Имя: Пароль:
IT
Админ
Ребус про маршрутизацию
0 Zamestas
 
28.07.16
02:19
Имеем (статика):
Хост №1 (Win 2012)
eth0: 192.168.0.3/24 gate 192.168.0.100
eth1(vpn): 172.18.2.1
+route 192.168.2.0/24 через 172.18.2.3
Хост №2 (Win 10)
eth0: 192.168.2.2/24 gate 192.168.2.1
eth1(vpn): 172.18.2.3
+route 192.168.0.0/24 через 172.18.2.1
Хост №3 Win 10 (локально в подсети хоста 2)
eth0: 192.168.2.3/24 gate 192.168.2.1
+route 192.168.0.0/24 через 192.168.2.2
---
метрики добавленных маршрутов =1, Хост №2/№3 ходят на хост №1,
хост №1 ходит на хост №2, но хост №1 не может достучаться до хост №3.
Вопрос: Что я делаю не так?
1 Zamestas
 
28.07.16
02:21
+(0) Хост №2 на хост №3 ходит (в локальной сети) тоже без проблем.
2 seacat
 
28.07.16
05:05
На 2 узле IP-маршрутизация включена - да/нет?
3 Dragner
 
28.07.16
07:11
Маршрут такой?
Хост 1 -> ВПН -> Хост 2
Хост 2 (общее соединение, нат?) <-> Хост 3
Т.е. у хоста 1 есть маршрут до хост 2, а маршрут до хост 3 отсутствует.
А хост 3 отправляет данные на хост 2, где они натят и идут на хост 1.
Таблицу маршрутов с каждого компа при включенном впн посмотри, много думай. Можешь сюда выложить.
4 Мутабор
 
28.07.16
07:50
(3) НАТ ему вообще не нужен.
5 Мутабор
 
28.07.16
07:51
+4 Скорее всего файрвол на 1, так как 3 ост идет от своего IP, в сервер от интерфейса vpn. Либо маршрутизация не включена на сервере.
6 Dragner
 
28.07.16
08:11
(5) Я так понял, что сервера нет. Простые рабочии станции. А на хосте 2 впн соединение расшарено (правой кнопкой и т.д.), либо какая-то фиговина натит его. Соответственно отсылая пакеты на хост 1 с хоста 3, они проходят через хост 2 с нужной таблицей маршрутов. А с хоста 1 попытка обратится на хост 3 обречена, т.к., скорее всего, отдельного маршрута на хост 3 или подсеть хостов 2 и 3 нет, а стоит маршрут на хост 2 (Point-to-point).
Моё видение.
7 Dragner
 
28.07.16
08:14
В общем, без знания маршрутов с каждой станции, можно только гадать.
8 Мутабор
 
28.07.16
08:26
Да вероятнее всего маршрутизация не включена на 2
9 Dragner
 
28.07.16
08:30
Этот уровень прошли. Где следующий ребус?
10 arsik
 
гуру
28.07.16
09:00
(0) У тебя на 192.168.2.1 нет маршрута на 192.168.0.0/24
11 arsik
 
гуру
28.07.16
09:07
+ (10) Ну или хосте 2 пропиши прямой маршрут до хоста 3
12 arsik
 
гуру
28.07.16
09:10
У тебя двигается так 192.168.0.3 > 172.18.2.1 > 172.18.2.3 > 192.168.2.2 > 192.168.2.1 > 192.168.2.3
В обратную сторону пакет пойдет через 192.168.2.1, а он маршрута до 192.168.0.3 незнает
13 Мутабор
 
28.07.16
11:29
(12) Зачем писать чушь, прочитайте про маски.
14 Zamestas
 
28.07.16
12:10
(5) Маршрутизация на Хост1/2 включена.
(7) Все в (0) описано.
(13) Не не не - возможно правильная мысль, что винда пихает ответы в дефолный шлюз, игнорируя статические маршруты. У меня пока нет доступа к оборудованию, что бы прописать (12) и проверить.
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший