L2VPN и внутренние ресурсы

Обсуждение оборудования и его настройки
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Потому что VPN на удаленной площадке никаким образом не управляет маршрутами у клиента.


Telegram: @thexvo
sss
Сообщения: 10
Зарегистрирован: 25 сен 2019, 18:32

route add 0.0.0.0 mask 0.0.0.0 через шлюз удаленной площадки? не
route add 10.10.10.0 (сеть к которой подключаюсь) 255.255.255.0 через следующий адрес перехода - это шлюз прова на удаленной стороне, так?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ничего не понял.
У вас при подключении VPN маршрут 10.20.1.0 255.255.255.0 остается?


Telegram: @thexvo
sss
Сообщения: 10
Зарегистрирован: 25 сен 2019, 18:32

есть только статика 0.0.0.0 0.0.0.0 шлюз сети в которой находится пользователь. Все


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Отключите VPN, посмотрите как выглядит маршрут до 10.20.1.0 и добавьте его статично.


Telegram: @thexvo
sss
Сообщения: 10
Зарегистрирован: 25 сен 2019, 18:32

Вернулся к вопросу. Уже мыслей нет:(
Ситуация такая, VPN строится, сеть не отваливается, НО в туннель http трафик не заворачивается. То есть ходит с IP провайдера на удаленной площадке. Галку в настройках "использовать основной шлюз в удалённой сети" убрал. Если с ней, то сеть при подключении VPN отваливается.
Прям в замешательстве я.
Помогите советом


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну подождите, вам как раз нужна эта галка: если её снять, то удаленная сеть будет через туннель, а все остальное через свой гейт. А вам же наоборот надо: чтобы все, кроме своей сети, было через туннель.

Ну или если снимать, то тогда вам наоборот надо руками добавлять маршрут на 0.0.0.0 через туннель.


Telegram: @thexvo
sss
Сообщения: 10
Зарегистрирован: 25 сен 2019, 18:32

Да, да. Все верно. Разобрался, спасибо.


Ответить