<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Потерялся в маршрутах</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html</link>
    <description>Вот какая проблемка: есть офис сетка 192.168.0.0/24 и есть филиал - 192.168.12.0/24 между ними тунель, построеный на базе OpenVPN. &lt;br&gt;&lt;br&gt;Клиенту (шлюз с NAT&#096;ом), при поднятии тунеля, скармливается следующее правило, после чего он, и все кто за ним, видят локалку офиса:&lt;br&gt;&lt;br&gt;# cat /etc/openvpn/cdir/M-1&lt;br&gt;ifconfig-push 10.10.10.250 10.10.10.249&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;В свою очередь, при попытке сделать доступ к компам филиала с офиса, прописав следующий маршрут:&lt;br&gt;&lt;br&gt;# route add -net 192.168.12.0 netmask 255.255.255.0 gw 10.10.10.250 dev tun0&lt;br&gt;&lt;br&gt;получаю ошибку: SIOCADDRT: No such process&lt;br&gt;&lt;br&gt;Debian Lenny 5.0&lt;br&gt;Конфиг сервера OpenVPN офиса&lt;br&gt;&lt;br&gt;# cat /etc/openvpn/server.conf &lt;br&gt;&lt;br&gt;management localhost 7505&lt;br&gt;multihome&lt;br&gt;port 1194&lt;br&gt;proto udp&lt;br&gt;dev tun0&lt;br&gt;&lt;br&gt;ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret&lt;br&gt;&lt;br&gt;dh /etc/openvpn/easy-rsa/keys/dh2048.pem&lt;br&gt;&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;&lt;br&gt;client-config-dir &quot;</description>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#12</link>
    <pubDate>Mon, 22 Nov 2010 07:47:33 GMT</pubDate>
    <description>ВНИМАНИЕ!!! РЕШЕНИЕ:&lt;br&gt;&lt;br&gt;&amp;gt; Клиенту (шлюз с NAT&#096;ом), при поднятии тунеля, скармливается следующее правило, после чего&lt;br&gt;&amp;gt; он, и все кто за ним, видят локалку офиса:&lt;br&gt;&amp;gt; # cat /etc/openvpn/cdir/M-1&lt;br&gt;&amp;gt; ifconfig-push 10.10.10.250 10.10.10.249&lt;br&gt;&amp;gt; push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;в файл добавить сточку:&lt;br&gt;iroute 192.168.12.0 255.255.255.0&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; port 1194&lt;br&gt;&amp;gt; proto udp&lt;br&gt;&amp;gt; dev tun0&lt;br&gt;&amp;gt; ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;&amp;gt; cert /etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;&amp;gt; key /etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret&lt;br&gt;&amp;gt; dh /etc/openvpn/easy-rsa/keys/dh2048.pem&lt;br&gt;&amp;gt; ifconfig-pool-persist ipp.txt&lt;br&gt;&amp;gt; client-config-dir &quot;/etc/openvpn/cdir&quot;&lt;br&gt;&amp;gt; client-to-client&lt;br&gt;&lt;br&gt;В конфиге сервера не хватало этого:&lt;br&gt;route 192.168.12.0 255.255.255.0&lt;br&gt;&lt;br&gt;&amp;gt; comp-lzo&lt;br&gt;&amp;gt; persist-key&lt;br&gt;&amp;gt; persist-tun&lt;br&gt;&amp;gt; verb 3&lt;br&gt;&lt;br&gt;Всем, кто не проигнорировал, СПАСИБО.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#11</link>
    <pubDate>Tue, 07 Sep 2010 12:57:12 GMT</pubDate>
    <description>&amp;gt;если tun не принципиально, то попробуйте tap, будет попроще, хотя некоторые параметры &lt;br&gt;&amp;gt;придется исправить &lt;br&gt;&lt;br&gt;ну с tap накладненько, так как удаленных филиалов 33 а переписать у всех конфиг не просто, они работают, а это остановка всей сетки на часика 2 как минимум, бо сначало надо сменить конфиг на свех клиентах, а потом уже на серваке, и только после этого все законектятся. :(&lt;br&gt;&lt;br&gt;Vmware...... будем тестить, в муках познается истина.&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (reader)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#10</link>
    <pubDate>Tue, 07 Sep 2010 12:45:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;10.10.10.250 по идее доступен непосредственно и маршрут на него в таблице маршрутов &lt;br&gt;&amp;gt;&amp;gt;не должен светиться &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;таки да, доступен, но все же вопрос остается. &lt;br&gt;&lt;br&gt;если tun не принципиально, то попробуйте tap, будет попроще, хотя некоторые параметры придется исправить&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#9</link>
    <pubDate>Tue, 07 Sep 2010 11:00:54 GMT</pubDate>
    <description>&amp;gt;10.10.10.250 по идее доступен непосредственно и маршрут на него в таблице маршрутов &lt;br&gt;&amp;gt;не должен светиться &lt;br&gt;&lt;br&gt;таки да, доступен, но все же вопрос остается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (Grey)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#8</link>
    <pubDate>Tue, 07 Sep 2010 10:01:39 GMT</pubDate>
    <description>&amp;gt;Я так думаю, может в сторону конфига OpenVPN смотреть, так как на &lt;br&gt;&amp;gt;другие интерфейсы роуты добавляются без проблем, проблема в том что в &lt;br&gt;&amp;gt;таблице никоем образом не светится 10.10.10.250, соответственно маршрутизировать некуда. Или я &lt;br&gt;&amp;gt;ошибаюсь? &lt;br&gt;&lt;br&gt;10.10.10.250 по идее доступен непосредственно и маршрут на него в таблице маршрутов не должен светиться&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#7</link>
    <pubDate>Tue, 07 Sep 2010 09:55:02 GMT</pubDate>
    <description>Я так думаю, может в сторону конфига OpenVPN смотреть, так как на другие интерфейсы роуты добавляются без проблем, проблема в том что в таблице никоем образом не светится 10.10.10.250, соответственно маршрутизировать некуда. Или я ошибаюсь?&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#6</link>
    <pubDate>Mon, 06 Sep 2010 11:20:34 GMT</pubDate>
    <description>&amp;gt;а при этом адрес 10.10.10.250 доступен? &lt;br&gt;&lt;br&gt;пингуется, все порты которые у него открыты или пробрасываются - доступны&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Потерялся в маршрутах (yuzo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#5</link>
    <pubDate>Mon, 06 Sep 2010 11:18:58 GMT</pubDate>
    <description>&amp;gt;а можно вывод netstat -nr. ну или route, раз это линух &lt;br&gt;&lt;br&gt;# netstat -nr&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;10.10.10.2      0.0.0.0         255.255.255.255 UH        0 0          0 tun0&lt;br&gt;10.30.30.12     0.0.0.0         255.255.255.252 U         0 0          0 vlan7&lt;br&gt;212.86.xxx.xxx  0.0.0.0         255.255.255.252 U         0 0          0 eth3&lt;br&gt;10.30.30.16     0.0.0.0         255.255.255.252 U         0 0          0 vlan51&lt;br&gt;10.86.66.8      0.0.0.0         255.255.255.248 U         0 0          0 eth3&lt;br&gt;172.0.0.0       0.0.0.0         255.255.255.0   U         0 0          0 eth1&lt;br&gt;172.16.0.0      0.0.0.0         255.255.255.0   U         0 0          0 eth0&lt;br&gt;172.16.1.0      0.0.0.0         255.255.255.0   U         0 0          0 eth4&lt;br&gt;192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth2&lt;br&gt;10.10.10.0      10.10.10.2      255.255.255.0   UG        0 0          0 tun0&lt;br&gt;0.0.0.0         212.86.yyy.yyy  0.0.0.0         UG  </description>
</item>

<item>
    <title>Потерялся в маршрутах (Grey)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89745.html#4</link>
    <pubDate>Mon, 06 Sep 2010 11:17:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а если так?: &lt;br&gt;&amp;gt;&amp;gt;route add -net 192.168.12.0 netmask 255.255.255.0 gw 10.10.10.250 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;аналогично SIOCADDRT: No such process &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я так подозреваю, что сам route в дебиане хитроват, бо на фре &lt;br&gt;&amp;gt;вроде без проблем все делалось примерно так: &lt;br&gt;&amp;gt;# /sbin/route add -net 192.168.12.0 10.10.10.250 &lt;br&gt;&lt;br&gt;а при этом адрес 10.10.10.250 доступен?&lt;br&gt;</description>
</item>

</channel>
</rss>
