PDA

Показать полную графическую версию : Есть маршрут, но траффик уходит на шлюз по умолчанию.


AsvComp
24-07-2013, 16:31
Всем доброго.
Есть офис, в котором стоит VPN сервер (W2K3), внутренняя сеть 192.168.0.0/24.
Есть также вторая вторая сеть за роутером 10.1.1.0/24. Ресурсы этой сети доступны из сети 192.168.0.0/24
Адреса для подключающихся клиентов раздаются VPN-сервером из диапазона 192.168.0.1-192.168.0.14. Есть удаленный клиент, который подключается и получает адрес из этого диапазона. Ресурсы сети доступны. Но клиенту также нужен доступ к ресурсам из сети 10.1.1.0/24
У клиента прописан статический маршрут:
route add 10.1.1.0 mask 255.255.255.0 192.168.0.1 -p
Доступ к нужным ресурсам появился, но через пару часов отвалился
В результате выполнения tracert 10.1.1.20 уже по первой строке видно, что пакеты уходят не по прописанному маршруту, а на шлюз по умолчанию.
Ладно, добавил маршрут непосредственно к нужному узлу:
route add 10.1.1.20 mask 255.255.255.255 192.168.0.1 -p
Доступ появился, но тоже ненадолго.
В результате - в таблице маршрутизации есть два маршрута, однако адрес 10.1.1.20 так и не доступен.
С tracert тоже самое - вместо того, чтобы идти на адрес 192.168.0.1, пакеты уходят на шлюз по умолчанию.
Из-за чего такое может быть?

freese
24-07-2013, 17:26
Из-за чего такое может быть? »
из за того что или 10.1.1.х или vpn соединение пропадает или перестает отвечать

Petya V4sechkin
24-07-2013, 17:45
AsvComp, простой вариант: поставить флажок "Использовать основной шлюз в удаленной сети" в свойствах VPN-подключения.

Или более сложный: по этой инструкции (http://forum.oszone.net/showpost.php?p=1079952) (читать со слов "Дальнейший сценарий").
TXT-файл для импорта будет примерно таким:
ADD 192.168.0.0 MASK 255.255.255.0 default METRIC default IF default
ADD 10.1.1.0 MASK 255.255.255.0 default METRIC default IF default
REMOVE_GATEWAY

AsvComp
24-07-2013, 21:49
freese,
Спасибо, но странно как-то... tracert до ресурсов в сети 192.168.0.0 отрабатывает нормально, т.е. первой строкой идет обращение к vpn-серверу по адресу 192.168.0.1, а при tracert 10.1.1.20 в первой строке фигурирует адрес 192.168.1.100 (интернет-шлюз в удаленной сети)
Petya V4sechkin,
Большое спасибо, интересная штука, этот СМАК. Надо будет попробовать!




© OSzone.net 2001-2012