Непонятности роутинга между подсетями при VPN
Непонятности роутинга между подсетями при VPN
Аппаратная версия устройства: HW: v1.0 FW: 1.1.1 Build 20160622 Rel.37338s
Описание проблемы: На аппарате настроен L2TP/IPsec сервер, с диапазоном адресов для клиентов 192.168.99.31-49
При соединениях клиент-сервер (client to lan) клиенты получают нужный ip и вполне себе живут в своей указанной песочнице, при этом сервисы (например RDP) между этими адресами работают, но пинг между ними не ходит ( то есть с клиента, подключенного с 31 адресом не пингуется клиент подключенный с 32 адресом, но RDP сессию открывает). Локальный адрес маршрутизатора (99.1) пингуется всеми.
Странно, что возможна только одна комбинация логин/адрес.
Появилась необходимость связать 2 сети, тут пришлось использовать РРТР сервис (по озвученной выше причине, комбинация 0.0.0.0 была уже занята, второй сервер можно организовать для подключения только с определённого адреса, а удалённый роутер имеет динамический адрес). Соединение Site-to-Site настраивал по инструкции с сайта, клиент на удалённом роутере подключается к серверу на локальном, для VPN coдинения указал адрес 172.16.1.30, прошло без сложностей, клиент из удалённой сети пингует 192.168.99.1 и прочие адреса в локальной сети (кроме тех, что подключены по впн в диапазоне 192.168.99.31-49, они никак и не откуда не пингуются) а вот хосты в удалённой сети 192.168.10.0 не пингуются никак. И из удалённой сети нельзя подключится по RDP к клиентам VPN 192.168.99.31-49. (хотя можно к .100, к примеру, который в локалке находится. Как сделать чтобы и в обратную сторону начало работать, и VPN песочница стала более открыта?