PDA

Показать полную графическую версию : Hamachi через Zentyal и pfSense странно работает


Той Серью
28-02-2018, 17:12
Доброго!
Подключенные с помощью роутерjd Микротик и DIR-300 все хосты в хамаче dctulf зеленые.
Установил сначала на отдельном компьютере (i5) шлюз интернета pfSense и был неприятно и непонятно удивлен такой ситууацией.
В локальной сети предприятия есть несколько ПК Windows и 1 линукс. Они подключены все через дир-300,
ПК с pfSense является DHCP-клиентом DIR-300, также как и остальные ПК в локалке.
Один же комп я подключил через NAT pfSense (его второй интерфейс), он получает интернет с pfSense.
На всех ПК, включая этот, установлен корпоративный хамач на 51 хост.
И видно, что с ПК, подключенного через pfSense (назовем его ПКtoPf), часть хостов локальной сети DIR-300 зеленые, но некоторые синие, т.е. либо через сервер хамача, либо через ретранслятор.
Это вызывает удивление, они же все в одной локальной сети, но ведут себя с хамачем по-разному.
C ПКtoPf схематично они видны так:

зел лок хост 1 ---
зел лок хост 1 ---
син лок хост 1 --- DIR-300 --- pfSense - ПКtoPf
зел лок хост 1 ---....|________интернет______________ зел (!!) УДАЛ хост (!!)
син лок хост 1 ---


Эксперимент проводился для оценки качества работы pfSense.

Похожая ситуация и с Zentyal, который был установлен вместо pfSense - некоторые зеленые, а некоторые - синие. Пинги через pfSense до зеленых соответственно <1 мс и порядка 100-200 и даже 500-600 к тем, которые видны на ПКtoPf как через ретранслятор.

Есть этому разумное объяснение - почему хамач не находит локальный путь к хостам как наиболее близкий к некоторым из них?

Той Серью
02-03-2018, 09:26
Ну хорошо, как в принципе выбирает маршрут через интернет любой VPN-сервис?




© OSzone.net 2001-2012