[ dragansar @ 30.12.2009. 08:29 ] @
| Koristim VPN pptp, podesen kao sto pise u mikrotik manuelu.Sve radi bez problem kada na ruteru imam samo jedan LAN interfejs.Sada imam problem i to na dva rutera kod kojih imam vise od jednog LAN inerfejsa.....
LAN_office (192.168.200.0/24) U ovoj mrezi mi VPN radi bez problema i svi su mi hostovi dostupni
LAN_info (192.168.1.0/24) u ovoj mrezi mi VPN ne prolazi....hostove mogu pingati sa samog rutera ali mi ping sa VPN-a ne prolazi...
Na obadva interfesja je ukljuceno Proxy-arp....znali neko sta prestavlja problem? |
[ zivanicd @ 31.12.2009. 00:50 ] @
Iz kog opsega ti PPTP server dodeljuje ip adrese??
Najbolje je da podesis PPTP server da ti daje adrese iz opsega koji ti nisu ni na jednom interface-u (192.168.2.xx/24 recimo)
Probaj dal ce da ti radi bez staticnog rutiranja (trebalo bi). Ako ne, stavi samo staticke rute i to je to :)
Poz
[ dragansar @ 31.12.2009. 09:22 ] @
PPTP dodjeljuje opseg ovaj
Local Address:192.168.111.1
Remote Address:192.168.111.2
Imam dvije mreze
192.168.1.0/24 (nije dostupna kroz vpn) (gateway 192.168.1.1)
192.168.200.0/24 (dostupna) (gateway 192.168.200.1)
Host koji mi je nedostupan je 192.168.1.250
Probao sam sa ovom statickom rutom
ip route add dst-address=192.168.1.250 gateway=192.168.1.1
ali nisam uspio...
[ acatheking @ 31.12.2009. 13:26 ] @
Ne treba ti proxy-arp, proveri samo da li racunari u obe mreze imaju odgovarajuci def. gw. U ovom slucaju host 192.168.1.250 treba za def. gw da ima adresu na interfejsu rutera (192.168.1.1).
E sad, proveri i racunar sa kojeg uspostavljas VPN, koja su mu mrezna podesavanja. Moguce je da mu je IP adresa iz opsega 192.168.1.x i eto razloga zasto ne prolazi nista kroz VPN :)
[ dragansar @ 01.01.2010. 15:21 ] @
Provjereno sve.Opet nece da prodje ping na 192.168.1.250 a hoce na ostale hostove u mrezi koji su iz mreze 192.168.1.0/24.Jedino sto ovaj host izdvaja od ostalih je to sto njemu DHCP daje uvijek istu adresu na osnovu MAC adrese, ali ne vidim razlog zasto bi to bio problem.
[ frogman @ 05.01.2010. 14:25 ] @
Okaci na sshot route lista sa VPN koncentratora. I da li si tu uradio box to box VPN ili imas XP kutije?
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.