Size: a a a

2020 June 10

VB

V B in Sys-Admin Help
но с маршутной таблицей они ничего не делают
источник

A

Aba in Sys-Admin Help
Andrew Plekhanoff
А система не винда, не треснет?)
сервак на фряхе, два микрота, впска на линухах (но на ней этих маршрутов не будет)
источник

AK

Alexander Kruglikov in Sys-Admin Help
V B
но на маршруты они не влияют. они производят некий эффект похожий на маршрутизацию
у меня коллега такой есть... производит некий эффект, похожий на работу
источник

A

Aba in Sys-Admin Help
V B
но с маршутной таблицей они ничего не делают
хз что они делают или нет, но после подключения в таблице маршрутизации прописывается маршрут, который я указываю в конфиге
источник

A

Aba in Sys-Admin Help
Alexander Kruglikov
у меня коллега такой есть... производит некий эффект, похожий на работу
😂😂😂 Я думаю на каждой работе есть такие товарищи)
источник

VB

V B in Sys-Admin Help
Aba
хз что они делают или нет, но после подключения в таблице маршрутизации прописывается маршрут, который я указываю в конфиге
покажи
источник

A

Aba in Sys-Admin Help
V B
покажи
источник

A

Aba in Sys-Admin Help
Маршрут 172.22.22.0/24 - из туннеля
источник

A

Aba in Sys-Admin Help
ну а на стороне сервака - собсвенно обратная ситуация - маршрут до 172.22.8.0/22
источник

VB

V B in Sys-Admin Help
Aba
Маршрут 172.22.22.0/24 - из туннеля
в эзер 1
источник

VB

V B in Sys-Admin Help
там просто важно чтобы пакет прошел route decision
источник

VB

V B in Sys-Admin Help
а инкапсуляция в ipsec происходит уже на выходе
источник

VB

V B in Sys-Admin Help
в соответствии с policy
источник

VB

V B in Sys-Admin Help
если все правильно настроено, то ты можешь удалить роут, оставить только 0,0,0,0  и оно будет работать
источник

VB

V B in Sys-Admin Help
главное чтобы пакет, который должен в тунель уйти не откинулся на фаерволе или route decision
источник

VB

V B in Sys-Admin Help
и в микроте инкапсуляция после src-nat, поэтому сурс адреса  не должны под маскарад попадать если он есть
источник

VB

V B in Sys-Admin Help
просто иногда там маскарадят не по адресу а по интерфейсу
источник

VB

V B in Sys-Admin Help
и оно тогда ломает ipsec
источник

VB

V B in Sys-Admin Help
вобщем там те еще дебри. Для простоты лучше поднимать через него только туннель, а маршрутить уже по классике
источник

VB

V B in Sys-Admin Help
Aba
кстати тут адрес коннектед. это просто у тебя адрес 172,22,22,113/24 на интерфейсе висит, поэтому роут до коннектед сети автоматом приписался
источник