LINUX.ORG.RU
ФорумAdmin

VPN доступ как по-настоящему

 , ,


0

1

Даже и не знаю как сформулировать

Есть сеть «A»; в сети «A» находятся «клиентский» компьютер «PC» и подсеть «B», у которой с сетью «A» один общий хост, «gateway», с линуксом на борту (debian 10).

Задача — ввести «PC» в подсеть «B» «полноценно». Сейчас у меня вполне получилось на gateway завести ipsec с IKEv2, и клиентский компьютер вполне может достучаться до хостов в подсети «B» по TCP. Но мне надо чтобы работал OpenSLP, клиент которого запускается на PC, а сервисы — на хостах внутри подсети B; OpenSLP, как я понимаю из описания, делает multicast, и вот он-то не работает. Как сделать чтобы работал?


Есть сеть «A»; в сети «A» находятся «клиентский» компьютер «PC» и подсеть «B», у которой с сетью «A» один общий хост, «gateway», с линуксом на борту (debian 10).

Задача — ввести «PC» в подсеть «B» «полноценно».

Пропиши маршрут.

anonymous
()

А зачем тут вообще нужен VPN, если у них и так уже общий гейтвей ?

DawnCaster ★★
()

Присоединяюсь к предыдущему вопросу. Если гейт общий всё вообще должно работать сразу из коробки без всяких плясок.

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

Ну у него ведь две разные подсети, как он пишет. Мультикасты могут и не работать в таком случае: https://serverfault.com/questions/924475/receive-multicast-frames-from-different-subnets . Тут сложно что-то советовать без точного понимания сетевой архитектуры в его конкретном случае.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)

Для мультикастов нужно отдельно делать роутинг мультикастов. Для этого есть специальные демоны типа igmpproxy. Ну или заводить впн на уровне L2 и возможно делать что-то ещё, я сомневаюсь что обычный будет гонять мультикасты между клиентами.

sergej ★★★★★
()
Ответ на: комментарий от DawnCaster

Мультикасты могут и не работать в таком случае

«gateway», с линуксом на борту (debian 10)

Это не тот случай. Вполне можно роутить мультикасты.

no-such-file ★★★★★
()

Настройте igmpproxy на нужные интерфейсы и нужные multicast адреса, этого будет вполне достаточно.

CeMKa
()

Igmpproxy и иже с ними.

pon4ik ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.