Προς το περιεχόμενο

Το ένα subnet βλέπει το άλλο αλλά όχι το αντίστροφο


Questioner

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Καλησπέρα σας. Έχω το εξής setup:

Φυσική τοποθεσία 1:Speedport Plus (192.168.1.1) το οποίο μοιράζει 192.168.1.x τοπικές IP.

Φυσική τοποθεσία 2: Xiaomi mi router (192.168.1.52) το οποίο μοιράζει 192.168.31.x τοπικές IP.

Στο ενδιάμεσο τους υπάρχουν 2 ubiquiti κεραίες που κάνουν ptp link και παίρνουν IP 192.168.1.51 και 192.168.1.55 αντίστοιχα.

Στην φυσική τοποθεσία 1 έχω στημένο έναν openvpn server με την λογική να έχω πρόσβαση και στα 2 subnets αλλά και να αποκλείω την έξτρα πιθανότητα να χάνουν το link οι κεραίες και να χάνω το τοπικό δίκτυο. Με άλλα λόγια να βρίσκομαι απευθείας κουμπωμένος πάνω στο speedport. 

Όλα καλά μέχρι εδώ. Το θέμα μου είναι ότι το 192.168.31.x βλέπει το 192.168.1.x αλλά δεν συμβαίνει το αντίστροφο. Το έχω τσεκάρει και μέσω του vpn αλλά και απευθείας από το τοπικό δίκτυο. 

Τι κάνω λάθος; 

Φχαριστω.

Επεξ/σία από Questioner
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αυτό που σκέφτομαι είναι να αλλάξω το xiaomi από router mode και να μοιράζει το speedport IP στο ίδιο subnet και στην τοποθεσία 2. Οπότε να έχω ένα subnet.

Παρ' όλα αυτά για λόγους οργάνωσης και διαχείρισης θα ήθελα να υπάρχουν 2 subnets.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
1 ώρα πριν, logvphys είπε

To τσεκαρε τα routing tables...................... πως ακριβως μπορει να τον βοηθησει?

Στο xiaomi πρεπει να υπαρχει route του τυπου destination 192.168.31.0/24 ---> gateway 192.168.1.1

με μια στατική route στο speedport, του τύπου 192.168.31.0/24 via 192.168.1.52 δεν κάνει την δουλειά;;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Pinging 192.168.31.177 with 32 bytes of data:
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.

Το firewall είναι απενεργοποιημένο στο xiaomi router.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 ώρες πριν, logvphys είπε

To τσεκαρε τα routing tables...................... πως ακριβως μπορει να τον βοηθησει?

Με τον ίδιο τρόπο που τον βοηθάει η λύση που προτείνεις. Το πρόβλημα είναι ότι δεν υπάρχει σωστό routing σε κάποιο από τα routers, όπως φαίνεται μάλλον στο Xiaomi φαίνεται το λάθος.

27 λεπτά πριν, Questioner είπε

Pinging 192.168.31.177 with 32 bytes of data:
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.
Reply from 192.168.1.52: Destination port unreachable.

Το firewall είναι απενεργοποιημένο στο xiaomi router.

Χτύπα καλύτερα tracert αν και πολύ πιθανό να μπλοκάρει το ping

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

δλδ λες αυτο που του ειπα εγω και αυτο που του ειπες εσυ ειναι το ιδιο λες? Εγω του εδωσα συγκεκριμενη λυση φιλε. Ποτε δεν ελυσα κανενα προβλημα routing, απλα πηγαινοντας και κοιταζοντας τα tables. Αν ηταν ετσι ολοι θα πηγαιναμε, θα κοιταζαμε τα routing tables και θα λυναμε τα προβληματα μας.

Ακομη στο xiaomi χρειαζεται ενας κανονας src.nat

Επεξ/σία από logvphys
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

54 λεπτά πριν, logvphys είπε

δλδ λες αυτο που του ειπα εγω και αυτο που του ειπες εσυ ειναι το ιδιο λες? Εγω του εδωσα συγκεκριμενη λυση φιλε. Ποτε δεν ελυσα κανενα προβλημα routing, απλα πηγαινοντας και κοιταζοντας τα tables. Αν ηταν ετσι ολοι θα πηγαιναμε, θα κοιταζαμε τα routing tables και θα λυναμε τα προβληματα μας.

Ακομη στο xiaomi χρειαζεται ενας κανονας src.nat

Μαλλον δεν συννενοουμαστε αλλά δεν καταλαβαίνω γιατί επιτίθεσαι. Τελοσπαντων ελπίζω να βρείτε λύση.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
43 λεπτά πριν, mikevchq είπε

Εξηγείς λίγο την λογική του OpenVPN? Δεν καταλαβαίνω πως σου εξασφαλίζει το connectivity αν πέσει το link

Αν το έβαζα από την άλλη μεριά της ασύρματης ζεύξης, σε περίπτωση που έχαναν οι κεραίες το link μεταξύ τους, έχανα και connectivity.* Τώρα που το έχω πριν από τις κεραίες, και να μου χάσουν link θα έχω connectivity εφόσον το modem μου είναι up. Προφανώς σε περίπτωση που χάσουν link οι κεραίες χάνω και το τοπικό στο 192.168.31.x αλλά διατηρώ το 192.168.1.x.

* βέβαια αν το υλοποιούσα έτσι θα έβλεπα και τα 2 subnets τελικά... :P 

Τελικά κάποια πρόταση να δοκιμάσω; 

Επεξ/σία από Questioner
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης

Δηλαδη, τωρα εσυ εισαι με vpn μεταξυ του tplink, xiaomi και access points? και θες να 'δεις' και πισω απο το xiaomi? Τα ping που εκανες πριν απο τι συσκευη τα εκανες; απο wifi ή ενσυρματο; Εχω την εντυπωση οτι το openvpn εχει ειδικη παραμετρο στο configuration του για να επικοινωνουν οι πελατες μεταξυ τους δες σχετικα

 https://serverfault.com/questions/137981/trying-to-route-between-two-openvpn-clients

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...