Цитата xandry:
Еще он оперировал такими словами как широкая и узкая труба, я всеже склоняюсь что маршрутизаторам реально пофиг на то какого класса подсеть и насколько велика маска, и если это и влияет на производительность то в такой малой степени что фаза луны в данный момент влияет сильней. |
|
Отправлено: 09:56, 01-10-2014 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Tonny_Bennet,
странно, что эта "магия" работает на Windows - это нормальное поведение, MacOSX ведёт себя штатно - а именно ищет хост в своём сабнете через ARP. скорее всего дело в "весе" маршрутов. ну а вообще вам дали верный совет - 192.168.0.0/24 в офисной сети это гарантированные грабли со всякими другими интеграциями/миграциями/доверительными отношениями и nl/ вариант 192.168.xxx.0/24, где XXX что-то выше 100-200, причём не ровное - значительно практичней. Цитата xandry:
![]() Цитата kiralex:
|
||
------- Отправлено: 10:00, 01-10-2014 | #9 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Цитата kiralex:
Цитата kiralex:
Цитата kiralex:
Цитата cameron:
![]() |
||||||
------- Отправлено: 13:01, 01-10-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - MacOS под qemu-kvm | Rezor666 | Общий по Linux | 9 | 22-11-2013 12:27 | |
VPN - проблема с маршрутизацией через VPN | foxbat | Сетевые технологии | 2 | 29-06-2012 14:08 | |
Route/Bridge - Проблемы с маршрутизацией RRAS, VPN, статические маршруты | AlexSTAL | Сетевые технологии | 6 | 17-01-2012 09:50 | |
Proxy/NAT - Подключение к VPN. Возникающие проблемы. | Помощник | Сетевые технологии | 1 | 14-12-2010 16:04 | |
[решено] ISA + VPN - подключение под пользователем из другого домена | sgww | ISA Server / Microsoft Forefront TMG | 9 | 10-02-2009 01:34 |
|