LINUX.ORG.RU

Туннель через kerio vpn client из 192.168.0.0 в 192.168.0.0

 ,


0

1

Доброго времени суток. Понимаю что вопрос нубский, но поиском по форуму и гуглёж ничего мне не дали. Проблема такова: через kerio vpn client (установлен из AUR полгода назад) на arch linux (обновлен пару месяцев назад) нужно настроить маршрутизацию в туннель для одного-двух айпишников, например 192.168.0.50; причем как локальная сеть 192.168.0.0/24 так и удаленная 192.168.0.0/24. Подключение к удаленному впн-серверу происходит нормально и впн-гейт (192.168.50.1) пингуется нормально. Но при попытке коннекта к удаленному айпи через туннель срабатывает дефолтный маршрут, который направляет пакеты на домашний роутер, настройку которого я поменять не могу.

Пробовал добавлять маршруты вручную: sudo ip route add 192.168.0.190/32 via 192.168.50.1 dev kvnet metric 1 но ничего не получилось, пинги не идут.



Последнее исправление: kinazarov (всего исправлений: 2)

читать про arp и proxy-arp.

Но IMHO на таком велосипеде лучше не ездить.

vel ★★★★★
()

Зачем к маршруту указывать ″metric 1″?

Если этот тунель «правильный», такой что на нём запускается ″tcpdump″ и он покажет пакеты (ваши пинги) на kvnet, то от вас пакеты уходят, проблема на удалёной стороне. Скорее всего там никто не знает, где искать 192.168.50.0 (или от какого адреса идут ваши пинги). Или там отключена маршрутизация или запрещающие правила в firewall'е.

mky ★★★★★
()

Потому что исходящий пакет у тебя уходит на 192.168.50.1, а оттуда уходит на удалённый 192.168.0.0/24, и игнорится там благополучно, скорее всего. Факт в том, что к тебе не доходит. Что делать - не знаю, ни разу не делал. :) Объединять на L2, думаю, не очень хороший вариант. Хотя, надо смотреть от потребностей подключения на той и этой стороне. Если же на удалённую сторону доступ есть, то можно и там маршрут прописать. Но это будет как-то... Хм... Не очень хорошо, думаю.

turtle_bazon ★★★★★
()

Можно не менять настройки домашнего роутера, а перерулить соединение на локальном компе через домашний как транспортной сети. А внутри разрулить виртуальную сетевуху. И на местную сеть просто допоилнительно допишешь маршрут.

turtle_bazon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.