Привет, я хотел бы подключиться к компьютеру через vpn в другой сети.
Мой компьютер (Debian 7.11) находится в сети 192.168.2.0/24. Мой шлюз (192.168.2.1) - это VPN-маршрутизатор. Он подключается к другому VPN-маршрутизатору 192.168.33.1.
С 192.168.2.2 я могу пинговать и подключаться к 192.168.2.59,192.168.33.1,192.168.33.2,192.168.33.59
Теперь у меня есть еще один компьютер 10.0.1.8, который я хочу подключить, который физически подключен к сети 192.168.33.0/24.
Я пытаюсь добавить маршрут в 192.168.2.2, но он не работает:
route add -net 10.0.1.8 netmask 255.255.255.255 gw 192.168.33.1 dev eth1
SIOCADDRT: No such process
Как мне добраться до 10.0.1.8 из 192.168.2.2?
У Димитара есть первая часть процесса, но не вторая. Это правда, что VPN-маршрутизатор с правой стороны потребует присутствия в сети 10.0.1.0 (я предполагаю, что это / 24), но если ваша сетевая диаграмма точна и полная, и 10.0.1.8 уже может достичь Интернет, вероятно, он уже есть.
Туннели IPSec устанавливаются между заданными диапазонами адресов источника и назначения; нельзя просто относиться к ним как к трубам, в которые можно вливать произвольный трафик. Вам нужно будет установить туннель между 10.0.1.0/24 и 192.168.2.0/24 на обе VPN-роутеры.
Если наличие маршрутизатора RHS VPN 10.0.1 не Маршрут по умолчанию 10.0.1.8, вам нужно будет возиться с таблицами маршрутизации на 10.1.0.8, но это после того, как у нас будет правильный туннель (ы).
Я нашел МОЕ решение!
На FVS338 вы можете настроить вторую сеть LAN. Поэтому я установил 10.0.1.250 в качестве второго IP-адреса моего правого VPN-маршрутизатора. Затем я сделал правило перенаправлять нужные мне порты с общедоступного IP-адреса на 10.0.1.8. Теперь я могу подключиться к 10.0.1.8!
Если это что-то вроде удаленного подключения к машине для сеанса RDP или что-то в этом роде, вы можете использовать что-то вроде LOGMEIN или эквивалент, особенно если у вас нет контроля или доступа ко всей имеющейся информации.
Пока обе машины могут подключаться к Интернету, вы должны иметь возможность подключаться к ним от одного к другому, используя программное обеспечение для создания «туннеля» для вас и удаленного совместного использования экрана и обмена файлами от одного к другому.
Та