LINUX.ORG.RU
ФорумAdmin

VPN соединение с удаленной сетью


0

0

Доброго времени суток!

Я сейчас дома, но нужно подключится к сетке на работе через VPN. Кнофигурацию настроил, DNS тоже настроил. Соединение проходит. но вот это и все. Дальше ничего не видит. Как я предполагаю надо настроить route. Вот только что и как - не в курсе.. Все перерыл... где-то что-то не дорыл ))))

AAA.BBB.CCC.DDD - внешний IP-адрес сети на работе. Так же это адрес VPN-сервера
DDD.CCC.BBB.AAA - адрес некоторой машины в рабочей сети компании.

# cat /etc/ppp/peers/company_network
name username
remotename company_network
debug
lock
deflate 0
defaultroute
file /etc/ppp/options.pptp
pty "/usr/sbin/pptp AAA.BBB.CCC.DDD --nolaunchpppd"

Все остальное тоже настроено. Коннекто проходит нормально. Но вот когда делаю ping рабочей сетки, получаю:
# ping DDD.CCC.BBB.AAA
PING DDD.CCC.BBB.AAA (DDD.CCC.BBB.AAA) 56(84) bytes of data.
From 81.222.7.41 icmp_seq=1 Destination Net Unreachable
From 81.222.7.41 icmp_seq=8 Destination Net Unreachable
From 81.222.7.41 icmp_seq=9 Destination Net Unreachable
--- DDD.CCC.BBB.AAA ping statistics ---
10 packets transmitted, 0 received, +3 errors, 100% packet loss, time 9007ms, pipe 2

Когда даешь команды ifconfig выдается два сетевых интерфейса eth0 и ppp0

Как теперь сделать чтобы команда rdesktop server успешно соединялась с сервером в рабочей сети?

да почитаешь так посты в Админах и понимаешь что нужна еще одна ветка в форуме про VPN. Значит не я один такой несчастный работаю с этим дол... VPN'ом.

knoppix
()

route add DDD.CCC.BBB.AAA gw AAA.BBB.CCC.DDD
или
route add -net DDD.CCC.BBB.000 netmask 255.255.255.0 gw AAA.BBB.CCC.DDD

anonymous
()

Роутер для внутренней сети совершенно не обязан совпадать с адресом сервера, к которому ты коннектишься по VPN`

Если маска подсети 255.255.255.0 то:

route add -net DDD.CCC.BBB.000 netmask 255.255.255.0 gw `ifconfig |grep P-t-P|awk '{print $3}'|sed -e 's/[^:]*://g'`

Либо пропиши в скрипте наряду с 'defaultroute' параметр 'replacedefaultroute', но тогда надо будет настраивать роутинг для всего, что не является конторской сеткой.

kvit
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.