Pop70 Posted March 25, 2020 Share Posted March 25, 2020 Ситуация такая: Есть домашний интернет со статическим белым IP, есть интернет на даче через кинетик Омни2 и модем (серый-серый ) В домашней сети настроен L2TP сервер (Softether). Дома сеть 192.168.10.0/255.255.255.0 Что хочется получить: При наличии модемного интернета на даче, и работоспособном домашнем интернете и сервере L2TP, дачные клиенты были в одной подсети с домашними, но в интернет ходили через модем. При проблемах с подключением по VPN к домашней сети, дачная сеть так же ходит в и-нет через модем, остаётся с теми же локальными ip адресами. Т.е., задача сводится к разным dhcp, раздающем разные диапазоны адресов и шлюзы, в одной сети, разделённой L2 туннелем. При этом, хотелось бы чтобы получившаяся сеть, в остальном была полностью связанной (броадкаст, мультикаст...) Извиняюсь, если вопрос дурацкий. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted March 25, 2020 Share Posted March 25, 2020 Можно, но сторонними средствами. EoIP мог бы вам помочь, но dhcp будет протекать туда и обратно. Quote Link to comment Share on other sites More sharing options...
Pop70 Posted March 25, 2020 Author Share Posted March 25, 2020 21 минуту назад, Le ecureuil сказал: Можно, но сторонними средствами. EoIP мог бы вам помочь, но dhcp будет протекать туда и обратно. А сделать "мост" между L2TP подключением и "домашней сетью" кинетика никак? И опять же dhcp отфильтровать? Quote Link to comment Share on other sites More sharing options...
Кинетиковод Posted March 25, 2020 Share Posted March 25, 2020 (edited) 3 часа назад, Pop70 сказал: А сделать "мост" между L2TP подключением и "домашней сетью" кинетика никак? Можно через EoIP. 3 часа назад, Pop70 сказал: И опять же dhcp отфильтровать? Можно через ebtables. Если дома не Кинетик, то зависит от возможностей домашнего агрегата. Edited March 25, 2020 by Кинетиковод Quote Link to comment Share on other sites More sharing options...
Pop70 Posted March 26, 2020 Author Share Posted March 26, 2020 9 часов назад, Кинетиковод сказал: Можно через EoIP. Можно через ebtables. Если дома не Кинетик, то зависит от возможностей домашнего агрегата. Ничё не понял, извиняюсь. EoIP требует 2х "белых" адресов. Или его поднимать поверх L2TP? Дома нет - не кинетик. Zyxel МТС-овский. Он ни на что не способен, кроме порты внутрь прокинуть и статические маршруты добавить. Но внутри стоит Softether, к которому подключаюсь по L2. Т.е., на интерфейсе L2TPIPSec кинетика, я имею "провод, воткнутый в домашнюю сетку". Могу раздакть эту сетку через NAT на дачную ("домашняя кинетика"), могу, наверное, с выключенным NAT из дачной сети попасть в домашнюю (маршрут же прописывается автоматом?) Вот, чтобы из домашней сети попасть в дачную, нужно как-то маршрут из домашней к дачной прописать на ip L2TP подключения кинетика (пробовал не настойчиво, пока не вышло).. Вот и вопрос в том, чтобы этот уже имеющиййся "провод из домашней сети" мостом подключить к дачной ("домашней кинетика") Можно это сделать или нет? Quote Link to comment Share on other sites More sharing options...
Кинетиковод Posted March 26, 2020 Share Posted March 26, 2020 6 часов назад, Pop70 сказал: Т.е., на интерфейсе L2TPIPSec кинетика, я имею "провод, воткнутый в домашнюю сетку" Провод это EoIP. L2TP это L3. Quote Link to comment Share on other sites More sharing options...
Pop70 Posted March 26, 2020 Author Share Posted March 26, 2020 39 минут назад, Кинетиковод сказал: Провод это EoIP. L2TP это L3. Тогда бы он был L3TP Quote Link to comment Share on other sites More sharing options...
Pop70 Posted March 26, 2020 Author Share Posted March 26, 2020 А хочется вот такого Quote Link to comment Share on other sites More sharing options...
Кинетиковод Posted March 26, 2020 Share Posted March 26, 2020 14 минуты назад, Pop70 сказал: Тогда бы он был L3TP По иронии судьбы L2TP является L3, а L2TPv3 является L2, но L2TPv3 редкость и на Кинетиках отсутствует. 15 минут назад, Pop70 сказал: А хочется вот такого Если хоцца такого, то берите домой Кинетик вместо МТС и EoIP в вашем распоряжении. Quote Link to comment Share on other sites More sharing options...
Pop70 Posted March 26, 2020 Author Share Posted March 26, 2020 3 минуты назад, Кинетиковод сказал: Если хоцца такого, то берите домой Кинетик вместо МТС и EoIP в вашем распоряжении. Не можется вместо. Там ещё порты телефона домашнего. ZTE H298N он. Ошибся я насчёт Zyxel - память дырявая. А вместе - так уже стоит сервер Softether. Вот думаю теперь как из клиента кинетиковского бридж сделать. Quote Link to comment Share on other sites More sharing options...
Pop70 Posted April 3, 2020 Author Share Posted April 3, 2020 Вобщем, сделал через клиента OpenVPN. Благо, sofether предоставляет на выбор кучу протоколов. Точнее, сети бриджем соединил, но dhcp пока не фильтруется. Для OPKG как минимум нужно ещё и usb-hub ставить (один порт, и тот модемом занят). А мне лениво... Да и OpenVPN пока ставил пришлось кучу "лишнего" сносить - не влазило оно во флеш. А по L3 так и не смог сети соединить - не лезет на интерфейс клиента вообще ничего, кроме того, что адресом назначения совпадает с адресом клиента. Трудно быть по пояс деревянным Quote Link to comment Share on other sites More sharing options...
Pop70 Posted April 4, 2020 Author Share Posted April 4, 2020 По-моему, удалось отфильтровать dhcp средствами softether-а. Если я правильно понимаю, что фильтр на hub-е работает и в отношении локальный мост-клиент. Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted April 5, 2020 Share Posted April 5, 2020 1 Quote Link to comment Share on other sites More sharing options...
Pop70 Posted April 5, 2020 Author Share Posted April 5, 2020 14 минуты назад, stefbarinov@mail.ru сказал: Да. Спасибо. Это уже читал. Слишком сложно (для меня), и упирается в ограничения по железу . Всёже, сейчас решено проще. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.