The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"DHCP не отдает static-routes клиентам vpn"
Отправлено Алдр Бов, 29-Апр-21 15:23 
>>> Это работает, клиент по vpn подключается, получает адрес из сети 172.16.0.0 и маршруты для 10.0.0.0/8 и 192.168.30.0/24:
>> ВПН? При чём тут dhcp? Информацию о маршрутах клиенту впн обычно передаёт
>> впн-сервер. Из тех, что мне известны.
> Стало быть, известно вам мало.

Не исключаю.

> Точнее, только openvpn.

Тут уже Вы вступили на зыбкую почву предположений.

> Ну-ка, с ходу - нарисуйте мне конфигурацию mpd5 или wireguard с передачей маршрутов клиенту...

Ну, сходу я и конфигурацию openvpn не нарисую - надо в примеры лезть. А в mpd, кстати, маршрутизация отображается в более классическом виде и проще для понимания ситуации.

>> Вас, кстати, совсем не смущает разница в настройках dhcpd и получаемыми клиентом?
>> Меня - сильно. Что-то вы нам не договариваете или сами сильно не понимаете.
> Нисколько не смущает.

Печально. Когда на сервере выдаётся в качестве маршрута адрес 0.1, а у клиента вместо этого - 0.20 - любая логика происходящего ломается напрочь. Объяснение одно - isc-dhcpd не имеет к маршрутизации у клиента никакого отношения.

> Непонимание происходящего, кажется, имеет место на вашей стороне.

Да, абсолютно. Я ж Вашей сети не знаю. Извините, что попытался помочь разобраться.

> Осознайте, что vpn представляет собой point-to-point connection, для которого существуют
> только клиент и сервер. После этого смущения и непонимания должны исчезнуть.

Такой костыль, как маршрут (по умолчанию), направленный на отображение локального адреса я пока встречал только в openvpn. Помню бурную дискуссию в конференциях лет ... (много) назад с разработчиками на эту тему, которая закончилась словами "ну вот так вот нам было проще сделать". В том же mpd, насколько мне помнится, маршрут указывает на противоположный конец туннеля.

>> Может, я чего-то не понимаю, но какой смысл прописывать клиентам отдельный маршрут
>> на defaultgw? Клиенты - M$? Если да - у них своя особая логика и маршрут,
>> поглощаемый основным вполне может отбрасываться. Но!...
> Дичь какая. Извините.

Увы, от M$, из опыта, приходится ожидать совершенно нелогичного поведения. И когда-то я с чем-то таким уже сталкивался.

>> Очень похоже, что Вы пользуете openvpn,
> Очень похоже, что вы читаете через строку. Иначе не строили бы предположений,
> а знали, что в качестве vpn-сервера выступает softether.

Не пробовал, что это такое, поэтому ещё раз прошу прощения, что влез со своими предположениями. Сейчас вот заглянул почитать, что это: "строит L2 и L3 туннели, имеет встроенный DHCP-сервер, поддерживает...". Так что isc-dhcpd, как я и пытался Вам донести, в Вашем случае совершенно не причём. Пошёл читать дальше....

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру