Здравствуйте. Пожалуйста помогите. всю голову уже сломал...
Сейчас все опишу по порядку. Вот схема сети:
Вложение:
схема сети.gif [ 56.1 KiB | Просмотров: 3616 ]
На DFL поднят L2TP сервер, к нему через интернет подключен клиент (Win2003 server), который получил IP адрес 192.168.2.10
Нужно чтобы Комп А видел (пинговал) Комп Б и обратно. На данный момент этого не получилось достичь.
В данный момент ситуация следующая:
С Комп А пингуются оба интерфейса (физический-192.168.0.100 и VPN-192.168.2.10) компьютера Win2003
С компьютера Win2003 пингуются: IP lan интерфейса DFL (192.168.1.150), Комп А (192.168.1.200) и VPN интерфейс DFL-192.168.2.9
НО не идут пинги с компьютера А до компьютера Б и обратно.
Получается что из подсети 192.168.1.0 получается пропинговать только 192.168.0.100 (физ. интерфейс VPN клиента)
Почему я считаю что дело не в ИП правилах а именно в маршрутизации:
с Комп Б пытаюсь пропинговать lan интерфейс DFL (192.168.1.150) - пинги не проходят и вот что вижу в логах дфл:
Вложение:
2014-11-06_1535.png [ 40.55 KiB | Просмотров: 3616 ]
То есть получается что правило срабатывает ( и DFL "видит" пришедшие icmp пакеты, но в ответ ничего не отправляет)
Видимо что то не так с маршрутизацией... вот только где? На стороне Win2003 или на стороне DFL?
Скорее всего на стороне DFL - потому что пакеты до неё судя по записям в логах доходят а вот обратно нет..
Уже написал маршрут, но и с ним и без него пинги не ходят
Вложение:
2014-11-06_1542.png [ 68.45 KiB | Просмотров: 3616 ]
Подскажите пожалуйста в чем еще может быть ошибка?
Если нужна доп. информация спрашивайте