Страница 1 из 1

NTE-RG-1402G-W:rev.B проблема с пропуском трафика через WAN интерфейс из второй сеть за устройством

Добавлено: 27 май 2018 23:05
KVishnivetsky
Здравствуйте.

У меня установлено оборудование:
Board type: NTE-RG-1402G-W:rev.B
Software Version: 3.14.4.824
Bootloader (CFE) Version: 1.0.38-114.-71

У меня есть полный доступ к устройству.
Я прописал маршрут до ещё одной сети(сеть 2), через один из узлов в сети(сеть 1) этого маршрутизатора. Сам маршрутизатор стал доступен из этой сети(сеть 2).
Проблема заключается в том, что маршрутизатор не выпускает в Интернет пакеты из сети 2.

Я предполагаю, что проблема в том, что либо запрещён forwarding пакетов из любых сетей, кроме своей(сеть 1), либо NAT не срабатывает для сети 2.

Re: NTE-RG-1402G-W:rev.B

Добавлено: 28 май 2018 09:26
Dirks G
Добрый день.

Приложите схему что куда подключено, маршрутами и адресами каждой сети.

Re: NTE-RG-1402G-W:rev.B

Добавлено: 28 май 2018 12:57
KVishnivetsky
Устройство Eltex подключено к сети РосТелеком, внутренняя сеть устройства 172.16.X.0/24, где адрес Eltex 172.16.X.1
Для всех узлов сети 172.16.X.0/24 маршрут по-умолчанию прописан через Eltex(172.16.X.1)

В сети 172.16.X.0/24 есть узел с Linux, его адрес 172.16.X.2. На этом узле запущен демон openVPN, который организует сеть 172.16.Y.0/24, в которой адрес узла Linux 172.16.Y.1

На Eltex прописан маршрут в сеть 172.16.Y.0/24 через 172.16.X.2

Клиентам openVPN отдаётся список маршрутов:
1. в сеть 172.16.X.0/24
2. на некоторые узлы в Интернет

Сейчас ситуация такова, что я могу с клиента openVPN попасть на Eltex, но не могу с клиента openVPN попасть на узел в Интернет, который мне отдаётся в списке маршрутов.
Эта схема у меня работала раньше. После последней замены устройства Eltex эта схема работать перестала.

Re: NTE-RG-1402G-W:rev.B

Добавлено: 04 июл 2018 23:14
KVishnivetsky
Dirks G писал(а):Добрый день.

Приложите схему что куда подключено, маршрутами и адресами каждой сети.


Схему описал словесно в предыдущем сообщении.
Есть какие-то предположения на тему того, что "не так" работает и как это починить(пусть даже временно)?