Автор Тема: Проброс сетей через VPN  (Прочитано 4795 раз)

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6
Проброс сетей через VPN
« : 21.07.2010 10:30:38 »
Добрый день... помогите разобраться, где и что копать... суть:
Есть ВПН сервер (АльтЛинукс) и есть клиент (Win2003 Server)
пинг из сети клиента в сеть сервера есть, но из сети сервера(даже с самого сервера) пинг в сеть клиента не проходит.
#Эм.. адресное пространство сетей разное!!! (сеть сервера 172,20,х,х // сеть клиента 192,168,4,х)
АлтЛинух:
            Фаирвол:
               -A INPUT -i tun0 -j ACCEPT
               -A FORWARD -i tun0 -j ACCEPT (форвардинг включён)
            ROUTE;
               route 192.168.4.0 mask 255.255.255.0 gw 15.15.0.2 (ip-client)
Win2003
НАТ поднят, роутинг прописан(собственно из этой сети проблем не составляет попасть в сеть сервера)

ЗЫ ВПН работает нормлаьно думаю тут дело либо в нате либо в фаерволе(МАНЫ перечитал... пробовал различные вариации конфигурирования, не выходит... уже не знаю куда копать)
ЗЫЫ нужны конфиги/логи... могу скинуть... кста.. после старта канала вот такое вот пишетсО
Tue Jul 20 16:41:20 2010 us=684965 "Клиент/х.х.х.х:1194" MULTI: bad source address from client [192.168.4.х], packet dropped
Tue Jul 20 16:41:20 2010 us=897824 "Клиент/х.х.х.х:1194" MULTI: bad source address from client [192.168.4.х], packet dropped
Tue Jul 20 16:41:20 2010 us=995269 "Клиент/х.х.х.х:1194" MULTI: bad source address from client [192.168.4.х], packet dropped
Tue Jul 20 16:41:21 2010 us=882262 "Клиент/х.х.х.х:1194" MULTI: bad source address from client [192.168.4.х], packet dropped
Tue Jul 20 16:41:21 2010 us=995217 "Клиент/х.х.х.х:1194" MULTI: bad source address from client [192.168.4.х], packet dropped

И на последок, прежде чем сюда писать, порыл форум, гуглил... из большинства вариантов ни один не работает, как нужно мне :) Спасибо за внимание.
« Последнее редактирование: 21.07.2010 10:40:39 от BigBlackDog »

Оффлайн Conscience

  • Участник
  • *
  • Сообщений: 34

Оффлайн Alukardd

  • Участник
  • *
  • Сообщений: 197
Re: Проброс сетей через VPN
« Ответ #2 : 21.07.2010 23:21:04 »
BigBlackDog
Цитата: BigBlackDog
-A INPUT -i tun0 -j ACCEPT
-A FORWARD -i tun0 -j ACCEPT (форвардинг включён)
не знаю зачем у вас правило для INPUT и почему вы ограничились 1 правилом для FORWARD??? вам не кажется что не помешало бы и правило -A FORWARD -o tun0 -j ACCEPT... тогда бы и вопросы где застревают ответы не таились бы...
« Последнее редактирование: 21.07.2010 23:23:02 от Alukardd »
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6
Re: Проброс сетей через VPN
« Ответ #4 : 22.07.2010 01:34:59 »
BigBlackDog
Цитата: BigBlackDog
-A INPUT -i tun0 -j ACCEPT
-A FORWARD -i tun0 -j ACCEPT (форвардинг включён)
не знаю зачем у вас правило для INPUT и почему вы ограничились 1 правилом для FORWARD??? вам не кажется что не помешало бы и правило -A FORWARD -o tun0 -j ACCEPT... тогда бы и вопросы где застревают ответы не таились бы...
Касательно INPUT, в мане сказано было, мол желательно сие указываеть, ибо что явно не разрешено, то запрещено :)
Касательно FORWARD, пардоньте, мойа вина не читал ман по таблесам :)
Спасибо за наставление на путь истинный xD

Оффлайн Alukardd

  • Участник
  • *
  • Сообщений: 197
Re: Проброс сетей через VPN
« Ответ #5 : 22.07.2010 11:45:57 »
В мане правильно сказано про явно не разрешённые... Мб тут есть мой косяк - лично я просто после подключения по VPN ( 10.10.10.0/24 ) больше эти адреса не использую, а все обращения веду по внутренним адресам сеток ( 192.168.0.0/16 ). Поэтому и обращения к самому серверу VPN тоже произвожу по его локальному ( не VPN ) адресу, следовательно моё обращение идет через цепочку FORWARD.
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6
Re: Проброс сетей через VPN
« Ответ #6 : 23.07.2010 01:11:18 »
в общем теперь другая беда, що может быть... ?
в таблице маршрутизации на клиенте, автоматом прописывается следующее:
15.15.0.0 mask 255.255.255.252 gw 15.15.0.2
255.255.255.255 mask 255.255.255.255 gw 15.15.0.2
PS
15.15.0.2 - client ip
15.15.0.1 -  server ip
Все push и ifconfig отключал... так он всеравно прописывает данные маршруты, а самое интересное, что ручками они не удаляются.
ЗЫЫ таблица маршрутизации берется из файло на сервере.
Куда копать и почему так?

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6
Re: Проброс сетей через VPN
« Ответ #7 : 23.07.2010 01:28:07 »
В мане правильно сказано про явно не разрешённые... Мб тут есть мой косяк - лично я просто после подключения по VPN ( 10.10.10.0/24 ) больше эти адреса не использую, а все обращения веду по внутренним адресам сеток ( 192.168.0.0/16 ). Поэтому и обращения к самому серверу VPN тоже произвожу по его локальному ( не VPN ) адресу, следовательно моё обращение идет через цепочку FORWARD.
Сей результат меня и интересует.

Оффлайн Alukardd

  • Участник
  • *
  • Сообщений: 197
Re: Проброс сетей через VPN
« Ответ #8 : 23.07.2010 01:51:23 »
ну так это маршруты на сеть, как бы если оно подключено, то как бы оно есть - ему все таки надо знать что подключено, а вы пытаетесь эти знания прямо из под ног вырвать...
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн BigBlackDog

  • Участник
  • *
  • Сообщений: 6
Re: Проброс сетей через VPN
« Ответ #9 : 23.07.2010 03:21:50 »
Благодаря этим значениям пинг не ходит, ибо шлюз задан 15,15,0,2 а надо то, чтобы был 15,15,0,1...
Сервер не пингуется... ни по ВПН адресам ни по локальным.
ЗЫ пущай "он" их прописывает сколь ему угодно, просто мне нужно "право" редактировать шлюз...
если использовать подмену шлюза, то он подменяется в заданных правилах, но не когда идет определение всего пула сети
конечно есть альтернатива, использовать ДХСП, но хочется чтобы все работало от ручной настройки.
« Последнее редактирование: 23.07.2010 04:51:16 от BigBlackDog »