Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] Маршрутизация в подсеть через отдельный гейт

Ответить
Настройки темы
Suse/OpenSuSE - [решено] Маршрутизация в подсеть через отдельный гейт

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: jscar
Дата: 27-05-2015
приветствую!

дано
локальная сеть 192.168.30.0/24


гейт:
Код: Выделить весь код
eth0      Link encap:Ethernet  HWaddr *
          inet addr:80.*.*.*  Bcast:80.*.*.*  Mask:255.255.255.252

eth1      Link encap:Ethernet  HWaddr *
          inet addr:192.168.30.1  Bcast:192.168.30.255  Mask:255.255.255.0

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.10.100.1  P-t-P:10.10.100.2  Mask:255.255.255.255
Код: Выделить весь код
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.10.100.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
80.*.*.*  0.0.0.0         255.255.255.252 U     0      0        0 eth0
10.10.100.0     10.10.100.2     255.255.255.252 UG    0      0        0 tun0
192.168.100.0   10.10.100.2     255.255.255.0   UG    0      0        0 tun0
10.10.100.0     10.10.100.2     255.255.255.0   UG    0      0        0 tun0
192.168.31.0    10.10.100.2     255.255.255.0   UG    0      0        0 tun0
192.168.30.0    192.168.30.1    255.255.255.0   UG    0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         80.*.*.*  0.0.0.0         UG    0      0        0 eth0
появилась новая vpn-железка, 192.168.30.250, за ней подсеть 10.10.19.0/24

при попытке завернуть траффик на подсеть через эту железку

Код: Выделить весь код
route add -net 10.10.19.0/24 gw 192.168.30.250
SIOCADDRT: Нет такого процесса

route add -net 10.10.19.0/24 gw 192.168.30.250 dev eth1
SIOCADDRT: Нет такого процесса
при этом, если прописать на клиентах (win)
Код: Выделить весь код
route add 10.10.19.0 mask 255.255.255.0 192.168.30.250
все прекрасно ходит

стёр свой мозг, прошу помощи)

Отправлено: 14:15, 27-05-2015

 

Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Цитата jscar:
192.168.30.250, за ней подсеть 10.10.19.0/24 »
Не понял, если у интерфейса 192.168.30.250, то и сеть за ней должна быть 192.168.30.0/24

А если сеть за ней 10.10.19.0/24, то и ip у железки должно быть из этой сети.

-------
Поспешай не торопясь


Отправлено: 15:09, 27-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


система веселая, я не спорю, попробую описать:

есть сеть локальная, 192.168.30.0/24
есть гейт из нее в мир, 192.168.30.1


есть коробочка, находится в локалке, с ip 192.168.30.250.
эта коробочка поднимает vpn через 192.168.30.1, сеть за vpn - 10.10.19.0/24

задача - прописать на гейте маршрут в 10.10.19.0/24 для всех клиентов сети 192.168.30.0/24

Отправлено: 15:36, 27-05-2015 | #3


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Ну VPN должен железке присвоить адрес из своей сети.

Ну, или если он разный, то просто имя интерфейса указать который при создании VPN соединения создаётся , а не gw,

-------
Поспешай не торопясь


Отправлено: 15:38, 27-05-2015 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


впн работает, с ним все в порядке. если клиентам в сети прописать насильно маршрут (route add 10.10.19.0 mask 255.255.255.0 192.168.30.250) - все ходит и работает

но, очевидно, всей сети его вручную прописывать не будешь. надо научить гейт туда ходить

Отправлено: 15:51, 27-05-2015 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Цитата jscar:
впн работает, »
а никто и не сомневался. Вопрос в том, какой интерфейс (типа ppp0 и т.п.) при этом создаётся.

-------
Поспешай не торопясь


Отправлено: 16:40, 27-05-2015 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


в том и нюанс, что коробка существует "as is", что в ней происходит неизвестно и недоступно

Отправлено: 17:58, 27-05-2015 | #7


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Ну, а как она видна после поднятия VPN на компе, к которому она непосредственно подключена?

PS и зачем она вообще нужна, если любой Linux сам может быть клиентом VPN?

-------
Поспешай не торопясь


Отправлено: 18:01, 27-05-2015 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


она не подключена к компу, это microtik-роутер, который создает туннель на удаленную сеть, которая администрируется сторонними людьми

ее необходимость и тп не обсуждается, речь же об этом не идет. нужно завернуть на нее и через нее маршрут

Последний раз редактировалось jscar, 27-05-2015 в 18:12.


Отправлено: 18:06, 27-05-2015 | #9


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Ну как-то она к шлюзу подключена?

Вот пример -
http://habrahabr.ru/post/227913/

-------
Поспешай не торопясь


Отправлено: 18:28, 27-05-2015 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] Маршрутизация в подсеть через отдельный гейт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Zyxel - Zywall USG 100 Через туннель IPSec частично не видна удаленная подсеть Simmer Сетевое оборудование 3 10-02-2014 10:27
[решено] Маршрут в другую подсеть через шлюз во внутренней подсети mx1805 ISA Server / Microsoft Forefront TMG 16 27-12-2011 07:57
Proxy/NAT - Работа с определённым сайтом через отдельный шлюз El Scorpio Сетевые технологии 1 10-09-2011 08:57
Монитор - ПК + Телевизор (через SCART -> Audio,DVI) отдельный звук kagorec Прочее железо 2 23-12-2008 21:45
СМС гейт iliago Мобильные ОС, смартфоны и планшеты 1 07-10-2002 09:01




 
Переход