![]() |
|
![]() |
#1 | |||
Навичёг
|
![]()
Всем привет.
Исходные данные: 1)Роутер TP-ling MR3020 (прошивка Openwrt 19.07.0-rc2 с vpn (pptp, l2tp, openvpn, wireguard, взята с 4PDA). + подключен 3g модем. 2) ip камера. Подключена к роутеру. 192.168.1.0/24 - сеть 192.168.1.1/24 - адрес роутера 12.12.12.201/24 - адрес роутер, при подключении с помощью l2tp к kerio 192.168.1.115/24 - адрес камеры 3) Удаленный офис с Kerio Control 9.2.6. с включенным ipsec vpn. 10.0.0.0/16 - локальная сеть 10.0.0.1/16 - локальный адрес Kerio 12.12.12.0/24 - сеть vpn 12.12.12.1/24 - адрес kerio vpn Роутер без проблем подключается через интернет к сети офиса с kerio. Из сети роутера (192.168.1.0/24) я могу подлючаться к ресурсам сети 10.0.0.0/16. Всё пингуется - всё круто. Но из сети 10.0.0.0/16 ресурсы из 192.168.1.0/24 не пингуются. Да и сам kerio не может достучаться, например, до 192.168.1.115 Неверно прописан маршрут? В Поле "интерфейс" у меня доступно только Local и Ethernet. Или при таком подключении так и должно быть, что клиенты со стороны Kerio не должны видеть клиентов за роутером? Если так, то как я могу организовать доступ к ресурсам за роутером? |
|||
![]() |
![]() ![]() |
![]() |
#2 | ||||
Администратор
|
![]()
должен быть доступ и туда и обратно и за роутером и за керио
на Openwrt маршруты прописаны? трафик разрешен? Добавлено через 5 минут впн-интерфейс на openwrt - в какой зоне фоервола находится?
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
Последний раз редактировалось naliman; 28.06.2020 в 14:58. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#3 | |||
Навичёг
|
![]() Нашел роутер D-link dir825. Сеть стала 192.168.0.0. Создал l2tp подключение. Прописал статические маршруты на роутере, чтобы трафик ходил на компы в локальной сети Kerio. Но со стороны Kerio ресурсы всё равно не пингуются. Трасировка прикрепил во вложении: с добавлением статического маршрута на 12.12.12.201 и без. Трассировка маршрута к 192.168.0.1 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс 10.0.0.1 2 <1 мс <1 мс <1 мс 12.12.12.1 3 * * 12.12.12.1 сообщает: Заданный узел недоступен. Или я ошибаюсь? Но у меня только один прыжок и дальше не идет. Склоняюсь, что проблема в Kerio 1 <1 мс <1 мс * 10.0.0.1 2 10.0.0.1 сообщает: Заданный узел недоступен. Также пробовал добавить вот такой маршрут на клиенте: route add 192.168.0.0 mask 255.255.255.0 12.12.12.201 metric 1 Хотя, думаю, это лишнее и неправильно. |
|||
![]() |
![]() ![]() |
![]() |
#4 | ||||
Администратор
|
![]() 12.12.12.х сам придумал использовать для своего впн реальные адреса или подсказал кто? давай так сделаем: ты сначала адресацию своего впн поменяешь на правильную, а потом будем дальше разбираться
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#5 | |||
Навичёг
|
![]() Хосты за роутером всё равно не пингуются. Вот если бы в моем статическом маршруте "to_router" в Kerio в "интерфейсе" можно было выбрать VPN-сервер, мне кажется пинги пошли бы. |
|||
![]() |
![]() ![]() |
![]() |
#6 | ||||
Администратор
|
![]() так?
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Администратор
|
![]() Добавлено через 3 минуты если бы маршрут на керио не работал, то из сети роутера ты бы не достучался до хостов "за керио" я уверен что дело в фоерволе роутера
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
Последний раз редактировалось naliman; 29.06.2020 в 20:57. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#8 | |||
Навичёг
|
![]() Сделаю потом статический ip адрес на роутере и буду пробовать подымать туннель между роутером и керио. |
|||
![]() |
![]() ![]() |
![]() |
#9 | ||||
Администратор
|
![]() 4 разных роутера и на всех разные прошивки? покажи трассировку из каждого "конца тоннеля" (при поднятом тоннеле соответственно) до хоста на "обратном конце"
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |