@KTG

(Керио) Как увидеть LAN компьютер через VPN подключение?

Установлен сервер с Kerio Control
3 интерфейса: Lan, Internet, VPN

Он раздаёт IP адреса: для Lan клиентов: 10.10.0.1 255.255.255.0
И для VPN клиентов: 10.15.0.1 255.255.255.0
10.15.0.1 и 10.10.0.1 - это Керио.

В Lan был ПК с IP: 10.10.0.15, его перенесли в другое место и подключили через VPN.
Он получил IP: 10.15.0.20

В правилах трафика указал: что при обращении с сети 10.15.0.1 255.255.255.0 на адрес 10.10.0.15 идёт трансляция (MAP) на 10.15.0.20.
В итоге VPN клиенты понимают куда стучаться.
Прописываю правило:
с сети 10.10.0.1 255.255.255.0 на адрес 10.10.0.15 идёт трансляция (MAP) на 10.15.0.20.

Но вот загвоздка, никто кроме Керио из LAN клиентов не знает о 10.15.0.20
Да и собственно все компы из любой подсети не видят компы в другой подсети.

Как настроить видимость?

UPD:
Работает только если и на Керио есть правила, и если на машине в LAN прописать route.
Если одного из двух нет: пинги не идут.
Вопрос: чего не хватает, что бы не бегать до каждой машины и не прописывать route?
  • Вопрос задан
  • 1966 просмотров
Решения вопроса 1
Jump
@Jump
Системный администратор со стажем.
Не совсем понятно.
Давайте определимся с терминами-

  • Есть маршрутизация - она определяет куда какому пакету идти, и через какой интерфейс. Именно от нее зависит будет ли доступен IP адрес компьютера по сети, возможен ли между хостами обмен трафиком.
  • Есть трансляция (маппинг) портов - правило файервола которое пересылает пакет пришедший на определенный порт хоста, на IP адрес другого хоста в сети. Для перенаправления разумеется хост на который мы перенаправляем пакет должен быть доступен - либо он находится в том же широковещательном домене, либо до него есть маршрут.



А у вас получается какая то путаница. Создается впечатление что вы путаете роутинг и маппинг.

А вообще - сначала делаете роутинг, этим вы обеспечиваете связь между нужными хостами, чтобы между ними корректно ходили пакеты.
И только после этого можно настраивать маппинг.

чего не хватает, что бы не бегать до каждой машины и не прописывать route?
Тут все просто.
Трафик с каждой машины идет так -
  1. Если целевой хост находится в том же широковещательном домене, то трафик идет прямо туда.
  2. Если на машине явно прописан маршрут до целевого хоста - трафик идет по маршруту.
  3. Во всех остальных случаях трафик идет на default gateway и именно шлюз по умолчанию будет разбираться куда его перенаправить.

Поэтому если не хотите делать маршруты на каждой машине, значит надо настроить их на шлюзе.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы