LINUX.ORG.RU
решено ФорумAdmin

одна подсеть

 


0

1

есть локальная, допустим 192.168.1.1, и удалённая, такая же, подсеть. Нужно, чтобы при vpn соединении пакеты шли на 192.168.1.2 удалённый, а не локальный. В общем-то, вопрос - как правильно задать вопрос?

Статический маршрут с 32 подсетью. Но её надо будет делать и на девайсе, и на рутере и на другом рутере, и на втором устройстве. Лучше натируй или выделяй отдельную сеть.

Demacr ★★
()
Последнее исправление: Demacr (всего исправлений: 1)
Ответ на: комментарий от xtraeft

не-не-не, это не общее решение, а только временное, для одного устройства. Удалённая сеть от меня в 4-х часах полёта, это как-то вообще никак.

alexmaru
() автор топика
Ответ на: комментарий от alexmaru

Что-то уже пробовал делать? Начни со статик роута к 192.168.1.2 через нужный маршрут, но я думаю там куча костылей вылезет, как уже сказали в первом комментарии.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

да, статик роут оказался идеальным решением.

решение получилось таким: на удалённом роутере сделал VLAN, 192.168.2.0, и через него прогнал трафик -

route -nv add 192.168.1.2 192.168.2.1

собственно, топик закрываю, как решённый.

alexmaru
() автор топика

OpenVPN умеет решать проблему совпадения подсетей (параметр client-nat)

ValdikSS ★★★★★
()
Ответ на: комментарий от xtraeft

Забыли спросить кучу провайдеров, которые его режут наглухо.

Давай толще. И зачем только популярную связку IPSEC+GRE тиражируют, да еще и учат в CCNP?

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

Давай толще.

Ты правда ни разу не сталкивался с блокированием GRE провайдерами? (Особенно часто это проявляется на мобильных сетях. И что делать, не юзать впн в таких случаях?) Если нет, то пора вылазить в реальный мир.

И зачем только популярную связку IPSEC+GRE тиражируют.

Возможно он в винде из коробки, вот и тиражируют.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Возможно он в винде из коробки, вот и тиражируют.

В той коробке кроме привета от Билла Гейтса ничего нет. GRE разработан cisco. Посмотри IOS, JunOS, fortios и много другого.

Ты правда ни разу не сталкивался с блокированием GRE провайдерами?

Я в реальном мире. Не блокируют. ЧЯДНТ?

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

В той коробке кроме привета от Билла Гейтса ничего нет. GRE разработан cisco. Посмотри IOS, JunOS, fortios и много другого.

Причем тут они? Я про вин клиентов говорил. Насколько я помню, виндовый pptp клиент умеет gre.

Я в реальном мире. Не блокируют. ЧЯДНТ?

Везучий значит. Мне не веришь - поверь куче отзывов в гугле «3g блокируют gre»

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Причем тут они?

Ты ведь сам про реальный мир сказал. Чего же удивляешься тому, что вся работа делается на специализированном железе, а не на winpc, который в итоге лишь получает настройки сети по dhcp?

andrew667 ★★★★★
()
Ответ на: комментарий от andrew667

Ты ведь сам про реальный мир сказал. Чего же удивляешься тому, что вся работа делается на специализированном железе, а не на winpc, который в итоге лишь получает настройки сети по dhcp?

Да потому что я говорю про windows pptp vpn клиент, а не про сервер. Повторюсь: _насколько я помню_ (винду редко вижу), этот клиент умеет GRE из коробки. GRE со всеми его недостатками (которые ты почему то в упор не видишь) жив только поэтому.

Ты что, правда считаешь, что pptp+GRE лучше openvpn поверх udp/tcp? Это наркомания какая-то.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Да потому что я говорю про windows pptp vpn клиент, а не про сервер

Я про сервер и не говорил. Речь про маршрутизаторы/межсетевые экраны.

Ты что, правда считаешь, что pptp+GRE лучше openvpn поверх udp/tcp? Это наркомания какая-то.

Сам придумал? На сетевом оборудовании нет openvpn. Используется связка GREoverIPSEC и другие.

GRE со всеми его недостатками (которые ты почему то в упор не видишь) жив только поэтому.

Жив он благодаря своим возможностям и распространенности.

andrew667 ★★★★★
()
Ответ на: комментарий от xtraeft

Ты что, правда считаешь, что pptp+GRE лучше openvpn поверх udp/tcp? Это наркомания какая-то.

Открою маленький секрет. PPTP это и есть тот-же GRE только с возможностью авторизации. Внутри PPTP - бегает чистый GRE.

Tok ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.