URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71553
[ Назад ]

Исходное сообщение
"FreeBSD: tun-интерфейс не маршрутизирует "

Отправлено didl_alm , 18-Янв-07 19:28 
vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не хотят.
между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)

Содержание

Сообщения в этом обсуждении
"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено smb , 18-Янв-07 20:02 
>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>хотят.
>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
tun-фейс и не маршрутизирует.

Непонятно откуда идут пакеты и куда...

NAT настроили?


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено didl_alm , 18-Янв-07 21:11 
>>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>>хотят.
>>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
>tun-фейс и не маршрутизирует.
>
>Непонятно откуда идут пакеты и куда...
>
>NAT настроили?

Две сетки соеденины openvpn. На обеих концах FreeBSD. На клиенте через tun-интерфейс не маршрутизируется.
А зачем нат?


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено noname , 18-Янв-07 21:51 
>>>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>>>хотят.
>>>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
>>tun-фейс и не маршрутизирует.
>>
>>Непонятно откуда идут пакеты и куда...
>>
>>NAT настроили?
>
>Две сетки соеденины openvpn. На обеих концах FreeBSD. На клиенте через tun-интерфейс
>не маршрутизируется.
>А зачем нат?
А маршрут не хочешь прописать?
route add -host $ifconfig_local localhost


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено didl_alm , 18-Янв-07 22:01 
>>>>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>>>>хотят.
>>>>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
>>>tun-фейс и не маршрутизирует.
>>>
>>>Непонятно откуда идут пакеты и куда...
>>>
>>>NAT настроили?
>>
>>Две сетки соеденины openvpn. На обеих концах FreeBSD. На клиенте через tun-интерфейс
>>не маршрутизируется.
>>А зачем нат?
>А маршрут не хочешь прописать?
>route add -host $ifconfig_local localhost

маршруты прописаны. с клиента впн всё что за тем концом впн пингуется. а вот с любой другой машины доходит до шлюза (клиента впн) и дальше traceroute затыкается.

наверное не совсем внятно описал. нужно рисунках-адресах описать?


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено Gintukas , 18-Янв-07 23:27 
было бы неплохо.......


>>>>>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>>>>>хотят.
>>>>>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
>>>>tun-фейс и не маршрутизирует.
>>>>
>>>>Непонятно откуда идут пакеты и куда...
>>>>
>>>>NAT настроили?
>>>
>>>Две сетки соеденины openvpn. На обеих концах FreeBSD. На клиенте через tun-интерфейс
>>>не маршрутизируется.
>>>А зачем нат?
>>А маршрут не хочешь прописать?
>>route add -host $ifconfig_local localhost
>
>маршруты прописаны. с клиента впн всё что за тем концом впн пингуется.
>а вот с любой другой машины доходит до шлюза (клиента впн)
>и дальше traceroute затыкается.
>
>наверное не совсем внятно описал. нужно рисунках-адресах описать?



"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено smb , 19-Янв-07 01:15 
>>>vpn(OpenVPN)-интерфейс не хочет маршрутизировать. т.е. по нему пакетики ходят, а дальше не
>>>хотят.
>>>между 2 сетевками все ок. маршрутизация включена. (net.inet.ip.fastforwarding=1)
>>tun-фейс и не маршрутизирует.
>>
>>Непонятно откуда идут пакеты и куда...
>>
>>NAT настроили?
>
>Две сетки соеденины openvpn. На обеих концах FreeBSD. На клиенте через tun-интерфейс
>не маршрутизируется.
>А зачем нат?

Ну, смотря как сетки соединяются. Есть же Ethernet Bridging, а есть Routing.

Были http://openvpn.net/bridge.html?


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено didl_alm , 19-Янв-07 10:08 
>Ну, смотря как сетки соединяются. Есть же Ethernet Bridging, а есть Routing.
>Были http://openvpn.net/bridge.html?
сетки соеденины роутингом, т.е. в конфигах dev tun.
причем сервер умеет маршрутизировать, а клиент нет. маршруты присутствуют.


"FreeBSD: tun-интерфейс не маршрутизирует "
Отправлено didl_alm , 22-Янв-07 19:43 
вот была догадка что дело в отсутствии строки  options IPFIREWALL_FORWARD_EXTENDED. (может на пальцах кто объяснит для чего это)
пересобрал, не помогло.