The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"DHCP не отдает static-routes клиентам vpn"
Отправлено Алдр Бов, 29-Апр-21 13:14 
> Это работает, клиент по vpn подключается, получает адрес из сети 172.16.0.0 и маршруты для 10.0.0.0/8 и 192.168.30.0/24:

ВПН? При чём тут dhcp? Информацию о маршрутах клиенту впн обычно передаёт впн-сервер. Из тех, что мне известны. Не исключаю, что есть какие-то ещё реализации впн, которые пользуются для настроек клиента dhcp-сервером, но я с такими пока не работал.

Вас, кстати, совсем не смущает разница в настройках dhcpd и получаемыми клиентом? Меня - сильно. Что-то вы нам не договариваете или сами сильно не понимаете.

>  option routers 10.0.9.1;
>          0.0.0.0          0.0.0.0         On-link       172.16.0.20     26
>         10.0.0.0        255.0.0.0         On-link       172.16.0.20     26

                                                                    ^^^^^^^^^^^^^^^^^^^^^
Здесь глаз совсем ни за что не цепляется?

>   range 10.0.9.240 10.0.9.254;
>   option domain-name-servers 10.0.1.2, 10.0.1.4;
>   option netbios-node-type 8;
>   option routers 10.0.9.1;
>   option broadcast-address 10.0.9.255;
>   option ms-static-routes  24,192,168,30, 10,0,9,1;
>   option rfc-static-routes 24,192,168,30, 10,0,9,1;
>   default-lease-time 600;
>   max-lease-time 7200;
> }

Может, я чего-то не понимаю, но какой смысл прописывать клиентам отдельный маршрут на defaultgw? Клиенты - M$? Если да - у них своя особая логика и маршрут, поглощаемый основным вполне может отбрасываться. Но!...

Во втором диапазоне тоже есть очень странные расхождения:
>  option routers 10.0.9.1;
>          0.0.0.0          0.0.0.0         On-link        10.0.9.250     26

Очень похоже, что Вы пользуете openvpn, но тогда и настройки надо ковырять не в несчастном dhcpd, а в впн-сервере. "Мухи - отдельно, котлеты - отдельно" - не надо всё смешивать в одну кучу.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру