|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Туннелирование двух ЛС с двусторонним доступом |
|
|
Route/Bridge - Туннелирование двух ЛС с двусторонним доступом
|
Ветеран Сообщения: 1639 |
Здравствуйте!
Сразу оговорюсь, что в сетевых вопросах собаку я даже не начинал есть, поэтому сильно не ругайтесь ![]() Задача следующая. Есть две совершенно не связанные ЛС, которые должны быть объединены через VPN, причем у компьютеров из ЛС#1 должен быть доступ к компьютерам из ЛС#2 и наоборот. ЛС#1 находится за NAT'ом роутера Zyxel Keenetic II, на котором поднят PPTP-сервер. С компьютера ЛС#2 через PPTP-соединение устанавливается связь с роутером ЛС#1. При этом доступ из ЛС#2 в ЛС#1 есть, а вот наоборот - нет. Для решения указанной проблемы руководствовался этой статьей. Итак, у ЛС#1 - 192.168.1.0/24, а у ЛС#2 я, к своему стыду, не знаю, поэтому скину урезанный ipconfig с машины из ЛС#2: Адаптер PPP Inet: IPv4-адрес. . . . . . . . . . . . : 192.168.33.72(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : 0.0.0.0 DNS-серверы. . . . . . . . . . . : 91.210.204.153 Ethernet adapter Ethernet: DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.32.64(Основной) Маска подсети . . . . . . . . . . : 255.255.255.128 Основной шлюз. . . . . . . . . : 192.168.32.1 DHCP-сервер. . . . . . . . . . . : 192.168.32.1 DNS-серверы. . . . . . . . . . . : 91.210.204.153 Основной WINS-сервер. . . . . . . : 192.168.32.1 ![]() Далее пытаюсь из ЛС#1 обратиться к компьютеру из ЛС#2 (через пинг) по IP 192.168.32.64, но тщетно ![]() Фаервол на время теста на машине из ЛС#2 отключен. Вероятно, я неправильно определяю маршрут (адрес сети назначения и маску подсети). Но увы, не знаю, где именно косяк. Будьте добры, кто соображает в данном деле, помогите, решить проблему... Спасибо! P.S. На всякий случай прилагаю route print с машины из ЛС#2: Скрытый текст
IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 On-link 192.168.33.72 21 0.0.0.0 0.0.0.0 192.168.32.1 192.168.32.64 4245 91.210.207.48 255.255.255.240 192.168.32.1 192.168.32.64 4246 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 172.16.0.0 255.255.0.0 192.168.1.1 172.16.1.33 21 172.16.1.33 255.255.255.255 On-link 172.16.1.33 276 178.65.208.150 255.255.255.255 On-link 192.168.33.72 21 192.168.1.0 255.255.255.0 On-link 172.16.1.33 21 192.168.1.255 255.255.255.255 On-link 172.16.1.33 276 192.168.4.0 255.255.255.0 192.168.32.1 192.168.32.64 4246 192.168.32.0 255.255.255.128 On-link 192.168.32.64 4501 192.168.32.64 255.255.255.255 On-link 192.168.32.64 4501 192.168.32.127 255.255.255.255 On-link 192.168.32.64 4501 192.168.32.128 255.255.255.240 192.168.32.1 192.168.32.64 4246 192.168.33.72 255.255.255.255 On-link 192.168.33.72 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 192.168.32.64 4501 224.0.0.0 240.0.0.0 On-link 192.168.33.72 21 224.0.0.0 240.0.0.0 On-link 172.16.1.33 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 192.168.32.64 4501 255.255.255.255 255.255.255.255 On-link 192.168.33.72 276 255.255.255.255 255.255.255.255 On-link 172.16.1.33 276 =========================================================================== |
|
Отправлено: 20:33, 21-11-2016 |
Крылатый ужас Сообщения: 26462
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
|
|
------- Отправлено: 20:43, 21-11-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата Angry Demon:
![]() |
|
Отправлено: 20:47, 21-11-2016 | #3 |
Крылатый ужас Сообщения: 26462
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
|
|
------- Отправлено: 20:55, 21-11-2016 | #4 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon, хм...
Цитата The_Immortal:
|
||
Отправлено: 21:09, 21-11-2016 | #5 |
Крылатый ужас Сообщения: 26462
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
А если бы "на краях" было то, о чём я писАл выше, то две сети видели бы друг друга прозрачно, каналы бы висели постоянно безо всяких ручных подключений. |
|
------- Последний раз редактировалось Angry Demon, 22-11-2016 в 10:46. Отправлено: 07:53, 22-11-2016 | #6 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
|
||||
Отправлено: 09:47, 22-11-2016 | #7 |
Крылатый ужас Сообщения: 26462
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
![]() Цитата The_Immortal:
PPTP vs L2TP vs OpenVPN vs SSTP Ещё раз, чтобы сети видели друг друга прозрачно, VPN-канал нужно организовывать "на краях". Именно там будут работать необходимые маршруты, а станции будут прозрачно видеть друг дружку. |
|||
------- Отправлено: 10:51, 22-11-2016 | #8 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon, в общем, теперь у меня с одного края сети Keenetic II, а с другого RT-N16.
Поднять OpenVPN Server на Keenetic'е можно, но это не для моих мозгов: надо устанавливать какой-то Entware-Keenetic, потом OPKG с OpenVPN, потом каким-то образом настраивать собственно этот OpenVPN через conf-файл... Я не нашел в Инете структурированной информации по этому поводу ![]() Поэтому я всё также мечтаю обойтись лёгким путём, посредством PPTP. В связи с этим у меня вопрос к Вам, как специалисту в данной области: возможно ли в принципе соединить два разных роутера по PPTP? Я пытаюсь, и ещё пытаюсь, но такое ощущение, что Zyxel посылает клиент Asus'а по каким-то причинам. Правда, есть ещё надежда, что я натыкаюсь на глючные PPTP-клиенты... Причем в данном случае непонятно куда писать: то ли в ветку/форум Асуса (вопрошая там про нормальный клиент), то ли в ветку/форум Зикселя (жалуясь на то, что сервер отвергает подключения Асуса) =/ |
Отправлено: 15:15, 23-11-2016 | #9 |
Крылатый ужас Сообщения: 26462
|
Профиль | Отправить PM | Цитировать The_Immortal, а не хотите установить DD-WRT на оба устройства и настроить PPTP сервер/клиент таким макаром?
|
------- Отправлено: 16:18, 23-11-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Сервер и ЛС | dmz | Сетевые технологии | 5 | 23-04-2009 20:22 | |
Прочее - Dlink DIR-320 и проблемы с ЛС | claus666 | Сетевое оборудование | 1 | 03-03-2009 09:49 | |
2-е ЛС, один модем | W-h1s | Сетевые технологии | 1 | 10-05-2006 04:05 | |
Как спрятаться в ЛС | Zloy_brodjaga | Сетевые технологии | 9 | 16-03-2006 06:02 |
|