Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Туннелирование двух ЛС с двусторонним доступом

Ответить
Настройки темы
Route/Bridge - Туннелирование двух ЛС с двусторонним доступом

Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


Изменения
Автор: The_Immortal
Дата: 21-11-2016
Здравствуйте!

Сразу оговорюсь, что в сетевых вопросах собаку я даже не начинал есть, поэтому сильно не ругайтесь

Задача следующая. Есть две совершенно не связанные ЛС, которые должны быть объединены через VPN, причем у компьютеров из ЛС#1 должен быть доступ к компьютерам из ЛС#2 и наоборот. ЛС#1 находится за NAT'ом роутера Zyxel Keenetic II, на котором поднят PPTP-сервер. С компьютера ЛС#2 через PPTP-соединение устанавливается связь с роутером ЛС#1. При этом доступ из ЛС#2 в ЛС#1 есть, а вот наоборот - нет.

Для решения указанной проблемы руководствовался этой статьей.

Итак, у ЛС#1 - 192.168.1.0/24, а у ЛС#2 я, к своему стыду, не знаю, поэтому скину урезанный ipconfig с машины из ЛС#2:

Код: Выделить весь код
Адаптер PPP Inet:

   IPv4-адрес. . . . . . . . . . . . : 192.168.33.72(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 91.210.204.153

Ethernet adapter Ethernet:

   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.32.64(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.128
   Основной шлюз. . . . . . . . . : 192.168.32.1
   DHCP-сервер. . . . . . . . . . . : 192.168.32.1
   DNS-серверы. . . . . . . . . . . : 91.210.204.153
   Основной WINS-сервер. . . . . . . : 192.168.32.1
Как видно, у ПК из ЛС#2 два соединения - одно это ЛС, другое - Интернет-соединение. Т.е. получается, что у ЛС#2: 192.168.32.0/25 (да?), что, собственно, я и ввожу в маршрут:

, где 172.16.1.33 - IP, который получает ПК из ЛС#2 при подключении к VPN-серверу роутера из ЛС#1.

Далее пытаюсь из ЛС#1 обратиться к компьютеру из ЛС#2 (через пинг) по IP 192.168.32.64, но тщетно

Фаервол на время теста на машине из ЛС#2 отключен.

Вероятно, я неправильно определяю маршрут (адрес сети назначения и маску подсети). Но увы, не знаю, где именно косяк.

Будьте добры, кто соображает в данном деле, помогите, решить проблему...

Спасибо!

P.S. На всякий случай прилагаю route print с машины из ЛС#2:
Скрытый текст
Код: Выделить весь код
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         On-link     192.168.33.72     21
          0.0.0.0          0.0.0.0     192.168.32.1    192.168.32.64   4245
    91.210.207.48  255.255.255.240     192.168.32.1    192.168.32.64   4246
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
       172.16.0.0      255.255.0.0      192.168.1.1      172.16.1.33     21
      172.16.1.33  255.255.255.255         On-link       172.16.1.33    276
   178.65.208.150  255.255.255.255         On-link     192.168.33.72     21
      192.168.1.0    255.255.255.0         On-link       172.16.1.33     21
    192.168.1.255  255.255.255.255         On-link       172.16.1.33    276
      192.168.4.0    255.255.255.0     192.168.32.1    192.168.32.64   4246
     192.168.32.0  255.255.255.128         On-link     192.168.32.64   4501
    192.168.32.64  255.255.255.255         On-link     192.168.32.64   4501
   192.168.32.127  255.255.255.255         On-link     192.168.32.64   4501
   192.168.32.128  255.255.255.240     192.168.32.1    192.168.32.64   4246
    192.168.33.72  255.255.255.255         On-link     192.168.33.72    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link     192.168.32.64   4501
        224.0.0.0        240.0.0.0         On-link     192.168.33.72     21
        224.0.0.0        240.0.0.0         On-link       172.16.1.33    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link     192.168.32.64   4501
  255.255.255.255  255.255.255.255         On-link     192.168.33.72    276
  255.255.255.255  255.255.255.255         On-link       172.16.1.33    276
===========================================================================

Отправлено: 20:33, 21-11-2016

 

Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


Angry Demon, А Вы думаете на Keenetic DD-WRT встанет? В списке поддерживаемых девайсов Zyxel'ей вя вообще не увидел... Просто на Zyxel'ях, как я понял, обычно оставляют родную систему (ибо к ней никаких претензий) и в случае необходимости добавляют OPKG из OpenWRT. Я пока попробую поставить DD-WRT только на Асус - вдруг заведется.

Последний раз редактировалось The_Immortal, 23-11-2016 в 19:19.


Отправлено: 19:13, 23-11-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


The_Immortal, вообще, по железу Keenetic = DIR620 = Asus RT13U.
Кроме того, OpenWRT на роутерах серии ZyXEL Keenetic.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:36, 24-11-2016 | #12



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Туннелирование двух ЛС с двусторонним доступом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Сервер и ЛС dmz Сетевые технологии 5 23-04-2009 20:22
Прочее - Dlink DIR-320 и проблемы с ЛС claus666 Сетевое оборудование 1 03-03-2009 09:49
2-е ЛС, один модем W-h1s Сетевые технологии 1 10-05-2006 04:05
Как спрятаться в ЛС Zloy_brodjaga Сетевые технологии 9 16-03-2006 06:02




 
Переход