|   |   | 
| 
 | Ребус про маршрутизацию | ☑ | ||
|---|---|---|---|---|
| 0
    
        Zamestas 28.07.16✎ 02:19 | 
        Имеем (статика):
 Хост №1 (Win 2012) eth0: 192.168.0.3/24 gate 192.168.0.100 eth1(vpn): 172.18.2.1 +route 192.168.2.0/24 через 172.18.2.3 Хост №2 (Win 10) eth0: 192.168.2.2/24 gate 192.168.2.1 eth1(vpn): 172.18.2.3 +route 192.168.0.0/24 через 172.18.2.1 Хост №3 Win 10 (локально в подсети хоста 2) eth0: 192.168.2.3/24 gate 192.168.2.1 +route 192.168.0.0/24 через 192.168.2.2 --- метрики добавленных маршрутов =1, Хост №2/№3 ходят на хост №1, хост №1 ходит на хост №2, но хост №1 не может достучаться до хост №3. Вопрос: Что я делаю не так? | |||
| 1
    
        Zamestas 28.07.16✎ 02:21 | 
        +(0) Хост №2 на хост №3 ходит (в локальной сети) тоже без проблем.     | |||
| 2
    
        seacat 28.07.16✎ 05:05 | 
        На 2 узле IP-маршрутизация включена - да/нет?     | |||
| 3
    
        Dragner 28.07.16✎ 07:11 | 
        Маршрут такой?
 Хост 1 -> ВПН -> Хост 2 Хост 2 (общее соединение, нат?) <-> Хост 3 Т.е. у хоста 1 есть маршрут до хост 2, а маршрут до хост 3 отсутствует. А хост 3 отправляет данные на хост 2, где они натят и идут на хост 1. Таблицу маршрутов с каждого компа при включенном впн посмотри, много думай. Можешь сюда выложить. | |||
| 4
    
        Мутабор 28.07.16✎ 07:50 | 
        (3) НАТ ему вообще не нужен.     | |||
| 5
    
        Мутабор 28.07.16✎ 07:51 | 
        +4 Скорее всего файрвол на 1, так как 3 ост идет от своего IP, в сервер от интерфейса vpn. Либо маршрутизация не включена на сервере.     | |||
| 6
    
        Dragner 28.07.16✎ 08:11 | 
        (5) Я так понял, что сервера нет. Простые рабочии станции. А на хосте 2 впн соединение расшарено (правой кнопкой и т.д.), либо какая-то фиговина натит его. Соответственно отсылая пакеты на хост 1 с хоста 3, они проходят через хост 2 с нужной таблицей маршрутов. А с хоста 1 попытка обратится на хост 3 обречена, т.к., скорее всего, отдельного маршрута на хост 3 или подсеть хостов 2 и 3 нет, а стоит маршрут на хост 2 (Point-to-point).
 Моё видение. | |||
| 7
    
        Dragner 28.07.16✎ 08:14 | 
        В общем, без знания маршрутов с каждой станции, можно только гадать.     | |||
| 8
    
        Мутабор 28.07.16✎ 08:26 | 
        Да вероятнее всего маршрутизация не включена на 2     | |||
| 9
    
        Dragner 28.07.16✎ 08:30 | 
        Этот уровень прошли. Где следующий ребус?     | |||
| 10
    
        arsik гуру 28.07.16✎ 09:00 | 
        (0) У тебя на 192.168.2.1 нет маршрута на 192.168.0.0/24     | |||
| 11
    
        arsik гуру 28.07.16✎ 09:07 | 
        + (10) Ну или хосте 2 пропиши прямой маршрут до хоста 3     | |||
| 12
    
        arsik гуру 28.07.16✎ 09:10 | 
        У тебя двигается так 192.168.0.3 > 172.18.2.1 > 172.18.2.3 > 192.168.2.2 > 192.168.2.1 > 192.168.2.3
 В обратную сторону пакет пойдет через 192.168.2.1, а он маршрута до 192.168.0.3 незнает | |||
| 13
    
        Мутабор 28.07.16✎ 11:29 | 
        (12) Зачем писать чушь, прочитайте про маски.     | |||
| 14
    
        Zamestas 28.07.16✎ 12:10 | 
        (5) Маршрутизация на Хост1/2 включена.
 (7) Все в (0) описано. (13) Не не не - возможно правильная мысль, что винда пихает ответы в дефолный шлюз, игнорируя статические маршруты. У меня пока нет доступа к оборудованию, что бы прописать (12) и проверить. | 
 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |