The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"помогите с маршрутизацией"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"помогите с маршрутизацией"  +/
Сообщение от cad2206 email on 04-Июн-11, 17:48 
добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*. из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я недоделал, подскажите.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "помогите с маршрутизацией"  +/
Сообщение от Лелик_ (ok) on 04-Июн-11, 19:28 
> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
> недоделал, подскажите.

на клиентах маршрут пропиши.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "помогите с маршрутизацией"  +/
Сообщение от anonymous (??) on 05-Июн-11, 11:28 
>> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
>> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
>> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
>> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
>> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
>> недоделал, подскажите.
> на клиентах маршрут пропиши.

Ужас какой. Не надо никаких маршрутов на клиентах прописывать. Клиентам указывается тупо дефолтный гейтвей в виде этого linksys wrt54gl, а на нем уже настраивается по-человечески маршрутизация.
Попробуй сделать клиентам SNAT, хотя должно работать и без него.
Заходишь по ssh на свой роутер и пишешь:
iptables -t nat -I POSTROUTING -s 10.10.8.0/24 -j SNAT --to-source адрес_роутера(к примеру, 10.10.8.1)
Разреши клиентам ходить в ту сетку в таблице FORWARD:
iptables -I FORWARD -s 10.10.8.0/24 -d 10.10.9.0/24 -j ACCEPT
Ну и пересылку пакетов между интерфейсами не забудь:
sysctl -w net.ipv4.ip_forward=1

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру