faq обучение настройка
Текущее время: Пн июл 14, 2025 07:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: DIR-130 Настройка роутинга и VPN
СообщениеДобавлено: Сб янв 17, 2009 16:33 
Не в сети

Зарегистрирован: Вт дек 11, 2007 23:21
Сообщений: 4
Собственно, вопросов два:
1) Как сделать так, чтобы VPN клиенты автоматически получали адрес шлюза? С настройками по-умолчанию пингуется только адрес, указанный как VPN сервер.
2) Как настроить маршрутизацию на LAN интерфейсах?
Т.е. задача стоит такая - нужно, чтобы VPN клиенты, подключающиеся через Wan интерфейс имели доступ к двум сетям: первая подключена непосредственно к LAN интерфейсу, доступ ко второй осуществляется через шлюз в первой сети.
Как я понимаю, для того, чтобы все работало нужно следующее:
клиент подключается к vpn сети с параметрами:
server ip 192.168.vpn.1
gateway ip 192.168.vpn.1
client ip 192.168.vpn.2

на роутере DIR-130 задаются параметры типа таких:
LAN ip: 192.168.lan1.dir130ip
параметры роутинга типа таких:
route 192.162.lan2.0/24 192.168.lan1.gateway
и правило согласно которому весь трафик из сети 192.168.vpn.0/24 перебрасывается в сеть 192.168.lan1.0/24

Тогда на dhcp сервере сети lan1 прописывается роут на vpn сеть через 192.168.lan1.dir130ip и все работает :)

Но это в теории, а на практике так не получается, увы. Если VPN выделять в отдельную сеть, то не получается организовать доступ с VPN клиента даже в сеть lan1 (потому что нельзя прописать lan гейтвей), делать vpn сеть такой же как lan1 позволяет получить доступ с vpn клиента в lan1, но возникает вопрос как организовать маршрутизацию в самой сети lan1. Тут дело в том, что lan1 ходит в инет через другой роутер и для того, чтобы сеть lan1 имела доступ к vpn клиентам приходится создавать отдельные правила роутинга для каждого vpn клиента, что очень неудобно.

Поэтому хотелось бы выснить возможно ли в принципе огранизовать такую сеть на данном роутере и если возможно, то как?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB