--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Маршрутизация или как сломать мозг

Сисадминское
5
16
С друзьями на NN.RU
В социальных сетях
Поделиться
unknown_
22.11.2013
Друзья, нужна небольшая помощь, по сути:
Между HOST1 и SRV_VPN проброшен канал, если с HOST1 пинговать HOST2 пингуеться можно смело лазить по рдп соединениям и вообще все прекрасно. А когда с HOST2 пытается пингануть HOST1 тебя посылают лесом. Соответственно на HOST1 все разрешено даже РДП соединение и даже возможность пользования интернетом как ШЛЮЗОМ.
Задача прописать маршрут так что бы HOST2 видел HOST1 как это сделать?
Route add 192.168.191.89 MASK 255.255.255.0 192.168.191.77
Ругается на ошибку подскажите где она?
http://www.nn.ru/~gallery282532?MFID=498307&IID=10663759

P/s картинГа прилогаеться
HOST 2 сидит за NAT'ом скорее всего, искать проблему, ИМХО, надо там.
unknown_
22.11.2013
Проблема то в том что пинги и другие пакеты до сервера ВПН идут отлично.
З.ы. мне надо заставить ходить через этот сервер на ХОСТ1
unknown_
22.11.2013
с хоста1 я могу попасть в 10.52.186.х на любую станцию
Пинги - это совсем другой протокол, который работает на другом уровне. Давайте, раскрывайте схему серверов и маршрутизаторов.
unknown_
22.11.2013
не буду же я вам расказывать все 8 cisco как и куда какая посылает. из какой сети и для чаго.
З.ы. и я не только про пинг грил, пинг это была проверычным пунктом.
unknown_
22.11.2013
мне тупо надо прописать маршрут что бы хост2 использовал шлюзом ВПН сервер
mik-mak
22.11.2013
Дык и пропиши!
Тока тебе надо правильный интерфейс сервера взять, тот, что лежит в подсети с Н2..
mik-mak
22.11.2013
Не факт, что тама NAT! Во всяком случае, ТС ничего про NAT не говорит %)..
mik-mak
22.11.2013
Вот смотри, чего получается:
HOST1 пингует HOST2
1. H1 отправляет пакет на Н2, скорей всего (если ты не написал обратное) шлюз по умолчанию на Н1 - это VPN_SRV
2. Пакет уходит на VPN_SRV, и тот отправляет его в свой шлюз в сетку, где сидит Н2
3. Пакет приходит на Н2, тот отвечает назад через свой шлюз по умолчанию (или там прописан маршрут) --> VPN_SRV, а тот отправляет пакет на Н1
4. PROFIT

Н2 пингует Н1
1. Пакет с Н2 уходит в его шлюз по умолчанию или по маршруту, который прописан для сети 192.168.191.0/ХХ
2. аналогично
3. аналогично
4. аналогично

Отсюда мораль, на Н2 надо прописать маршрут до 192.168.191.0/ХХ
Шлюз (в общем случае) должен находиться в той же подсети, что и источник.. Значица, шлюзом в эту подсетку для Н2 будет необозначенный интерфейс на VPN_SRV или интерфейс на чёрном ящике, если там маршруты прописаны..
unknown_ писал(а)
Ругается на ошибку подскажите где она?

Во-первых, адрес назначения 192.168.191.89 не соответствует маске 255.255.255.0. Во-вторых, шлюз, который вы предлагаете, не лежит в одной подсети с HOST2. Поэтому такая команда работать не будет.

В вашем случае с маршрутизацией проблем нет. Если бы HOST2 не знал обратного маршрута, не работал бы пинг и RDP с HOST1. Поэтому какой бы вы маршрут не добавляли на HOST2, проблему это не решит.
Как вам уже выше правильно написали, надо ковырять настройки SRV_VPN (т.е., либо там акцесс-лист блокирует, либо нат не дает и т.д.)
RealVaVa
22.11.2013
тестовый юзер писал(а)
В вашем случае с маршрутизацией проблем нет. Если бы HOST2 не знал обратного маршрута, не работал бы пинг и RDP с HOST1. Поэтому какой бы вы маршрут не добавляли на HOST2, проблему это не решит.

Крестану к этому
mik-mak
22.11.2013
"..адрес назначения 192.168.191.89 не соответствует маске 255.255.255.0.."
Как это?.. Если подсетка 192.168.191.0, то вполне соответствует.. Оно не соответствует 24й маске, если сеть 10.52.106.0..
Фикевознаит, чего тама за сетки у ТС..
mik-mak писал(а)
Как это?.. Если подсетка 192.168.191.0, то вполне соответствует..

Маска не соответствует потому что она указана для подсети (/24), а адрес назначения указан как для хоста (/32).
Поэтому надо либо
route add 192.168.191.0 mask 255.255.255.0
либо
route add 192.168.191.89 mask 255.255.255.255.
mik-mak
22.11.2013
Это да :)
unknown_
25.11.2013
Спасибо за ответы, на самом деле "ТАНЦЫ с БУБНАМИ" были на маршрутизаторах. надо было там все пробросить.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.