The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (DHCP / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

DHCP не отдает static-routes клиентам vpn, Аноним (0), 27-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "DHCP не отдает static-routes клиентам vpn"  +/
Сообщение от Аноним (4), 29-Апр-21, 13:36 
>> Это работает, клиент по vpn подключается, получает адрес из сети 172.16.0.0 и маршруты для 10.0.0.0/8 и 192.168.30.0/24:
> ВПН? При чём тут dhcp? Информацию о маршрутах клиенту впн обычно передаёт
> впн-сервер. Из тех, что мне известны.

Стало быть, известно вам мало. Точнее, только openvpn. Ну-ка, с ходу - нарисуйте мне конфигурацию mpd5 или wireguard с передачей маршрутов клиенту...

> Вас, кстати, совсем не смущает разница в настройках dhcpd и получаемыми клиентом?
> Меня - сильно. Что-то вы нам не договариваете или сами сильно не понимаете.

Нисколько не смущает. Непонимание происходящего, кажется, имеет место на вашей стороне. Осознайте, что vpn представляет собой point-to-point connection, для которого существуют только клиент и сервер. После этого смущения и непонимания должны исчезнуть.

> Может, я чего-то не понимаю, но какой смысл прописывать клиентам отдельный маршрут
> на defaultgw? Клиенты - M$? Если да - у них своя
> особая логика и маршрут, поглощаемый основным вполне может отбрасываться. Но!...

Дичь какая. Извините.

> Очень похоже, что Вы пользуете openvpn,

Очень похоже, что вы читаете через строку. Иначе не строили бы предположений, а знали, что в качестве vpn-сервера выступает softether.

Ответить | Правка | Наверх | Cообщить модератору

5. "DHCP не отдает static-routes клиентам vpn"  –1 +/
Сообщение от Алдр Бов (?), 29-Апр-21, 15:23 
>>> Это работает, клиент по vpn подключается, получает адрес из сети 172.16.0.0 и маршруты для 10.0.0.0/8 и 192.168.30.0/24:
>> ВПН? При чём тут dhcp? Информацию о маршрутах клиенту впн обычно передаёт
>> впн-сервер. Из тех, что мне известны.
> Стало быть, известно вам мало.

Не исключаю.

> Точнее, только openvpn.

Тут уже Вы вступили на зыбкую почву предположений.

> Ну-ка, с ходу - нарисуйте мне конфигурацию mpd5 или wireguard с передачей маршрутов клиенту...

Ну, сходу я и конфигурацию openvpn не нарисую - надо в примеры лезть. А в mpd, кстати, маршрутизация отображается в более классическом виде и проще для понимания ситуации.

>> Вас, кстати, совсем не смущает разница в настройках dhcpd и получаемыми клиентом?
>> Меня - сильно. Что-то вы нам не договариваете или сами сильно не понимаете.
> Нисколько не смущает.

Печально. Когда на сервере выдаётся в качестве маршрута адрес 0.1, а у клиента вместо этого - 0.20 - любая логика происходящего ломается напрочь. Объяснение одно - isc-dhcpd не имеет к маршрутизации у клиента никакого отношения.

> Непонимание происходящего, кажется, имеет место на вашей стороне.

Да, абсолютно. Я ж Вашей сети не знаю. Извините, что попытался помочь разобраться.

> Осознайте, что vpn представляет собой point-to-point connection, для которого существуют
> только клиент и сервер. После этого смущения и непонимания должны исчезнуть.

Такой костыль, как маршрут (по умолчанию), направленный на отображение локального адреса я пока встречал только в openvpn. Помню бурную дискуссию в конференциях лет ... (много) назад с разработчиками на эту тему, которая закончилась словами "ну вот так вот нам было проще сделать". В том же mpd, насколько мне помнится, маршрут указывает на противоположный конец туннеля.

>> Может, я чего-то не понимаю, но какой смысл прописывать клиентам отдельный маршрут
>> на defaultgw? Клиенты - M$? Если да - у них своя особая логика и маршрут,
>> поглощаемый основным вполне может отбрасываться. Но!...
> Дичь какая. Извините.

Увы, от M$, из опыта, приходится ожидать совершенно нелогичного поведения. И когда-то я с чем-то таким уже сталкивался.

>> Очень похоже, что Вы пользуете openvpn,
> Очень похоже, что вы читаете через строку. Иначе не строили бы предположений,
> а знали, что в качестве vpn-сервера выступает softether.

Не пробовал, что это такое, поэтому ещё раз прошу прощения, что влез со своими предположениями. Сейчас вот заглянул почитать, что это: "строит L2 и L3 туннели, имеет встроенный DHCP-сервер, поддерживает...". Так что isc-dhcpd, как я и пытался Вам донести, в Вашем случае совершенно не причём. Пошёл читать дальше....

Ответить | Правка | Наверх | Cообщить модератору

7. "DHCP не отдает static-routes клиентам vpn"  +/
Сообщение от Аноним (4), 29-Апр-21, 15:41 
Спасибо за желание помочь, но извините - вы несете полную чушь. По всем пунктам.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру