Posted: Sat Mar 20, 2010 15:30 Post subject: vpn объединение офисов,видна сеть
В первом офисе настроен vpn сервер на Windows 2003, он же шлюз. Внутренняя сеть 192.168.1.* маска 255.255.255.0. Для соединения по vpn раздаются адреса из диапазона 192.168.2.*. Прописан дополнительный маршрут: сетевой адрес 192.168.1.0 маска 255.255.255.0 шлюз 192.168.2.1 (адрес vpn сервера). Соединения клиентов происходит нормально. Клиенты получают адреса из диапазона 192.168.2.*.
Во втором офисе в качестве роутера установлен Linksys WRT54GL с прошивкой dd-wrt v24-sp2 vpn. Внутренняя сеть 192.168.7.* маска 255.255.255.0. IP роутера – 192.168.7.1.
Настроен vpn клиент на подключение к первому офису. Соединяется нормально. При соединении роутер постоянно получает адрес 192.168.2.2 (по имени пользователя и паролю, настроено на сервере vpn на Windows 2003).
Из второго офиса, подключенного как клиент vpn, видна локальная сеть первого офиса.
Из первого офиса НЕ ВИДНА локальная сеть второго офиса. Пингуется только адрес 192.168.2.2. Адреса из диапазона 192.168.7.* в том числе и 192.168.7.1 (роутер) не пингуются.
Спасибо за то, что откликнулись на ной вопрос.
Теперь хоть понятно в каком направлении надо копать - на роутере или на Win2003.
Добавить маршрут на получилось.
route add 192.168.7.0 mask 255.255.255.0 192.168.2.2
Сбой добавления маршрута: Либо индекс интерфейса указан неверно, либо шлюз не лежит в той же подсети,
что и данный интерфейс. Проверьте таблицу IP-адресов этого компьютера.
Интерфейс RAS-сервера - PPP адаптер:
DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.2.1
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . .
Пробовал указывать интерфейс (if), не знаю какой из них, но пробовал оба.
0x10005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x20006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
При этом ошибку не выдает, но и маршрут не добавляется.
Сбой добавления маршрута: Либо индекс интерфейса указан неверно, либо шлюз не лежит в той же подсети,
что и данный интерфейс. Проверьте таблицу IP-адресов этого компьютера.
Отключение Firewalla на роутере тоже ни к чему не привели.
Через Bandwidth Monitor действительно видно:
ping 192.168.2.2 идет через WAN (PPP/SLIP) interface, а ping 192.168.7.1 на этот интерфес не заходит.
И еще, пинги на 192.168.2.2 с win 2003 (шлюз, сервер vpn)не проходят, а с любого компьютера локальной сети проходят. При отключении фаервола на wrt54gl пинги проходят хотя маршрут все равно не добавляется.
В связи с этим вопрос: как настроить фаервол на wrt54gl.