<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрут через tun0 (openvpn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html</link>
    <description>Здравствуйте! С утра выхватил лёгкий тупнячок и что-то никак не могу найти решение.&lt;br&gt;Есть сервер с openvpn (openvpn ip 10.0.2.1), к нему подключен удаленный клиент - роутер c openwrt (по openvpn получает ip 10.0.2.78). На втором интерфейсе на роутере настроен ип 10.100.100.1 и к нему подключена сеть 10.100.100.0/24.&lt;br&gt;Необходимо маршрутизировать траффик к сети 10.100.100.0/24 через 10.0.2.78 и интерфейс tun0.&lt;br&gt;Пробую сделать следующее и получаю ошибку:&lt;br&gt;&#091;root&#064;gtw new_router&#093;# route add -net 10.100.100.0 netmask 255.255.255.0 gw 10.0.2.78&lt;br&gt;SIOCADDRT: No such process&lt;br&gt;&#091;root&#064;gtw new_router&#093;# route add -net 10.100.100.0 netmask 255.255.255.0 gw 10.0.2.78 dev tun0&lt;br&gt;SIOCADDRT: No such process&lt;br&gt;&lt;br&gt;Что я делаю не так? Каким образом добавить маршрут к сети 10.100.100.0?&lt;br&gt;До кучи выкладываю действующую таблицу маршрутизации:&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;10.0.2.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0&lt;br&gt;85.ХХ.255.ХХ    0.0.0.0         255.255.2</description>

<item>
    <title>Маршрут через tun0 (openvpn) (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html#5</link>
    <pubDate>Wed, 08 Jan 2014 16:57:52 GMT</pubDate>
    <description>1) Изучите, что такое iroute в OpenVPN.&lt;br&gt;2) Маршрутизируйте  удаленную подсеть на 10.0.2.2 (на OpenVPN), а не на 10.0.2.78. дальше оно замаршрутизируется по настроенному iroute. возможно что можно просто указать так:&lt;br&gt; ip ro add 10.100.100.0/24 via tun0&lt;br&gt;3) в случае использования tap такой ситуации не возникло бы.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрут через tun0 (openvpn) (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html#4</link>
    <pubDate>Wed, 08 Jan 2014 04:50:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 10.0.2.78 не в вашей подсети, поэтому ошибка, а пакеты до него идут &lt;br&gt;&amp;gt;&amp;gt; по этому маршруту &lt;br&gt;&amp;gt; Да. Нет маршрута до 10.20.2.78.&lt;br&gt;&lt;br&gt;Вернулись с Нового года - продолжаем.&lt;br&gt;10.0.2.78 находится в подсети 10.0.2.0/24, маршрут к этой сети указан:&lt;br&gt;10.0.2.0        10.0.2.2        255.255.255.0   ... tun0&lt;br&gt;&lt;br&gt;Но маршрут указан к сети 10.0.2.0/24, а не непосредственно к хосту 10.0.2.78. По указанным выше рекомендациям добавил маршрут к 10.0.2.78:&lt;br&gt;10.0.2.78       10.0.2.2        255.255.255.255 ... tun0&lt;br&gt;Пинги к 10.0.2.78 через интерфейс tun0 по-прежнему идут.&lt;br&gt;Далее пытаюсь добавить маршрут к сети 10.100.100.0/24 через 10.0.2.78 и вижу снова же No such process:&lt;br&gt;&#091;root&#064;gtw new_router&#093;# route add -net 10.100.100.0 netmask 255.255.255.0 gw 10.0.2.78 dev tun0&lt;br&gt;SIOCADDRT: No such process&lt;br&gt;&lt;br&gt;На всякий случай привожу измененную таблицу маршрутизации:&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;10.0.2.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0&lt;br&gt;10.0.2.78       10</description>
</item>

<item>
    <title>Маршрут через tun0 (openvpn) (Дум  Дум)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html#3</link>
    <pubDate>Tue, 24 Dec 2013 10:47:55 GMT</pubDate>
    <description>&amp;gt; 10.0.2.78 не в вашей подсети, поэтому ошибка, а пакеты до него идут &lt;br&gt;&amp;gt; по этому маршруту &lt;br&gt;&lt;br&gt;Да. Нет маршрута до 10.20.2.78.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрут через tun0 (openvpn) (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html#2</link>
    <pubDate>Tue, 24 Dec 2013 09:37:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   5      0   &lt;br&gt;&amp;gt;      0 eth0 &lt;br&gt;&amp;gt; 10.0.1.0        0.0.0.0    &lt;br&gt;&amp;gt;      255.255.255.0   U   &lt;br&gt;&amp;gt;   5      0   &lt;br&gt;&amp;gt;      0 eth0 &lt;br&gt;&amp;gt; 10.0.2.0        10.0.2.2    &lt;br&gt;&amp;gt;     255.255.255.0   UG    &lt;br&gt;&amp;gt; 0      0     &lt;br&gt;&amp;gt;    0 tun0 &lt;br&gt;&lt;br&gt;10.0.2.78 не в вашей подсети, поэтому ошибка, а пакеты до него идут по этому маршруту&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  5      0    &lt;br&gt;&amp;gt;     0 eth0 &lt;br&gt;&amp;gt; 169.254.0.0     0.0.0.0       &lt;br&gt;&amp;gt;   255.255.0.0     U    &lt;br&gt;&amp;gt;  5      0    &lt;br&gt;&amp;gt;     0 eth1 &lt;br&gt;&amp;gt; 0.0.0.0         85.ХХ.255.ХХ   &lt;br&gt;&amp;gt;  0.0.0.0         UG &lt;br&gt;&amp;gt;    0      0  &lt;br&gt;&amp;gt;       0 eth2 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрут через tun0 (openvpn) (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95314.html#1</link>
    <pubDate>Tue, 24 Dec 2013 06:43:46 GMT</pubDate>
    <description>Решил описать полностью задачу, которую пытаюсь реализовать, может где в другом месте ошибаюсь.&lt;br&gt;Есть сервер gtw с openvpn, интерфейс tun0, сеть openvpn 10.0.2.0/24, клиентам выдаются ip-адреса 10.0.2.4/30, 10.0.2.8/30, ...&lt;br&gt;Так же к этому серверу напрямую подключена сеть 10.0.0.0/24, ip сервера 10.0.0.1, интерфейс eth0. Есть в этой сети клиент Admin - 10.0.0.2, дефолтным шлюзом у него указан 10.0.0.1.&lt;br&gt;Так же к серверу через openvpn подключается клиент openwrt и получает ip 10.0.2.78, интерфейс tun0. У openwrt есть второй интерфейс br-lan (ip 10.100.100.1), к нему подключена сеть 10.100.100.0/24. В этой сети есть клиент AP 10.100.100.2, дефолтным шлюзом у клиента указан 10.100.100.1.&lt;br&gt;Задача - пробросить траффик от клиента Admin (10.0.0.2) к клиенту AP (10.100.100.2).&lt;br&gt;&lt;br&gt;На сервере gtw включен маскарад из 10.0.0.0/24 в 10.0.2.0/24. При запуске пинга с клиента Admin на сервер OpenWRT пакеты доходят, в tcpdump на openwrt видно:&lt;br&gt;06:46:42.154522 IP 10.0.2.1 &amp;gt; 10.0.2.78: ICMP echo request, id 512, seq 56429, len</description>
</item>

</channel>
</rss>
