Страница 1 из 1

vpn + advanced routing

Добавлено: 2010-08-12 11:09:01
paix
господа, нужен совет.

Есть вообщем роутер на базе centos,
на котором поднят односторонний openvpn туннель в реальную сеть xxx.xxx.xxx.xxx

все работает отлично, проблема в том, что когда из этой удаленной сети xxx.xxx.xxx.xxx
пытаются конектится к моему роутеру, то происходит полный облом.
Роутер, судя по всему, ответ пытается отправить не туда откуда он пришел, а через vpn туннель.

Очень напрягает и мешает жить.

если будете посылать на lartc.org то пож. конкретную ссылку.

спасибо!

Re: vpn + advanced routing

Добавлено: 2010-08-12 11:34:16
Burner
что такое односторонний впн туннель?

Re: vpn + advanced routing

Добавлено: 2010-08-12 11:41:18
paix
может не так выразился.
означает что впн туннель запущен из одной сети в другую, реальную,
при этом реальная сеть собственно больше никак не знает о данном туннеле.

И если иницииурется соединение из удаленной реальной сети, то оно идет по дефолтроуту (но не по vpn туннелю).

Re: vpn + advanced routing

Добавлено: 2010-08-12 12:22:22
hizel
netstat -rnW помогает, тут и advanced-а никакого не нужно

Re: vpn + advanced routing

Добавлено: 2010-08-12 13:00:33
paix
ну смотри вот на гейте:

Код: Выделить всё

Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
xxx.xxx.xxx.xxx  10.206.169.5    255.255.255.128 UG        0 0          0 tun0

когда на данный гейт приходит пакет (инициализирующий соединение) из сети xxx.xxx.xxx.xxx,
он приходит по стандартному роутингу, на внешний адрес шлюза.

А шлюз видя у себя в роутинге такой маршрут, пытается отправить ответ через vpn туннель,
в этом и состоит бок.

я пытался играть с ip rule и т.п. но большоего эфекта нет.

А когда нужно сделать проброс порта на гейте в локальную сеть, то вообще гемор получается.

Все работает отлично, отовсюду кроме сети xxx.xxx.xxx.xxx

Re: vpn + advanced routing

Добавлено: 2010-08-12 13:12:06
Burner
а как вы хотите чтобы было? смысле туннеля в чем заключается?