Jump to content

Question

Posted

день добрый,

есть giga3 (192.168.1.1 ) с vpn (192.168.6.1 - peer), через который маршрутизируются избранные IP. подключаюсь через wifi к giga3 - все работает, трафик идет через VPN:

Quote

# traceroute -n 206.189.219.95

traceroute to 206.189.219.95 (206.189.219.95), 30 hops max, 60 byte packets

1  192.168.1.1  0.427 ms  0.426 ms  0.470 ms

2  192.168.6.1  49.575 ms  49.584 ms  49.573 ms

3  195.54.32.254  50.764 ms  50.794 ms  51.048 ms

на всякий случай глядел tcpdump'ом на vpn-интерфейс на vpn-сервере - трафик действительно через него идет.

 

теперь подключил giga2 (192.168.3.1) к giga3 через VPN, на giga2 прописал в маршрутизации те же IP отправлять на giga3 через VPN, проверяю traceroute:

Quote

$ traceroute -n 206.189.219.95

traceroute to 206.189.219.95 (206.189.219.95), 64 hops max, 52 byte packets

1  192.168.3.1  11.731 ms  1.109 ms  2.070 ms

2  192.168.1.1  74.560 ms  29.699 ms  50.155 ms

3  * * *

tcpdump на том же vpn-интерфейсе молчит.

как будто команда

ip route 206.189.219.95 PPTP1 auto

применяется не для всех пакетов.

подскажите в какую сторону копать?

7 answers to this question

Recommended Posts

  • 0
Posted
On 12.06.2019 at 01:22, Le ecureuil said:

Такое и правда может быть.

Сейчас явно настроить роутинг для VPN-клиентов невозможно.

Почему ? Это ж проблема . 
 

  • Upvote 1
  • 0
Posted (edited)
52 минуты назад bzzztomas77 сказал:

очень соглашусь.

Столкнулся с проблемой маршрутизации при объединении подсетей через VPN  SSTP
Настроил сервер SSTP VPN как указано тут >> 
https://help.keenetic.com/hc/ru/articles/360001390359 

Но не работает. SSTP VPN подключается, но при настройке статического маршрута, как указано в статье, рвётся Интернет и РДП соединение с ПК, с которого ведется настройка роутера. При отключенном статическом маршруте работа восстанавливается. 
Временно решил вопрос так  
https://help.keenetic.com/hc/ru/articles/360000422620-IPSec-VPN-клиент-сервер
Хотелось бы по средствам SSTP VPN с поддержкой связи настроить
 

Edited by -=KabaL=-
  • 0
Posted
52 минуты назад, bzzztomas77 сказал:

день добрый, есть какие-нибудь новости по этой проблеме? спасибо.

 

Не знаю , пока по рабочей схеме настроено, которую описывал выше.  
Как говорится , работает , значит не трогаем )

экспериментировать пока нет возможности (

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...