Tkreks
@Tkreks
Системный инженер

Как правильно настроить маршруты в VPN сети?

Всех приветствую!
Есть такая задачка -
Есть инфраструктура с адресацией 192.168.207.0/24, в этой инфраструктуре есть шлюз на базе CHR (R1) - 192.168.207.1, и внешним IP 1.1.1.1
Есть несколько Облачных CHR с внешним IP 2.2.2.2(R2) и 3.3.3.3 (R3).
Есть клиент VPN с рандомным внешним IP (Client)
Задача заключается в следующем, нужно чтобы Client подключался к R3 и мог достучаться к сервисам в сети 192.168.207.0/24, при этом R3 не имеет прямого доступа к R1, а должен проходить через R2.
Картинка для наглядности
649d6bcd4b9ed780934296.png

Что пробовал:
Между R1 и R2 настроили IPIP тунель. Настроили маршруты. R2 может пинговать хосты в сети R1. Настроил IPIP между R2 и R3. Настроил маршруты к сети 192.168.207/0 через IPIP адрес R2. Пинги не проходят Более того, не могу запинговать IPIP адрес R1 с R3 . Все правила Firewall сейчас отключены, подскажите рабочую схему
  • Вопрос задан
  • 161 просмотр
Решения вопроса 1
Пригласить эксперта
Ответы на вопрос 1
flapflapjack
@flapflapjack
на треть я прав
Все правила Firewall сейчас отключены


даже FORWARD ACCEPT отключили?

На R2.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы