nixp.ru v3.0

23 мая 2017,
вторник,
00:26:51 MSK

DevOps с компанией «Флант»
Anton67 написал 3 апреля 2007 года в 21:37 (312 просмотра) Ведет себя неопределенно; открыл 1 тему в форуме.

Для начала, показываю схему сети

Основная подсеть 10.0.0.0/24 соединяется с 10.0.1.0/24 и 10.0.2.0/24 при помощи шлюзов 10.0.0.2 и 10.0.0.3 обычным роутингом.

На 10.0.0.2 и 10.0.0.3 прописаны маршруты к 10.0.1.0/24 и 10.0.2.0/24, соотвественно, 10.0.1.10 может «видеть» 10.0.2.10 без проблем.

Когда же 10.0.1.10 подключается к vpn на 10.1.1.1, то шлюзом по-умолчанию становится виртуальный интерфейс и понятное дело, этот компьютер ничего, кроме инета и локалки не видит.

Можно ли как-то управлять маршрутами на клиенте при подключении к vpn-серверу? Или другим путем? Возможно, стоит подумать о icmp redirect’ах? Гонять трафик между подсетями через vpn желания нет. Статические маршруты на клиенте тоже не подходят

P.S. все серверы на FreeBSD

fly4life
Anton67
Статические маршруты на клиенте тоже не подходят

Почему не подходят? Мне это видится не только самым простым, но и единственным решением.