KorDen Posted June 13, 2017 Share Posted June 13, 2017 (туннели - черными, цветными - пути пакетов) Есть IPIP от Giga II до сервера. С сети микротика, подключенного к Giga II по IPIP, спокойно заходит на сервер по туннелям (Mikrotik -> (IPIP) -> Giga II -> (IPIP) -> Linux). С Giga, подключенной к Giga II через PPTP-сервер Giga II, доступа по внутреннему айпишнику сервера (т.е. Giga -> (PPTP) -> Giga II -> (IPIP) -> (Linux)) нет. Пинги Linux от Giga такое ощущение что теряются в недрах Giga II, их не видно на захватах IPIP, ISP, Home. При этом в интернет через PPTP можно спокойно ходить, нет доступа именнок туннелям. Прежде чем все ломать, переводя на 2.10 и делая селфтесты, хочется понять - с клиента VPN-сервера в принципе должна быть возможность ходить в туннели? Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted June 13, 2017 Share Posted June 13, 2017 Вот даже хз, ничего не могу прокомментировать. Надо собирать стенд и изучать поведение, потому что сосуществование автотуннелей и pptp-сервера никак не тестировалось и никак не планировалось. Quote Link to comment Share on other sites More sharing options...
KorDen Posted June 13, 2017 Author Share Posted June 13, 2017 10 минут назад, Le ecureuil сказал: сосуществование автотуннелей и pptp-сервера никак не тестировалось и никак не планировалось Я так и понял Мне не критично, это я обнаружил, чисто случайно ткнув на закладку сервака с внутренним IP, находясь в сети Giga, и потом уже вспомнив (и проверив конфиги), что маршрут-то через PPTP есть еще со времен, когда об IPsec/туннелях речи не было и все цеплялись по PPTP, поэтому должно было подключиться. Да, меня не автотуннели, IPIP ходят через ручной IKEv2-транспорт. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted June 13, 2017 Share Posted June 13, 2017 1 минуту назад, KorDen сказал: Я так и понял Мне не критично, это я обнаружил, чисто случайно ткнув на закладку сервака с внутренним IP, находясь в сети Giga, и потом уже вспомнив (и проверив конфиги), что маршрут-то через PPTP есть еще со времен, когда об IPsec/туннелях речи не было и все цеплялись по PPTP, поэтому должно было подключиться. Да, меня не автотуннели, IPIP ходят через ручной IKEv2-транспорт. IKEv2 кстати в 2.10 уже появился, в сборке в пятницу будет поправлен баг с пролезанием через NAT и уже вполне можно пробовать. Quote Link to comment Share on other sites More sharing options...
KorDen Posted June 13, 2017 Author Share Posted June 13, 2017 (edited) 35 минут назад, Le ecureuil сказал: IKEv2 кстати в 2.10 уже появился, в сборке в пятницу будет поправлен баг с пролезанием через NAT и уже вполне можно пробовать. Я в курсе, и активно за этим слежу, но тот кусок сети пока не рискну переводить... Скрытый текст "Работает - не трогай!" Информация о системе Модель: Keenetic Giga Версия NDMS: v2.04(USD.2)C7 Время работы: 88 дн. 01:22:34 Информация о системе Модель Keenetic Giga II Версия NDMS v2.08(AAFS.0)C1 Время работы 22 дн. 03:28:56 Да и одну из железок для IPsec придется менять... Впрочем, как чип начнет пригорать, так или иначе придется думать о замене... Edited June 13, 2017 by KorDen Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.