0
- 26.05.2015 - 16:34
|
Надо срочно сделать опыта нет. Помогите пожалуйста... Есть локалка 192.168.0.х 255.255.255.0. В ней шлюз на Керио. Средствами Керио VPN клиент (10.253.240.4) подключается через интернет с Windows Vistа но клиент ходит в интернет под Билайн модемом там свой VPN 192.168.0.х 255.255.255.0 соотвественно при попытке из под клиента Kerio (Vista) достучаться до узлов локалки 192.168.0.3 пакеты прут на шлюз Билайна можно что сделать или только чтобы разные подсети были в этих двух VPN ? или можно маршрут нарисовать ? по экспериментировал - не получилось. | | |
1
- 26.05.2015 - 21:06
| лучше картинкой, что-то туплю и ничего не пойму. | | |
2
- 26.05.2015 - 22:12
| Что-то не так, не может у вас IP в мир быть по адресу 10.253.240.4. | | |
3
- 27.05.2015 - 00:11
|
Это локальные IP созданные Керио VPN. Сервер 10.253.240.1 - хост (клиент VPN) 10.253.240.1 У Билайна я не правильно выразился не VPN - а просто USB модем организует обмен через виртуальный адаптер - сам модем 192.168.0.1 хост (компьютер) 192.168.0.100.. Поменять нельзя. Сервер Керио в сети 192.168.0.хх. При попытке на клиентской машине обратится на 192.168.0.3 к примеру - она лезет на шлюз модема Билайна. Пытался добавлять маршрут с минимальной метрикой route add 192.168.0.3 MASK 255.255.255.255 ?????? IF 26 26 интерфейс Керио ВПН 10.253.240.4 Что писать в качестве шлюза ? пробывал и 192.168.0.3 (т.е. без шлюза) и 10.253.168.4(и 1). Ругается при пинге типа сбой. вообщем не разбираюсь п.с. решил проблему другим методом (обращаясь к другому IP который достигает Керио, а в нем уже маппинг на нужный), но если кто просветит меня на будущее как поступать в случае такого пересечения - буду благодарен ))) | | |
4
- 27.05.2015 - 07:39
| 3-Почемучка99 >то есть адрес 192.168.0.1 - это модем, 192.168.0.100 адрес Керио, для керио шлюзом должен быть модем, для остальных шлюзом должен быть Керио, а 192.168.0.3 за Керио или это уже внешка через VPN? | | |
5
- 27.05.2015 - 08:58
|
192.168.0.100 Адрес виртуального интерфейса на компьютере клиенте созданного модемом для обращения к нему. 192.168.0.3 за Керио ВПН в локальной сети. Для всех программ в том числе и для Керио клиента - нужно что бы был интернет... | | |
6
- 27.05.2015 - 19:03
|
5-Почемучка99 > Мы так долго гадать будем. Схему приложите сюда. | | |
Модератор 7
- 28.05.2015 - 08:45
| Такие темы надо постить в пятницу, желательно ближе к 7 вечера | | |
8
- 28.05.2015 - 08:58
|
Нужно маршруты поднимать на обоих сторонах на внутренние сети. Ну либо только на клиенте поднять маршрут на сеть за керио. Как может быть сеть билайн и локалка быть с одними адресами ?????? | | |
9
- 28.05.2015 - 09:01
|
со стороны клиента должен быть маршрут на сеть 192.168.0.х шлюзом 10.253.240.1 Со стороны сервера должна быть маршрутизация из сети 10.243.240.х на сеть 192.168.0.х | | |
10
- 28.05.2015 - 09:20
| route add 192.168.0.3 MASK 255.255.255.255 10.253.240.1так ? Насколько помню пробовал. Попробую еще раз. | | |
11
- 28.05.2015 - 09:22
| Не сеть Билайна. А доступ к модему Билайна я сразу не разобрался. Он USB, но виртуализирует как будто езернет. | | |
12
- 28.05.2015 - 09:25
| Со стороны сервера маршруты есть и на других VPN клиентах (выходящих в инет из других сетей - все маршрутизируется без доп. настроек клиента. | | |
13
- 28.05.2015 - 16:45
|
а почему у вас route add 192.168.0.3 ? а не вся сеть 192.168.0.0 ? сервер вроде как должен разрешать хождение во внутреннюю сеть за сервером (192.168.0.0) со стороны сети VPN (10.253.240.0) есть вроде как 2 варианта, клиенты видят друг друга и сервер и клиенты видят сеть за сервером. Кстати если сеть за сервером 192.168.0.0 и сеть у клиента тоже из того же диапазона то может быть косяк. | | |
14
- 28.05.2015 - 17:46
| Не прокатит. У тебя на клиенте локальная сеть пересекается с удаленной. Либо как ты сделал, либо менять сеть за керио на другую. | | |
15
- 06.07.2015 - 19:33
|
продолжу только что подключил билайн выделенку, VPN клиент не конекается к нужному адресу, вырубаю билайн, включаю ростелеком ADSL, VPN клиент сразу подключается, так понимаю билайн должен открывать какие-то порты на хабе? | | |
16
- 06.07.2015 - 19:48
| в ЛК Защита от Интернет-атак (Firewall) отключил, открыл все порты | | |
Модератор 17
- 06.07.2015 - 22:04
| шта-шта? | | |
18
- 06.07.2015 - 22:26
| ну да действительно чейта я | | |
19
- 06.07.2015 - 22:28
| получается два VPN (билайн интернет и рабочий керио) на одном компе, нужно маршруты настраивать | | |
20
- 06.07.2015 - 23:30
|
15-kapysta > если бы еще по русски объяснялись... 1. было замечено, что мтс мобильный режет GRE и не работает pptp - может у вас что-то подобное 2. железо не позволяет сделать маршрутизацию сквозь 2 соединения (правда опять же на мобильном операторе) У вас подключение к проводному билайну каим боком ? l2tp ? какой VPN вы делаете ? | | |
21
- 06.07.2015 - 23:32
| купите уже роутер, изверги =) | | |
22
- 06.07.2015 - 23:34
|
20-Перпетум Мобиле > А каким оно может быть? На IPoE они не перешли. | | |
23
- 06.07.2015 - 23:39
|
22-Pass > просто уточнил :) скорее всего автор пытается настроить PPTP поверх l2tp и отсюда грабли. Билайн просто может не пропускать протокол GRE, как в свое время делал МТС, точнее Кубань ЖСМ | | |
24
- 07.07.2015 - 07:03
| Цитата:
21-droidman >роутер сегодня возьму, просто вечером монтажники завели инет об билайна и остро встал вопрос | | |
25
- 07.07.2015 - 07:33
| ещё офф топ, не для этой ветки конечно, роутеры сейчас есть которые поддерживают скорость интернета 100мб? а то билайновский режет до 60-70 | | |
26
- 07.07.2015 - 08:12
|
23-Перпетум Мобиле > Нет, нормально там все. L2TP, PPTP, SSTP, OVPN, IPSec, все идет без проблем. Причем как на домашнем, так и на бизнесе. 24-kapysta > А на стороне сервера не может быть открыт только тот ADSL диапазон IP? Я бы сначала смотрел правила файервола. | | |
27
- 07.07.2015 - 08:22
| 26-Pass >не, перепроверил, все открыто | | |
28
- 07.07.2015 - 08:29
|
извращенцы :) всё у билайна норм. из дома держу на микротике десяток туннелей к работе и клиентам. и l2tp и pptp - без проблем. 25-kapysta >на l2tp микротик 951 (2011), ну те, которые с 600MHz процом 97-99 Мбит прокачивают. | | |
29
- 07.07.2015 - 08:31
|
27-kapysta > tracert нормальный? На стороне сервера логи посмотреть можно? | | |
30
- 07.07.2015 - 08:34
| 28-Sages >понял спасибо | | |
31
- 07.07.2015 - 08:44
| 29-Pass >листаю, но на сервер много клиентов с билайна конекается проблем не было, у всех роутеры, те на компе нужно маршрутизацию настраивать | | |
32
- 07.07.2015 - 08:49
|
31-kapysta > Пакеты хоть до сервера доходят? | | |
33
- 07.07.2015 - 08:58
| 32-Pass >на прямую через RDP подключаюсь даже, на компе клиент Керио VPN не подключается | | |
34
- 07.07.2015 - 09:04
|
33-kapysta > MTU стандартное? 1460? Все-таки что-то не так либо на сервере, либо в клиентской проге. | | |
35
- 07.07.2015 - 09:08
| нашел более простое решение, без покупки роутера, в мамке две сетевухи, поставлю керио винроут, по ADSL ростелекома создам правило на рабочий VPN, а по билайну серф, всеравно буду держать далее обоих провайдеров дома | | |
36
- 07.07.2015 - 09:11
|
35-kapysta > Mikrotik лучше бы, сразу всех потянет + балансировка,резервный канал и другие плюшки. | | |
37
- 07.07.2015 - 09:13
| 36-Pass >цена реализации вопроса не стоит результата как бэ | | |
38
- 07.07.2015 - 09:14
|
если реч конечно про этот http://www.dns-shop.ru/catalog/i1751...k-rb951ui-2hnd или есть дешевле?) | | |
39
- 07.07.2015 - 09:23
| и кстати спасибо за наводку на Mikrotik RB2011UAS-2HnD-IN, наверно возьму побаловаться на работу | |
| Интернет-форум Краснодарского края и Краснодара |