Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Ответить
Настройки темы
Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Имеем домашнюю сеть с адресацией 192.168.0.0/24. Подключаемся с MacBookAir по VPN к локальной сети офиса с адресацией 192.168.0.0/24. В Mac OS в настройках VPN есть галочка "Отправить весь трафик через VPN", которая как мне казалось является прямым соответствием windows-формулировки "Использовать основной шлюз в удалённой сети". Эта галочка стоит в настройках подключения. При подключении в таблице маршрутизации клиента появляется ещё один шлюз по умолчанию идущий через сервер 192.168.2.1 (сеть для VPN клиентов 192.168.2.0/26).

Ресурсы офисной сети недоступны. Т.е. при пинге или другом обращении к сети 192.168.0.0/24 все запросы уходят через wi-fi адаптер в домашнюю сеть. Мне кажется что он не назначает шлюзом VPN соединение. Под виндой такая магия работает из коробки.

Из офисной сети MacBookAir пингуется по адресу 192.168.2.11.

Подскажите пожалуйста, что я упустил?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:54, 25-09-2014

 

Пользователь


Сообщения: 74
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
как мне казалось является прямым соответствием windows-формулировки "Использовать основной шлюз в удалённой сети" »
Так и есть. Помогает ли добавление маршрута вручную?

Отправлено: 07:41, 26-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


xandry, я не хочу добавлять маршрут вручную, мне нужно чтобы шлюз (192.168.2.1) VPN был шлюзом по-умолчанию. Но эта тачка выделывается и не хочет слать весь трафик в тунель.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 11:44, 26-09-2014 | #3


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
я не хочу добавлять маршрут вручную »
Посмотрите, может пригодится...

И подсети разные вы, видимо, тоже делать не хотите?

Отправлено: 12:01, 26-09-2014 | #4


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата User001:
Посмотрите, может пригодится... »
Смотрел вчера - не то.

Цитата User001:
И подсети разные вы, видимо, тоже делать не хотите? »
Я то сделаю разные подсети, а вот если MacBook поедет в командировку и из какого-нибудь кафе решит выйти в интернет и подключится в к офису. А в кафе внутренняя сеть будет такая же как в офисе? Кто там перенастроит сеть?

Как временное решение сделал проброс 3389 с 192.168.2.1 на терминальный сервер.

Какая-то странная логика работы маршрутизации в маках.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:11, 26-09-2014 | #5


Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


Обычный конфликт подсетей.
Не стоит использовать подсети 192.168.0-5.X/24 поскольку их часто все используют, сам ввожу VPN в организации и в половине офисов подсети 192.168.0.
Еще лучше имхо хотя знакомый админ раскритиковал(под предлогом что нагрузка на свичи и маршрутизаторы выше) использовать подсеть 10.X.X.X. Если взять какойнибудь 10.86.0.0/24 оочень мала вероятность в у когото дома или какой то WiFi в кафе такую подсеть уже использует.

А если вы с VPN подключением захотите воспользоваться локальными ресурсами, что тогда отключаться?

Отправлено: 20:35, 30-09-2014 | #6


Пользователь


Сообщения: 74
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата kiralex:
А если вы с VPN подключением захотите воспользоваться локальными ресурсами, что тогда отключаться? »
С настроенной маршрутизацией это не проблема. И что за нагрузка такая на свитчи и маршрутизаторы в подсети 192.168.0.x?

Отправлено: 07:44, 01-10-2014 | #7


Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата xandry:
И что за нагрузка такая на свитчи и маршрутизаторы в подсети 192.168.0.x? »
Да я тоже не в курсе, но коллега обьяснял это чтото вроде тем что свичи видят что подсеть другого класса и на обработку, и на обработку каждого IP адреса выделяется больше ресурсов.
Еще он оперировал такими словами как широкая и узкая труба, я всеже склоняюсь что маршрутизаторам реально пофиг на то какого класса подсеть и насколько велика маска, и если это и влияет на производительность то в такой малой степени что фаза луны в данный момент влияет сильней.

Отправлено: 09:56, 01-10-2014 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Tonny_Bennet,
странно, что эта "магия" работает на Windows - это нормальное поведение, MacOSX ведёт себя штатно - а именно ищет хост в своём сабнете через ARP.
скорее всего дело в "весе" маршрутов.
ну а вообще вам дали верный совет - 192.168.0.0/24 в офисной сети это гарантированные грабли со всякими другими интеграциями/миграциями/доверительными отношениями и nl/
вариант 192.168.xxx.0/24, где XXX что-то выше 100-200, причём не ровное - значительно практичней.
Цитата xandry:
С настроенной маршрутизацией это не проблема. И что за нагрузка такая на свитчи и маршрутизаторы в подсети 192.168.0.x? »
видимо речь идёт о едином броадкаст домене при /16 или /8

Цитата kiralex:
но коллега обьяснял это чтото вроде тем что свичи видят что подсеть другого класса и на обработку, и на обработку каждого IP адреса выделяется больше ресурсов. »
мда...

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:00, 01-10-2014 | #9


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата cameron:
Tonny_Bennet,
странно, что эта "магия" работает на Windows - это нормальное поведение, »
Цитата cameron:
скорее всего дело в "весе" маршрутов. »
Я прекрасно понимаю, что метрика у двух маршрутов была разной (к слову в терминале по команде netstat -r метрику я не увидел), но вот почему МакОсь не ставит метрику маршруту default меньше (приоритетней) текущей по заветному флажку "Использовать основной шлюз в удалённой сети" для меня всё же осталось загадкой. Винда как-то справляется с этим.

Цитата kiralex:
Не стоит использовать подсети 192.168.0-5.X/24 поскольку их часто все используют, сам ввожу VPN в организации и в половине офисов подсети 192.168.0. »
Это первый случай, когда возникли подобные проблемы из-за одинаковой адресации.

Цитата kiralex:
А если вы с VPN подключением захотите воспользоваться локальными ресурсами, что тогда отключаться? »
Да, отключатся. Ну или настроить маршрутизацию так, чтобы работать и в локальной и в удалённых сетях. В большинстве случаев сотрудникам требуется поработать по RDP и всё. Остальным я открываю секреты мастерства route add.


Цитата kiralex:
Да я тоже не в курсе, но коллега обьяснял это чтото вроде тем что свичи видят что подсеть другого класса и на обработку, и на обработку каждого IP адреса выделяется больше ресурсов.
Еще он оперировал такими словами как широкая и узкая труба, я всеже склоняюсь что маршрутизаторам реально пофиг на то какого класса подсеть и насколько велика маска, и если это и влияет на производительность
Если не затруднит: примеры в студию, пожалуйста.


Цитата cameron:
мда... »
+1

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:01, 01-10-2014 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - VPN подключение под MacOS и проблемы с маршрутизацией.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - MacOS под qemu-kvm Rezor666 Общий по Linux 9 22-11-2013 12:27
VPN - проблема с маршрутизацией через VPN foxbat Сетевые технологии 2 29-06-2012 14:08
Route/Bridge - Проблемы с маршрутизацией RRAS, VPN, статические маршруты AlexSTAL Сетевые технологии 6 17-01-2012 09:50
Proxy/NAT - Подключение к VPN. Возникающие проблемы. Помощник Сетевые технологии 1 14-12-2010 16:04
[решено] ISA + VPN - подключение под пользователем из другого домена sgww ISA Server / Microsoft Forefront TMG 9 10-02-2009 01:34




 
Переход