Portál AbcLinuxu, 10. května 2025 06:10
1. router je 192.168.0.x 2. router je 192.168.1.x
1. router má IP 192.168.0.1 v LAN a 10.0.10.2 ve VPN 2. router má IP 192.168.1.1 v LAN a 10.0.10.3 ve VPNdo routovacích tabulek jsem na 1. routeru přidal:
ip route add 192.168.1.0/24 via 10.0.10.3
na druhém routeru:
ip route add 192.168.0.0/24 via 10.0.10.2
Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje. Pokud se však pokusím o ping od klienta 192.168.0.10 na 192.168.1.10 (existující,spuštění klienti), neprojde a tracert se zastaví na 192.168.1.1 (router 2). Firewall čistý, na klientech je nastaven jako GW jejich router.
Dotaz je jasný, díky
C:\Users\Petr>tracert 192.168.0.106
Výpis trasy k 192.168.0.106 s nejvýše 30 směrováními
1 32 ms 17 ms 19 ms 10.0.10.2
2 * * * Vypršel časový limit žádosti.
3 * * * Vypršel časový limit žádosti.
4 * * * Vypršel časový limit žádosti.
....
30 * * * Vypršel časový limit žádosti.
Trasování bylo dokončeno.
tcpdump
, abyste zjistil, kde přesně se ty pakety ztrácejí.
Servery se mezi sebou pingnou na adrese 192.168.0.1 nebo 192.168.1.1, takže zde routing funguje.
to je skvor "routing" ako routing. Ked vam prejde ping na IP adresu smerovaca v inej sieti, tak to este neznamena, ze ten routing naozaj funguje. Je bezne, ze ak mate spravne spravene smerovanie (ako vo vasom pripade), tak na ping pride odpoved aj v tedy ked pingujete IPcku z ineho rozhrania na cielovom routri a pritom routing nieje v linuxe zapnuty.
preto odporucam overit cat /proc/sys/net/ipv4/ip_forward
. Musi byt nastaveny na 1.
port 1194
proto udp
dev tap0
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
duplicate-cn
mode server
tls-server
client-to-client
ifconfig 10.0.10.1 255.255.255.0
Klienti (Windows/Linux):
client
dev tap
proto udp
remote server1 1194
resolv-retry infinite
nobind
user nobody
group nogroup
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
comp-lzo
verb 3
Na serveru používám vlastní DHCP3 server (nechci ten, co je v OpenVPN), který klientům přiřadí IP, masku, DNS, WINS. Bránu nepřiřazuje, tak jestli není problém v tom. A jestli ano, tak jak docílit toho, aby když klientům přiřadím i GW pomocí DHCP, tak na internet přistupovali přes svůj router a ne můj server.
Díky
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.