Форум обсуждения систем  

Вернуться   Форум обсуждения систем "Умный дом", проектов Ардуино, OpenWRT и других DIY устройств > Форум умного дома > Сделай сам > OpenWRT/LEDE

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 15.02.2016, 21:56   #14
paulerr
Senior Member
 
Регистрация: 04.01.2013
Адрес: Москва
Сообщений: 461
Вес репутации: 1153
paulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond reputepaulerr has a reputation beyond repute
По умолчанию Re: VPN и OpenWRT

Цитата:
Сообщение от Sirocco Посмотреть сообщение
Что надо? Нужно из вне иметь возможность влезть в устройства локальной сети роутера "А".
Для этого я решил внедрить в сеть "шпиона" под видом "роутер "B"", поднять с него VPN соединение к серверу, который имеет белый статик IP, тем самым объединив локальную сеть сервера и локальную сеть роутера и искренне думал, что устройства станут доступны. Это первый шаг, когда я физически нахожусь прямо в локальной сети сервера. И в перспективе поднять соединение к тому же серверу другим клиентом, объединив тем самым три сети в одну.
Что сделано - роутер "B" из локальной сети роутера "А" может коннектится на сервер. Соединение поднимается, но я не могу пинговать локальные ресурсы из локальной сети сервера, также нет доступа из локальной сети сервера к веб админке роутера "B", не говоря уже о всей сети роутера "А".

Кто может подсказать, в каком направлении идти, чтоб объединить сеть роутера "А" и локальную сеть сервера? А в перстпективе, и вообще целью является получить доступ с клиента №2 Windows PC к сети роутера "А" (и всем его устройствам). Тоесть цепочка такая - Клиент №2 -> PPTP Server -> Клиент №1 -> сеть роутера "А" (как вариант веб админка роутера "А")
Смотрите настройки фаервола и маршруты на роутере "В". Получите доступ к роутеру В(web, terminal), точнее к тому адресу, что смотрит в VPN. Но если я не ошибаюсь, то можно сделать проброс портов с роутера В на нужный сервис в сети 192.168.1.х. Проблема в том, что шлюз по умолчанию в сети 192.168.1.0 - это роутер А.

В примере роутер 192.168.13.1 получает интернет (WAN) от роутера с модемом 191.168.7.1. И имеет адрес в подсети 192.168.7.x (7.2), маршрут прописан на 7.1. При заходе на адрес 192.168.13.1:33010 открывается luci на роутере с модемом
Код:
# port mapping to GSM/LTE modem 192.168.7.1 (33010 ->WEB)
iptables -t nat -A PREROUTING -p tcp --dst 192.168.13.1 --dport 33010 -j DNAT --to-destination 192.168.7.1:80
iptables -t nat -I POSTROUTING -p tcp --dst 192.168.7.1 --dport 80 -j SNAT --to 192.168.7.2
Роутер 192.168.13.1 поднимает VPN на белый IP. Адрес в сети VPN 10.9.0.x и получая список маршрутов от VPN-сервера, видит подсети, объединенные через VPN

Цитата:
Сообщение от OlegKZ Посмотреть сообщение
А если регистратор и комп будут иметь подсеть VPN? Будет комп видеть регистратор через туннель?
Ваш регистратор умеет PPTP?
paulerr вне форума   Ответить с цитированием
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:01. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Яндекс.Метрика