Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Дома Keenetic Air с белым IP

Подсеть 192.168.1.0

На нем развернут VPN PPTP (для клиента выделен статический Ip 192.168.4.1)

 

На даче мегафон, свисток 4G. Роутер с прошивкой Padavan (Xiaomi), на нем настроен постоянный коннект к Дому.

Тут у нас подсеть 192.168.3.0

С дачных устройств отлично видно домашние устройства, можно зайти на морду роутера например 192.168.1.1 все работает.

Так же можно зайти например на настройки дачного роутера как по его родному адресу 192.168.3.1 так и по присвоенному 192.168.4.1 и все открывается.

 

Проблема собственно в том, что с устройств домашней сети находящихся в 192.168.1.0 я не могу достучаться даже до Ping'a 192.168.4.1 (192.168.3.1) не говоря уже о других устройствах. Я бы предположил, что проблема на стороне дачи, мол какой то файрвол еще что то, но (во первых все отключено) заходим в меню Air идем в диагностику, 192.168.4.1 отлично пингуется, как и 192.168.3.1.

Накидал схемку, то что под голубой подложной дачный сегмент, конечная цель достучаться с 192.168.1.34 на 192.168.3.113

image.thumb.png.242ac72f57af18e3cb5f2e53f9decc21.png

 

Маршрут 192.168.3.0 на шлюз 192.168.4.1 для домашней сети прописан. Все остальные сегменты типа гостевой сети удалил, осталась только Домашняя сеть.

Мозг уже неделю взрывается, прошу подскажите куда рыть. 

 

Опубликовано (изменено)

Вам нужно на стороне vpn сервера (192.168.1.0) прописать маршрут в сеть 192.168.3.0. На клиенте маршрут должен автоматом прописаться. В межсетевом экране PPTP разрешить icmp 

Изменено пользователем stefbarinov
Опубликовано (изменено)
11 минуту назад, Razario сказал:

Я ж написал, что маршрут 192.168.3.0 прописан (сразу под картинкой)

Пропишите маршрут не до шлюза, а до сети! И не с 3.0 в 4.0, а с 1.0 в 3.0)) а лучше всего смените pptp на l2tp хотя бы

Изменено пользователем stefbarinov
Опубликовано

К сожалению, роутер на padavan умеет подключаться к pptp, openvpn и l2tp w/o sec, но реально соединяется только по pptp. В запасе есть еще kinetic 4g, первого поколения, но он помоему вообще ничего не умеет. По маршруту не до шлюза сейчас попробую, спасибо!

Опубликовано (изменено)

Если речь идёт о 4G III, который в чёрном  корпусе, то он умеет в l2tp

Изменено пользователем stefbarinov
Опубликовано
2 minutes ago, stefbarinov said:

Если речь идёт о 4G III, который в чёрном  корпусе, то он умеет в l2tp

Нет) О самом первом, который еще был по времена когда была Yota WiMax

Опубликовано
26 minutes ago, stefbarinov said:

Пропишите маршрут не до шлюза, а до сети! И не с 3.0 в 4.0, а с 1.0 в 3.0)) а лучше всего смените pptp на l2tp хотя бы

image.thumb.png.b53658fe5528193bfa9d65839e611707.png

Такая идея? Интересный вопрос, почему Keenetic не создает отдельный интерфейс для VPN.

В общем ничего не изменилось

Опубликовано
Just now, stefbarinov said:

Адрес шлюза уберите совсем

image.thumb.png.f23fd924d85c2c3b064b4166b942adb8.png

Если выбрать интерфейс домашняя сеть, то получается какая то несуразица? Как маршрут из домашней подсети в домашнюю подсеть объясняет, что нужно ходить на адреса 3ей подсети через шлюз 4.1?

Опубликовано

Ping как то интересно стал себя вести, раньше просто ничего не писал, теперь

image.thumb.png.63562f7a780feb2f52eec90af26c498f.png

 

Кстати со второй стороны тоже узлы не пинаются в домашней сети, только роутер 192.168.1.1

Опубликовано
1 minute ago, werldmgn said:

Маршрут должен быть такого вида: 

image.png.d4dc5ae6a96ffb7b9881235796968906.png

Далее, судя по схеме, у вас 4g модем раздает раздает на интерфейс  роутера адрес из сети 192.168.8.0/24, то есть роутер получается за NAT. Вам разрешать пинги прочее нужно на самом модеме, если это возможно

на модеме маршруты не настраиваются, Firewall выключен, NAT включен. Логика в этом есть, но тогда почему с web интерфейса роутера Air на вкладке диагностика 192.168.4.1 пингуется? 192.168.8.1 тоже к слову пингуется, а с компа подключенного к Air уже ничего не пингуется

Опубликовано

В межсетевом экране роутера, на котором поднят туннель до домашнего keenetic Air, нужно разрешить входящие соединения для pptp интерфейса, чтобы все работало

Опубликовано
Только что, Razario сказал:

на модеме маршруты не настраиваются, Firewall выключен, NAT включен. Логика в этом есть, но тогда почему с web интерфейса роутера Air на вкладке диагностика 192.168.4.1 пингуется? 192.168.8.1 тоже к слову пингуется, а с компа подключенного к Air уже ничего не пингуется

Приведенный маршрут, должен быть на Keeneticе не на модеме. И правила фаерволла на самом роутере, что поднимает тоннель.

Опубликовано
1 minute ago, werldmgn said:

В межсетевом экране роутера, на котором поднят туннель до домашнего keenetic Air, нужно разрешить входящие соединения для pptp интерфейса, чтобы все работало

там вообще отключен Firewall, да и почему тогда пинги в Air веб интереса проходят?

Опубликовано
1 минуту назад, Razario сказал:

там вообще отключен Firewall, да и почему тогда пинги в Air веб интереса проходят?

Кто знает, что там на этом Xiaomi, может там Input на vpn интерфейсы разрешены, а forward в локальную сеть за ним - нет.

Опубликовано
Just now, werldmgn said:

Кто знает, что там на этом Xiaomi, может там Input на vpn интерфейсы разрешены, а forward в локальную сеть за ним - нет.

ну по сути он сейчас Asus. То есть рекомендуете купить туда Keenetic очередной))) знать бы что точно поможет

Опубликовано
2 минуты назад, Razario сказал:

Таблица маршрутов на дачном роутере вот так выглядит

image.thumb.png.2c8d2ea83bc41c8874af13a017bd073f.png

а где маршрут в подсеть за кинетиком? Маршрут до 192.168.1.0/24 У ваас на картинке есть только до 192.168.1.1, поэтому то с кинетика вы пингуете, а из сети - нет

 

 

Опубликовано

ну и вектор мыслей, что удаленный роутер что то блокирует не укладывается в моей голове, по причине того что с веб интерфейса пингуется таки то что на даче

Опубликовано (изменено)
3 минуты назад, Razario сказал:

ну и вектор мыслей, что удаленный роутер что то блокирует не укладывается в моей голове, по причине того что с веб интерфейса пингуется таки то что на даче

Уже написал выше. У вас нет маршрута в сеть за кинетиком, это обьясняет почему пингуется с самого кинетика, а из сети за ним - нет. Я думал у вас все маршруты настроены, поэтому и писал про межсетевой экран. Нужен маршрут на дачном роутере до сети 192.168.1.0/24 через интерфейс "ppp5"

Изменено пользователем werldmgn
Опубликовано
7 minutes ago, werldmgn said:

Уже написал выше. У вас нет маршрута в сеть за кинетиком, это обьясняет почему пингуется с самого кинетика, а из сети за ним - нет. Я думал у вас все маршруты настроены, поэтому и писал про межсетевой экран. Нужен маршрут на дачном роутере до сети 192.168.1.0/24 через интерфейс "ppp5"

image.thumb.png.a75efc84a785b41b12be9ff2cbef63bd.png

Интерфейс в маршрутах указать нельзя, только LAN или WAN. Так он создает на br0. По пингам ничего не изменилось

Опубликовано
3 минуты назад, Razario сказал:

image.thumb.png.a75efc84a785b41b12be9ff2cbef63bd.png

Интерфейс в маршрутах указать нельзя, только LAN или WAN. Так он создает на br0. По пингам ничего не изменилось

Раз интерфейс указать нельзя (что странно), Сделайте маршрут до сети 192.168.1.0/24 через шлюз 192.168.1.1

Опубликовано
7 minutes ago, werldmgn said:

Раз интерфейс указать нельзя (что странно), Сделайте маршрут до сети 192.168.1.0/24 через шлюз 192.168.1.1

на картинке вторым пунктом, он автоматом два маршрута создает когда ему один добавляешь.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.