Есть провайдер, который даёт интернет через VPN.
Есть некоторые сетевые ресурсы, которые лежат внутри сети этого провайдера.
Внутренний IP: 10.3.27.154
Гейтвей: 10.3.27.153
Внутренний IP, который получает PPTP — 10.2.25.178
Внешний IP провайдера — 194.187.150.32
Раньше я раздавал интернет и сеть с десктопа на wi-fi таким образом:
Код:
route add default dev ppp0
route add -net 10.0.0.0/8 gw 10.3.27.153
iptables -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -i eth0 -j ACCEPT
iptables -t filter -A INPUT -i wlan0 -j ACCEPT
iptables -t filter -A INPUT -i ppp0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
eth0, ppp0, wlan0 — соответственно, кабельное подключение, VPN-подключение и Wi-Fi.
Теперь я поднял «Dual-Access PPTP» на DIR-300, но не могу получить доступ внутрь сети. Например, вот трассировка до одного из внутренних серверов сети:
Код:
root@ferre-desktop:~# tracert anfs.ava.net.ua
traceroute to anfs.ava.net.ua (10.1.21.254), 30 hops max, 40 byte packets
1 194.187.150.32 (194.187.150.32) 8.655 ms 10.180 ms *
2 * * *
...
30 * * *
То есть, по каким-то причинам, роутер лезет внутрь сети через интернет.
Вопрос: что делать?
Попутно, ещё вопрос: как получить по ssh доступ в консоль роутера? Там, по крайней мере, всё будет понятно.