Объединение клиентов по VPN

Обсуждение ПО и его настройки
onniks
Сообщения: 18
Зарегистрирован: 11 ноя 2019, 09:02

-13- писал(а): 09 фев 2023, 15:53 какая ROS? если ROS7, то до версии 7,5 у меня клиенты тоже друг друга не видели
а так смотреть скорее всего firewall и все что с ним связано,
плюс Вам уже писали про маршруты, клиенты весь трафик через VPN шлют? если нет, нужна маршрутизация в том числе и на клиентах
firmware: 6.48.2
Не совсем понятно как маршрут организовать на клиенте.
Сеть клиентов и роутера как бы одна, но маска 32 бита говорит о другом. Поэтому чтобы по пасть на другого клиента я должен целевым адресом указывать адрес этого клиента, а шлюзом адрес роутера? to 10.11.12.3 via 10.11.12.1?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

onniks писал(а): 09 фев 2023, 15:33 типа route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.11.12.1
или типа route add -net 192.168.1.0 netmask 255.255.255.0 dev ppp0
?
Типа того, но только вам вроде до других клиентов нужны маршруты?
То есть до 10.11.12.0/24


Telegram: @thexvo
-13-
Сообщения: 125
Зарегистрирован: 18 мар 2021, 12:45

так клиенты весь трафик гонят через VPN?
если нет, и есть возможность пустить весь трафик - делайте.
если после этого не увидят, смотреть firewall, если увидят и нужен только доступ к друг другу, тогда маршрутизация
Последний раз редактировалось -13- 09 фев 2023, 16:26, всего редактировалось 1 раз.


onniks
Сообщения: 18
Зарегистрирован: 11 ноя 2019, 09:02

xvo писал(а): 09 фев 2023, 16:20
onniks писал(а): 09 фев 2023, 15:33 типа route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.11.12.1
или типа route add -net 192.168.1.0 netmask 255.255.255.0 dev ppp0
?
Типа того, но только вам вроде до других клиентов нужны маршруты?
То есть до 10.11.12.0/24
Сетевая логика понятна. Но у меня всё проще, всего два клиента с фиксированными адресами, больше не нужно.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Это не принципиально.
Нужно только до определенного /32 адреса противоположного клиента - делайте только для этого адреса.


Telegram: @thexvo
onniks
Сообщения: 18
Зарегистрирован: 11 ноя 2019, 09:02

Вот с роутером не все понятно. По логике, он должен автоматом разруливать трафик из якобы одной сети. А на самом деле это происходит? Как проверить? Пинг с роутера на обоих клиентов идет, с клиента на клиента нет.


onniks
Сообщения: 18
Зарегистрирован: 11 ноя 2019, 09:02

Поснифить трафик на Микротике?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

При чем тут роутер?
Он то будет разруливать.
И о какой якобы одной сети идет речь - на роутере все маршруты динамические для туннелей - ptp, до /32 адресов.

Еще раз: проблема в клиентах, это они не отправляют в туннель нужный трафик.
Когда отправят - роутер разберется, куда его дальше, у него все маршруты в наличии.


Telegram: @thexvo
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

onniks писал(а): 09 фев 2023, 16:44 Поснифить трафик на Микротике?
Зачем?


Telegram: @thexvo
onniks
Сообщения: 18
Зарегистрирован: 11 ноя 2019, 09:02

xvo писал(а): 09 фев 2023, 16:46 При чем тут роутер?
Он то будет разруливать.
И о какой якобы одной сети идет речь - на роутере все маршруты динамические для туннелей - ptp, до /32 адресов.

Еще раз: проблема в клиентах, это они не отправляют в туннель нужный трафик.
Когда отправят - роутер разберется, куда его дальше, у него все маршруты в наличии.
Хорошо, спасибо, сейчас вручную пропишу маршруты, проверю.


Ответить