Jump to content

Recommended Posts

2 hours ago, Кинетиковод said:

Может маршрут до DNS прописать?

Маршрут в ту сеть есть и по ip всё работает.

Share this post


Link to post
Share on other sites
2 hours ago, Кинетиковод said:

Может маршрут до DNS прописать?

Пинги и коннекты в туннель идут и видны в packet capture, а вот DNS запросы, даже с явным указанием сервера нет. Как так?

Share this post


Link to post
Share on other sites
21 час назад, kireev сказал:

Пинги и коннекты в туннель идут и видны в packet capture, а вот DNS запросы, даже с явным указанием сервера нет. Как так?

Странно как-то.

А если на странице dns-серверов явно указать, что нужно ходить на такой-то домен с такого-то интерфейса?

Share this post


Link to post
Share on other sites
On 5/16/2020 at 10:13 PM, Le ecureuil said:

Странно как-то.

А если на странице dns-серверов явно указать, что нужно ходить на такой-то домен с такого-то интерфейса?

Всё, разобрался. Был включен SkyDNS, на который все запросы и разворачивались.

Share this post


Link to post
Share on other sites

Всем доброго времени суток!

Помогите разобраться, пожалуйста, где я косячу.

 

Есть два роутера, которые я связываю между собой с помощью SSTP через облако (оба роутера имеют "серые" внешние IP, поэтому и SSTP):

1. Keenetic Extra II (прошивка 3.4.1). Выступает SSTP-сервером. Имеет адресацию домашней сети: 192.168.1.х

2. Keenetic Omni II (прошивка 2.11.D.6.0-2). Выступает SSTP-клиентом. Имеет адресацию домашней сети: 192.168.2.х. При подключении к SSTP-серверу получает постоянный IP-адрес 172.16.3.33.

 

Подключение проходит успешно. С любого ПК за роутером клиентом-SSTP получаю доступ к подсети сервера (в т.ч. захожу на HDD, подключенный в USB).

Пытаюсь настроить "обратную" связь - чтобы ПК за роутером сервером-SSTP получили доступ к подсети клиента - для этого делаю три вещи:

1. На роутере сервере-SSTP добавляю статический маршрут (как это указано в инструкциях здесь же)

cfg.png.5341ae831e65081873f76be242bfd9d9.png

2. На роутере клиенте-SSTP в файрволе на интерфейсе SSTP разрешаю весь входящий трафик (опять же как это указано в инструкциях здесь же).

3. Перезагружаю оба роутера (на всякий случай).

 

В итоге - так ни один ПК за роутером сервером-SSTP не может даже пропинговать роутер клиент-SSTP. При этом пинг с самого роутера сервера-SSTP до роутера клиента-SSTP и любого ПК находящегося за ним идет.

 

Складывается такое впечатление, что роутер сервер-SSTP не перенаправляет трафик в SSTP-туннель.

 

Если ситуация "классическая" - ткните ссылкой на решение.

Заранее спасибо )))

  • Thanks 1

Share this post


Link to post
Share on other sites

@Oxide

Посмотрите на клиенте есть ли маршрут до сети за сервером, 

Скорее всего нет, нужно добавить.

Зы возможно это поможет

https://help.keenetic.com/hc/ru/articles/360001390359

Edited by r13

Share this post


Link to post
Share on other sites
16 minutes ago, r13 said:

@Oxide

Посмотрите на клиенте есть ли маршрут до сети за сервером, 

Скорее всего нет, нужно добавить.

Зы возможно это поможет

https://help.keenetic.com/hc/ru/articles/360001390359

Маршруты сейчас посмотреть не могу, это только уже завтра.

Но, если не ошибаюсь, в списке был маршрут к подсети сервера через интерфейс SSTP + во всех инструкциях по этой теме указано, что на клиенте как таковом не нужно указывать маршруты - он их автоматом получает от сервера. В том числе и в статье, ссылку на которую Вы дали. По ней, собственно, я и пытался настроить ))

Share this post


Link to post
Share on other sites

@r13

Добрейший!

Действительно, оказалось необходимым добавить вручную маршрут на клиенте для сети за сервером. После этого все заработало.

  • Thanks 1

Share this post


Link to post
Share on other sites
В 25.05.2020 в 23:44, r13 сказал:

@Oxide

 

подскажите, если в аналогичной ситуации нужно достучаться до др. ПК в сети провайдера роутера сервера-SSTP (не локальной сети) с адресом 10.5.11.204, как поступить? Сеть провайдера 10.5.11.ххх

Edited by polycom

Share this post


Link to post
Share on other sites
Только что, polycom сказал:

подскажите, если в аналогичной ситуации нужно достучаться до др. ПК в сети провайдера роутера сервера-SSTP (не локальной сети) с адресом 10.5.11.204, как поступить? Сеть провайдера 10.5.11.ххх

По идее если прописан маршрут на клиенте, стоит галка "nat для клиентов" на сервере, и есть доступ к этому хосту из локалки сервера, должно работать.

Если не работает, можно на интерфейсах поснимать пакеты, и найти в каком месте не идет пакет в нужном направлении.

  • Thanks 1

Share this post


Link to post
Share on other sites

Ребята подскажите куда копать, SSTP сервер на Keenetic Ultra Версия ОС 2.16.D.3.0-5, ip серый, через встроенный Windows клиент соединяюсь с ноутбука к этому серверу через интернет, но не могу получить доступ к устройствам домашней сети, даже пинг не проходит, задача была соединиться через серый SSTP по RDP к серверу в домашней сети.

Заметил что если ткнуть галочки в приоритетах подключения (просто убрать на любом подключении и сохранить) то всё работает до закрытия соединения с SSTP сервером.

Заранее спасибо.

Edited by dslkzru

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...