на нем: основной (дефолтный) сегмент (Home VLAN)
wifi + провод
адресация 192.168.1.x
DHCP есть
сегмент LAN2
отдельная wifi точка доступа без доступа в интернет
адресация 192.168.2.x
DHCP есть
VPN-клиент1 к Giga III
реализован на базе Keenetic 4G,
при подключении самому кинетику 4G присваивается адрес 172.16.2.2
раздает локалку за собой с адресацией 192.168.10.x
VPN-клиент2 к Giga III
подключается напрямую, без промежуточных роутеров
получает адрес 172.16.2.3
Проблема - получить доступ между сегментами (VPN клиенты не видят сегмент LAN2, а должны)
из Home VLAN видны все - и VPN-клиенты Giga III и LAN2
из сети VPN-клиента1 (102.168.10.х) виден Home VLAN
no isolate private включен
сегменты Home VLAN и LAN2 имеют security-level private
в настройках VPN-сервера на Giga III пробовал присваивать VPN-клиентам адреса из Home VLAN (192.168.1.x), результата не дало.
в файрволле из Home VLAN доступ в другие подсети открыт
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
dimka
Keenetic Giga III, прошивка 3.4.12
на нем:
основной (дефолтный) сегмент (Home VLAN)
wifi + провод
адресация 192.168.1.x
DHCP есть
сегмент LAN2
отдельная wifi точка доступа без доступа в интернет
адресация 192.168.2.x
DHCP есть
VPN-клиент1 к Giga III
реализован на базе Keenetic 4G,
при подключении самому кинетику 4G присваивается адрес 172.16.2.2
раздает локалку за собой с адресацией 192.168.10.x
VPN-клиент2 к Giga III
подключается напрямую, без промежуточных роутеров
получает адрес 172.16.2.3
Проблема - получить доступ между сегментами (VPN клиенты не видят сегмент LAN2, а должны)
из Home VLAN видны все - и VPN-клиенты Giga III и LAN2
из сети VPN-клиента1 (102.168.10.х) виден Home VLAN
no isolate private включен
сегменты Home VLAN и LAN2 имеют security-level private
в настройках VPN-сервера на Giga III пробовал присваивать VPN-клиентам адреса из Home VLAN (192.168.1.x), результата не дало.
в файрволле из Home VLAN доступ в другие подсети открыт
Согласно трассировке, рубит все Keenetic Giga III
Link to comment
Share on other sites
2 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.