@Sorry_now_res
начинающий сис.админ-самоучка-эникейщик

Маршрутизация между удалёнными серверами по VPN?

Добрый день!
Прошу помощи.
Несколько раз перечитал статью, сделал все, как мне кажется, правильно, но маршрутизация не работает должным образом.
Имеется офис и удалённый склад.
В офисе есть: роутер => свич 48 портов => главный контроллер домена вин 2008р2, от свича много юзеров, сеть 192.168.1.0, поднят впн сервер адрес 10.10.3.1, локальный адрес сервера 192.168.1.121.
На складе есть: роутер => свич 48 портов => сервер вин 2008р2 (который надо добавить как второй контроллер домена, но из-за отсутствия маршрутов пока не получается), от свича куча юзеров, сеть 192.168.0.0, поднят впн сервер 10.10.3.100, локальный адрес сервера 192.168.0.188.
Надо чтобы юзер из офиса с адресом 192.168.1.43 мог зайти на комп юзера склада с адресом 192.168.0.56.
Соединение между собой по впн серверы подняли без проблем, с 10.10.3.1 захожу на 10.10.3.100 и обратно.
На складе на сервере прописываю "route add 192.168.1.0 mask 255.255.255.0 10.10.3.1" и я могу зайти с сервера склада по адресу 192.168.1.121, т.е. на сервер офиса. Это хорошо, но не могу зайти на 192.168.1.43, а это нужно.
В офисе на сервере прописываю "route add 192.168.0.0 mask 255.255.255.0 10.10.3.100", но не могу зайти с сервера офиса по адресу 192.168.0.188, т.е. сервер склада заходит на сервер офиса по 192 сети, а сервер офиса на сервер склада нет, получается односторонняя связь, но надо в оба конца.
Так же, на юзере офиса прописывал "route add 192.168.0.0 mask 255.255.255.0 10.10.3.1", но не заходит на сервер склада.
Не могу понять где я ошибаюсь... Нужно ли указывать маршруты между впн сетями и локальной внутри каждого сервера, хотя пробовал - не помогло...
Помогите, пожалуйста.5a96b75d5e332542929680.png
  • Вопрос задан
  • 271 просмотр
Пригласить эксперта
Ответы на вопрос 1
@Dobryak88
Системный администратор
Нужен локальный адрес шлюза, через который пойдёт соединение. Т.е. клиенту в подсети 192.168.0.0/24 нужно прописать [куда ходить] и [через что ходить]
route add 192.168.1.0 mask 255.255.255.0 192.168.0.188
Если VPN-сервер является основным (первичным) шлюзом для клиентов сети, то маршрут можно прописать на нём и не делать этого на клиентах.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы