По городской 10.0.0.0 сети на PC-1 созданно vpn подключение к Интернету и через ICS раздается в домашнюю сеть 192.168.137.0 . Так же был нужен доступ к ресурсам городской сети из домашней, для этого было сделанно следующее:
На PC-1 включен ip форвардинг, через реестр. На PC-1 прописаны маршруты: route add -p 10.0.0.0 mask 255.0.0.0 10.109.24.1 (Чтобы во время интернет соединения по VPN можно было одновременно работать с городской сетью) На PC-2 прописаны маршруты: route add -p 10.0.0.0 mask 255.0.0.0 192.168.137.1 (Для доступа к городской сети через PC-1) PC-2 пингует внешний интерфейс 10.109.24.9 PC-1 а остальную сеть нет. Интернет по VPN на PC-1 Включен всегда (Может это как то мешает PC-2 для доступа к городской сети).
ocs1d банально, роутинг включил а NAT нет, включи на интерфейс 10.109.24.9.
ICS (Более простая реализация NAT в Win7) уже раздает VPN на Wi-Fi Сеть, к сожалению у данной реализации разрешено только одно расшаривание. Если это имелось в виду. Роутинг по своей сути с прописыванием маршрутов на клиенте должен работать и так.
ScurHVG писал(а):
ИМХО, роутер с поддержкой ВПН Вам в помощь, и не надо будет РС-1 всё время включенным держать!
Насчет роутера поддерживаю (даже модель присмотрел D-link DIR-615), но мне для себя хочется разобраться.
ocs1d он и работает, он посылает шлюзу 10.109.24.1 и далее пакет с обратным адресом 192.168.137.2, а как узнает сеть 10.0.0.0 что сеть 192.168.137.0 находится по адресу 10.109.24.9? сеть(ну маршрутизаторы в сети конечно) знает где у неё 10.109.24.9 но ни капли ничего не знает про 192.168.137.0. а нат как раз передаст обратный адрес 10.109.24.9 и из сети придёт на твой комп пакет который натом же подредактируется в точный твой внутрисетевой адрес. теперь понял?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения