LINUX.ORG.RU
решено ФорумAdmin

[VPN] Кто стучится в дверь моя?

 


0

1

Cитуация 1

(Cеть 192.168.200.* <--> Router 192.168.200.75) <--> VPN (Internet) <--> (Router192.168.202.75 <--> Cеть 192.168.202.*)
Если из сети 192.168.200.* обращаться к сервису в сети 192.168.202.*, то сервис видит что к нему обращается 192.168.202.75, т.е. роутер локальной сети, а не клиент из сети 192.168.200.*

Cитуация 2
Есть аналогичный второй VPN к сети 192.168.201.*:
(Cеть 192.168.200.* <--> Router 192.168.200.75) <--> VPN (Internet) <--> (Router 192.168.201.75 <--> Cеть 192.168.201.*)
В этом случае сервис видит реальный iP обратившегося из другой подсети .
Различий в настройках Router`ов не нашел! Что в теории?

P.S.: Вот сейчас, пока писал, выстроил все по порядку и интуитивно думаю что дело в NAT. В первой ситации интернет добавлен в NAT черз ppp0, а вот во второй ситуации интерфейс eth провайдера добавлен в NAT.

★★★★★

Последнее исправление: petav (всего исправлений: 2)

Вот сейчас, пока писал, выстроил все по порядку и интуитивно думаю что дело в NAT

Ну да, здесь вариантов не так много :)

o
()
Ответ на: комментарий от petav

>Если из сети 192.168.200.* обращаться к сервису в сети 192.168.202.*, то сервис видит что к нему обращается 192.168.202.75

убрать NAT на Router 192.168.200.75 и настроить маршрутизацию

Pinkbyte ★★★★★
()
Ответ на: комментарий от o

В смысле? У тебя же есть правильно работающая схема. Сделай так же :)

Да, да. Но там провайдер ADSL.

petav ★★★★★
() автор топика
Ответ на: комментарий от Pinkbyte

убрать NAT на Router 192.168.200.75 и настроить маршрутизацию

Спасибо, т.е. возможно убрать провайдера из NAT и как-то по другому интернет в локальную сеть транслировать?

petav ★★★★★
() автор топика
Ответ на: комментарий от berrywizard

Прошу прощения за свою некомпитентность

Спасибо. Но ни фига не понял, как это сделать ))). У меня zeroshell. Вечером теорию почитаю. Спасибо. Ясно одно это NAT виноват.

petav ★★★★★
() автор топика
Ответ на: Прошу прощения за свою некомпитентность от petav

В zeroshell это в интерфейсе firewall настраивается. В правильном я направлении? Я удаляю провайдера из NAT и создаю правила firewall для интернет (пока даже не понимаю какие) и для двух локальных сетей через VPN&

petav ★★★★★
() автор топика

Все еще раз проверил

Оказалось, был локальный интерфейс добавлен в NAT, убрал, все заработало как надо.

petav ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.