Permalänk
Medlem

Default Route / Annan route

Kunde inte komma på någon passande titel så jag får förklara istället...

Kolla denna layout (än så länge teoretisk men snart verklighet i labb):

Jag har en router som ger 192.168.0.0 internet via NAT.
192.168.0.2 har openvpn installerat och ett virtuellt tunnel-interface på 192.168.1.1 (tunnlar till ett annan dator på internet och trafiken fungerar via tunneln TILL mitt nätverk 192.168.0.x)

Dock, klienterna på min sida använder sig av default gw 192.168.0.1 normalt sett, men jag vill kunna ta mig ut via tunneln ibland och komma åt det nätverket.

Hur lägger jag till en route som funkar på min gw (192.168.0.1) som styr trafiken till 192.168.1.1 via 192.168.0.2 ?

tunneln har nätet 192.168.1.0, nätet på andra sidan tunneln har 192.168.10.0 .

192.168.0.2 har korrekt route satt till 192.168.10.0 satt via 192.168.1.1 (192.168.1.2 som är ändpunkten till 10.0).

Blev det röright nu?
Sorry för det. Jag vet att jag förklarar dåligt, men jag vet i alla fall vad jag själv menar

Visa signatur

¤Hakuna Matata¤
# Ibland försvinner 'j', 'å', 'ä' och 'ö'...
Signatur redigerad av GAPa. I textstorlek tre får man bara ha en rad.

Permalänk

I winXp är det 'add route {ip} {mask}' eller route add, kommer inte riktigt ihåg...

Det kan fungera.

Visa signatur

» Well, tough titties...

Permalänk
Medlem

rörig nät struktur ... e nog bättre/enklare du bara har en router. nu måste du sätta massa route regler som kan få trafiken o studsa runt helt i onödan.

Permalänk
Medlem

route add -net 192.168.1.0/24 gw 192.168.0.2

Kanske går att dela ut via dhcp eller något sånt.

Visa signatur

This is a UNIX virus. Please remove all your files and copy this message to friends.
(Citera mig om du förväntar dig svar)

Permalänk
Medlem

toxi: jo jag vet detta, problemet är idag att jag har en pc som router med openvpn som tunnel till en annan server på internet.
Och jag skall hårdtesta en ny adslrouterbox vi skall börja sälja snart, och behöver då flytta openvpn-server till mitt interna nät, och därför styra tunneltrafiken som normalt går via default gw (där tunneln i dag kommer åt) till servern som ligger i samma nät som klienterna.

zeth: måste den routen sättas i klienterna eller räcker det om man sätter den i klienternas default gw?

det kommer för övrigt att bli en hårdvarubox som agerar router, istället för nu en pc med netbsd.

Visa signatur

¤Hakuna Matata¤
# Ibland försvinner 'j', 'å', 'ä' och 'ö'...
Signatur redigerad av GAPa. I textstorlek tre får man bara ha en rad.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av RNilsson
zeth: måste den routen sättas i klienterna eller räcker det om man sätter den i klienternas default gw?

Den bör sättas i klienterna. Det är kanske möjligt att göra någon bounce-historia med iptables, men att sätta dem på klienterna är enklast.

Visa signatur

This is a UNIX virus. Please remove all your files and copy this message to friends.
(Citera mig om du förväntar dig svar)