VPN шики не видят другую подсеть

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 10:50:57

Доброго дня есть FreeBSD 6.2, mpd на неё цепляются магазины и попадают в подсеть 192.168.100.0(магазины) и 192.168.0.0 (офис) всё вроде работает но неочень красиво они друг друга не видят. как добавить маршрут?? или в конфиге попровить??
выдержка из rc.conf

Код: Выделить всё

defaultrouter="192.168.0.254"
gateway_enable="YES"
ifconfig_rl0="inet 192.168.0.139  netmask 255.255.0.0"
ifconfig_rl0_alias0="inet 192.168.100.1 netmask 255.255.0.0"
Заранее благодарен!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 11:31:14

неплохо бы еще и netstat -rn показать, при подключенном mpd

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 11:45:01

tango писал(а):неплохо бы еще и netstat -rn показать, при подключенном mpd
без ВПН подключения

Код: Выделить всё

$ netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.0.254      UGS         0        0    rl0
127.0.0.1          127.0.0.1          UH          0        0    lo0
192.168.0/16       link#1             UC          0        0    rl0
192.168.0.114      00:30:4f:3b:db:84  UHLW        1       58    rl0   1183
192.168.0.123      00:16:76:01:fe:76  UHLW        1        1    rl0   1182
192.168.0.129      02:30:48:64:29:b6  UHLW        1       14    rl0   1196
192.168.0.254      link#1             UHLW        2        0    rl0
с ВПН

Код: Выделить всё

$ netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.0.254      UGS         0       34    rl0
127.0.0.1          127.0.0.1          UH          0        0    lo0
192.168.0/16       link#1             UC          0        0    rl0
192.168.0.114      00:30:4f:3b:db:84  UHLW        1       61    rl0   1197
192.168.0.123      00:16:76:01:fe:76  UHLW        1        1    rl0   1101
192.168.0.129      02:30:48:64:29:b6  UHLW        1       14    rl0   1200
192.168.0.254      00:13:46:3d:8e:ac  UHLW        2        0    rl0   1195
192.168.10.237     00:1b:11:78:5b:7b  UHLW        1        1    rl0   1197
192.168.100.1      lo0                UHS         0        0    lo0
192.168.100.10     192.168.100.1      UH          0        0    ng0
192.168.100.10     00:11:95:5c:ab:5b  UHLS2       1        0    rl0
192.168.100.150    link#1             UHLW        1        2    rl0
192.168.100.156    link#1             UHLW        1        1    rl0

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 12:01:50

Со стороны "магазинов" шлюз тоже на FreeBSD ?
вероятно на нем нужно добавить маршрут в "0" подсеть, если его там нет.

Код: Выделить всё

route add 192.168.0.0/24 192.168.100.1

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 12:50:24

tango писал(а):Со стороны "магазинов" шлюз тоже на FreeBSD ?
вероятно на нем нужно добавить маршрут в "0" подсеть, если его там нет.

Код: Выделить всё

route add 192.168.0.0/24 192.168.100.1
фокус в ипкофиг /алл
PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.100.10
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 192.168.100.10
DNS-серверы . . . . . . . . . . . : 192.168.0.254
так должно быть???
добалсял маршрут(ы) баловался повсякому так вот фря вообше стоновится недоступной чё делать?
изменил в mpd.conf
set ipcp ranges 192.168.100.1/16 192.168.100.10/16
всёравно маску ставит 255.255.255.255

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 12:55:53

ну давайте тогда уж и route print с него.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение paradox » 2008-06-17 13:01:30

это поинт ту поинт
винда помоему неумеет другую маску ставить
нужно лог mpd посмотреть

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 13:05:19

правильно так:

Код: Выделить всё

set ipcp ranges 192.168.100.1/32 192.168.100.10/32

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 13:25:42

и что это даст?

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 13:49:03

imroot писал(а):и что это даст?
это ничего не даст....
просто вы написали, что исправили на /16, а должно быть /32

Приведите полностью с виндовой машины ipconfig /all и route print

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 14:41:32

tango писал(а):
imroot писал(а):и что это даст?
это ничего не даст....
просто вы написали, что исправили на /16, а должно быть /32

Приведите полностью с виндовой машины ipconfig /all и route print

Код: Выделить всё

        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Et
ernet NIC
        Физический адрес. . . . . . . . . : 00-30-4F-3B-DB-84
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.99.114
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :

жанни - PPP адаптер:

        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.100.10
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 192.168.100.10
        DNS-серверы . . . . . . . . . . . : 192.168.0.254

C:\Documents and Settings\>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 30 4f 3b db 84 ...... Realtek RTL8139/810x Family Fast Ethernet NIC -
?шэшяюЁЄ яырэшЁют?шър яръхЄют
0x270004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   192.168.100.10  192.168.100.10       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     192.168.99.0    255.255.255.0   192.168.99.114  192.168.99.114       20
     192.168.99.1  255.255.255.255   192.168.99.114  192.168.99.114       20
   192.168.99.114  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.99.255  255.255.255.255   192.168.99.114  192.168.99.114       20
   192.168.100.10  255.255.255.255        127.0.0.1       127.0.0.1       50
  192.168.100.255  255.255.255.255   192.168.100.10  192.168.100.10       50
        224.0.0.0        240.0.0.0   192.168.99.114  192.168.99.114       20
        224.0.0.0        240.0.0.0   192.168.100.10  192.168.100.10       1
  255.255.255.255  255.255.255.255   192.168.99.114  192.168.99.114       1
  255.255.255.255  255.255.255.255   192.168.100.10  192.168.100.10       1
Основной шлюз:      192.168.100.10
===========================================================================
Постоянные маршруты:
  Отсутствует

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение tango » 2008-06-17 15:02:35

На Фряхе добавьте маршрут в "99" подсеть.

Код: Выделить всё

route add 192.168.99.0/24 192.168.100.10

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:21:24

я из "99" сети подключаюсь к ВПН серверу и попадаю в "100", мне нужно из "100-ки" пинговать в "0"(подсеть"192,168,0,0").
Надеюсь это поможет в моих дебрях :cz2: .

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение paradox » 2008-06-17 15:25:45

две сети на одном интерфесе не проще всех в одну сеть

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:29:00

in mpd.conf
set iface enable proxy-arp

rc.conf
gateway_enable="YES"


всё стояло

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:31:44

paradox писал(а):две сети на одном интерфесе не проще всех в одну сеть
к сожелению нет, компов в офисе тьма+серверов и всяких модемов, коробочек, ещё всякой поебени + ВПН около сотни
давно не вмещаемся в 254 одреса :crazy:

и это ещё не предел.....

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение paradox » 2008-06-17 15:33:01

Код: Выделить всё

ifconfig_rl0="inet 192.168.0.139  netmask 255.255.0.0"
ifconfig_rl0_alias0="inet 192.168.100.1 netmask 255.255.0.0"
замысловато

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:35:22

а чё тут такоего?
моя ася 379-307-532 может пообщаемся?

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение LMik » 2008-06-17 15:38:19

imroot писал(а):а чё тут такоего?
моя ася 379-307-532 может пообщаемся?
У тебя оба адреса с такой маской принадлежат одной сети... так и задумано?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:40:26

они всёравно недоступны

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение paradox » 2008-06-17 15:42:35

всеравно нифига непонимаю
зачем второй альяс
кто мешает mpd посадить на один айпи как nas
и заставить mpd раздавать всем /16
и все в одной сети
и друг друга видят

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение paradox » 2008-06-17 15:44:24

и кто такой девоултроутер
инет небось

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 15:53:05

всё пилять. тема закрыта нах. разобрался спасибо всем за участие

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение Alex Keda » 2008-06-17 15:55:35

поделись?
Убей их всех! Бог потом рассортирует...

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: VPN шики не видят другую подсеть

Непрочитанное сообщение imroot » 2008-06-17 16:45:16

нужно было для всех кто обращается к магазинам и наоборо (имеется в виду mssql сервера, и прочие) дать дефолт рутер через фряшную машину.