Не удаётся работать с ресурсами, через общедоступный VPN сервис

Обсуждение ПО и его настройки
Ответить
georgeiiister
Сообщения: 15
Зарегистрирован: 14 мар 2020, 23:12

Проброс трафика локальной домашней сети в vpn.

Всем доброго времени суток. Никак не могу разобраться с вопросом переброса трафика для определенных ресурсов через vpn.

Для подключения использую внешний сервис vpn99, подключения к нему роутера происходит корректно (см. картинку 01-07042023.JPG)
Изображение

Я хочу направлять не все пакеты через vpn, а только на определенные ресурсы, например социальную сеть facebook.com.
Для этого я определяю текущий ip адрес ресурса через Address List (см. рисунок 02-07042023.JPG)
Изображение

Формирую новый маршрут на данный ip (см. картинку 03-07042023.JPG)
Изображение

Пробую послать ping, вижу, что через интерфейс vpn идет трафик, но ни пинги, ни доступ не работаю.

Изображение

Подскажите, в чем может быть проблема.

Уточню, я понимаю, что адреса ресурсов могут быть разные и необходимо задавать диапазон, но что с диапазоном, что без - не работает.


bst-botsman
Сообщения: 189
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

georgeiiister писал(а): 07 апр 2023, 14:40 Подскажите, в чем может быть проблема.
А вы трассировкой посмотрите - точно ли в туннель уходят пинги.... это раз... и два - а откуда вторая сторона знает куда нужно отвечать на ваши запросы??? попробуйте спрятаться за NAT...


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
georgeiiister
Сообщения: 15
Зарегистрирован: 14 мар 2020, 23:12

Спасибо за ответ.

Да, действительно, вы правы. Трассировка показывает, что пакеты долетают до первого узла - моего роутера, но дальше в канал не уходят. Подскажите, куда надо посмотреть
Изображение


georgeiiister
Сообщения: 15
Зарегистрирован: 14 мар 2020, 23:12

Спасибо всем, надо было настроить ещё NAT, чтобы из локальной сети выбрасывать в тунель.
Пинги на все ресурсы, необходимые мне идут.


Ответить