Не работает маршрут
Есть два интерфейса: физический и VPN
Настройка протокола IP для Windows
Ethernet adapter Подключение по локальной сети 2:
DNS-суффикс подключения . . . . . :
IPv4-адрес. . . . . . . . . . . . : 10.8.4.10
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз. . . . . . . . . :
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . : bgv.local
IPv4-адрес. . . . . . . . . . . . : 192.168.16.11
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.16.155
Добавлен постоянный маршрут:
C:\Windows\system32>route print
===========================================================================
Список интерфейсов
13. 00 ff 3d 0e 37 34 . TAP-Windows Adapter V9
11. f4 6d 04 08 b5 90 . Realtek PCIe GBE Family Controller
1. Software Loopback Interface 1
12. 00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
15. 00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
14. 00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.16.155 192.168.16.11 10
10.8.4.8 255.255.255.252 On-link 10.8.4.10 276
10.8.4.10 255.255.255.255 On-link 10.8.4.10 276
10.8.4.11 255.255.255.255 On-link 10.8.4.10 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 10.8.4.10 21
192.168.0.255 255.255.255.255 On-link 10.8.4.10 276
192.168.16.0 255.255.255.0 On-link 192.168.16.11 266
192.168.16.11 255.255.255.255 On-link 192.168.16.11 266
192.168.16.255 255.255.255.255 On-link 192.168.16.11 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.16.11 266
224.0.0.0 240.0.0.0 On-link 10.8.4.10 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.16.11 266
255.255.255.255 255.255.255.255 On-link 10.8.4.10 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
192.168.0.0 255.255.255.0 10.8.4.10 1
===========================================================================
Но пакеты к узлу 192.168.0.2 почему-то упорно пытаются идти через физический интерфейс
Трассировка маршрута к 192.168.0.2 с максимальным числом прыжков 30
а вообще правильно будет не добавлять постоянный маршрут, а в конфиг сервера openvpn добавить установку маршрута при поднятии линка впн:
push «route 192.168.0.0 255.255.255.0»
ибо кто его знает, как винда отреагирует на маршрут вникуда, когда линк еще не поднят. может задизейблит его, потому и не работает.
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : Test
Основной DNS-суффикс . . . . . . : bgv.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : bgv.local
(2) Такой параметр присутствует в конфиге сервера, однако клиент его почему-то не подхватывает, поэтому всегда прописывал вручную, и всё работало, а сегодня почему-то не хочет. Маршрут пробовал добавлять даже когда линк поднят. Безрезультатно.
Погляди параметры приёма мартрутов на клиенте:
#route-method exe # если Windows Vista
#route-delay 2 # если Windows Vista
(8)
Mon Feb 2 13:42:09 2015 us=505825 MULTI: multi_create_instance called
Mon Feb 2 13:42:09 2015 us=505953 Re-using SSL/TLS context
Mon Feb 2 13:42:09 2015 us=505990 LZO compression initialized
Mon Feb 2 13:42:09 2015 us=506017 WARNING: normally if you use —mssfix and/or —fragment, you should also set —tun-mtu 1500 (currently it is 1392)
Mon Feb 2 13:42:09 2015 us=506142 Control Channel MTU parms [ L:1496 D:212 EF:112 EB:0 ET:0 EL:0 ]
Mon Feb 2 13:42:09 2015 us=506206 Data Channel MTU parms [ L:1496 D:1450 EF:104 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Feb 2 13:42:09 2015 us=506451 Local Options String: ‘V4,dev-type tun,link-mtu 1496,tun-mtu 1392,proto TCPv4_SERVER,comp-lzo,keydir 0,cipher AES-256-CBC,auth SHA512,keysize 256,tls-auth,key-method 2,tls-server’
Mon Feb 2 13:42:09 2015 us=506490 Expected Remote Options String: ‘V4,dev-type tun,link-mtu 1496,tun-mtu 1392,proto TCPv4_CLIENT,comp-lzo,keydir 1,cipher AES-256-CBC,auth SHA512,keysize 256,tls-auth,key-method 2,tls-client’
Mon Feb 2 13:42:09 2015 us=506533 Local Options hash (VER=V4): ‘2715047d’
Mon Feb 2 13:42:09 2015 us=506570 Expected Remote Options hash (VER=V4): ‘3841a07e’
Mon Feb 2 13:42:09 2015 us=506615 TCP connection established with [AF_INET]195.*.*.*:50216
Mon Feb 2 13:42:09 2015 us=506644 TCPv4_SERVER link local: [undef]
Mon Feb 2 13:42:09 2015 us=506672 TCPv4_SERVER link remote: [AF_INET]195.*.*.*:50216
RMon Feb 2 13:42:10 2015 us=466870 195.*.*.*:50216 TLS: Initial packet from [AF_INET]195.*.*.*:50216, sid=6e673502 08718c02
WRRWRWRWWWWRWRWWWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRRRRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRMon Feb 2 13:42:11 2015 us=745463 195.*.*.*:50216 VERIFY OK: depth=1, C=RU, ST=RU, L=Moscow, O=ZiON, OU=DD, CN=vpn.****.**, name=server, emailAddress=admin@****.**
Mon Feb 2 13:42:11 2015 us=745874 195.*.*.*:50216 VERIFY OK: depth=0, C=RU, ST=RU, L=Moscow, O=ZiON, OU=DD, CN=BGV, name=server, emailAddress=admin@****.**
WRWRWRWRWRWRWRWRWRWRMon Feb 2 13:42:12 2015 us=9362 195.*.*.*:50216 WARNING: ‘link-mtu’ is used inconsistently, local=’link-mtu 1496′, remote=’link-mtu 1604′
Mon Feb 2 13:42:12 2015 us=9424 195.*.*.*:50216 WARNING: ‘tun-mtu’ is used inconsistently, local=’tun-mtu 1392′, remote=’tun-mtu 1500′
Mon Feb 2 13:42:12 2015 us=9766 195.*.*.*:50216 Data Channel Encrypt: Cipher ‘AES-256-CBC’ initialized with 256 bit key
Mon Feb 2 13:42:12 2015 us=9805 195.*.*.*:50216 Data Channel Encrypt: Using 512 bit message hash ‘SHA512’ for HMAC authentication
Mon Feb 2 13:42:12 2015 us=9836 195.*.*.*:50216 Data Channel Decrypt: Cipher ‘AES-256-CBC’ initialized with 256 bit key
Mon Feb 2 13:42:12 2015 us=9867 195.*.*.*:50216 Data Channel Decrypt: Using 512 bit message hash ‘SHA512’ for HMAC authentication
WWWRRMon Feb 2 13:42:12 2015 us=270780 195.*.*.*:50216 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Mon Feb 2 13:42:12 2015 us=270860 195.*.*.*:50216 [BGV] Peer Connection Initiated with [AF_INET]195.*.*.*:50216
Mon Feb 2 13:42:12 2015 us=270918 BGV/195.*.*.*:50216 MULTI_sva: pool returned IPv4=10.8.4.6, IPv6=(Not enabled)
Mon Feb 2 13:42:12 2015 us=271055 BGV/195.*.*.*:50216 MULTI: Learn: 10.8.4.6 -> BGV/195.*.*.*:50216
Mon Feb 2 13:42:12 2015 us=271088 BGV/195.*.*.*:50216 MULTI: primary virtual IP for BGV/195.*.*.*:50216: 10.8.4.6
RMon Feb 2 13:42:14 2015 us=484093 BGV/195.*.*.*:50216 PUSH: Received control message: ‘PUSH_REQUEST’
Mon Feb 2 13:42:14 2015 us=484163 BGV/195.*.*.*:50216 send_push_reply(): safe_cap=940
Mon Feb 2 13:42:14 2015 us=484234 BGV/195.*.*.*:50216 SENT CONTROL [BGV]: ‘PUSH_REPLY,route 192.168.0.0 255.255.255.0,dhcp-option DNS 8.8.8.8,route 10.8.4.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.4.6 10.8.4.5’ (status=1)
WWWWRRRW
10.8.4.6 — это я уже сервер перенастраивал, потому IPшник другой.
(0) вот у меня кусок лога, окончания установки соединения, передачи маршрута (вин 7):
===
Mon Feb 02 14:21:58 2015 SENT CONTROL [server]: ‘PUSH_REQUEST’ (status=1)
Mon Feb 02 14:21:58 2015 PUSH: Received control message: ‘PUSH_REPLY,route 172.18.0.0 255.255.255.192,route 172.18.0.1,topology net30,ping 30,ping-restart 120,ifconfig 172.18.0.6 172.18.0.5’
Mon Feb 02 14:21:58 2015 OPTIONS IMPORT: timers and/or timeouts modified
Mon Feb 02 14:21:58 2015 OPTIONS IMPORT: —ifconfig/up options modified
Mon Feb 02 14:21:58 2015 OPTIONS IMPORT: route options modified
Mon Feb 02 14:21:58 2015 Preserving previous TUN/TAP instance: OpenVPN
Mon Feb 02 14:21:58 2015 Initialization Sequence Completed
===
Может у тебя прав не хватает у юзера, который опенвпн-клиент стартует?
=== конфиг моего клиента ===
client
dev tun
proto udp
remote IP_удалённого_сервера # (ip ovpn сервера)
port 2000
#route-method exe # глючил, закаментил
#route-delay 2 # глючил, закаментил
resolv-retry infinite
ca ca-comtel.crt
cert client.crt
key client.key
tls-client
tls-auth ta-comtel.key 1
auth MD5
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
verb 3
============================
Адаптер стартует вместе со службой (вместо клиента — службу юзаю)
Источник
При перезапсуке VPN клиента или перезагрузке роутера маршрут становится не активен
Есть VPN server (Windows 2008) к которому через VPN client подключается маршрутизатор (ASUS RT-AC68U).
Прописал постоянный маршрут
add route 192.168.1.0 mask 255.255.255.0 192.168.11.6 -p
Пинги ходят в обе стороны, все работает, но когда перезапускаю VPN клиент или перезагружается роутер (маршрут так же прописан в маршрутизации, а пакеты не ходят) маршрут становится не активен, и приходится заново в cmd его прописывать, тогда пинги восстанавливаются.
Скажите пожалуйста, как сделать чтоб маршрут всегда был активен ?
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Zyxel keenetic omni при перезагрузке не подключается к VPN
Надо заходить в подключения и там выбирать vpn соединение. Почему автоматически не подключается?
Windows 10 постоянно пытается обновиться при выключении или при перезагрузке
Помогите постоянно пытается обновиться виндовс 10 при выключении или при перезагрузки уже надоел.
Синий экран при выключении или перезагрузке компа
при выключении или перезагрузке компа выскакивает сначала синий экран с такой надписью.
Как завершить программу при выходе из системы или перезагрузке?
Написал программу, которая «сидит» в трее. Просто «сидит» и ничего не делает — т.е. не нужно.
chill, можете указать:
ipconfig /all — без и с VPN-подключением
route print — без и с VPN-подключением, включая список интерфейсов
У вас таблице маршрутов без VPN-подключения есть маршрут: 192.168.11.5 255.255.255.255 192.168.11.5 — откуда он берётся?
Источник
Не работает постоянный маршрут
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Суть моей проблемы.
Есть три подсети и маршрутизатор для них, все работает, все три сети видят друг друга и пингуются. Купили сервер, установлена Windows Server 2003 R2, на нем 2 сетевые, одна смотрит в Интернет, другая в одну из подсетей. На сервере прописаны статические маршруты в каждую из них, но сервер видит только ту, которая физически подключена к нему. В таблице маршрутизации эти маршруты есть, но такое ощущение, что они не работают. Шлюз по-умолчанию тот, что смотрит в интернет. Бьюсь уже целый день. Рядом стоит еще один сервак с такими же маршрутами, он прекрасно видит все 3 подсети.
Жду помощи, может кто-то уже с этим сталкивался.
Ответы
- Помечено в качестве ответа AndricoRus Editor 2 февраля 2011 г. 13:51
Теперь сравните приведённые вами результаты:
192.168.1.0 255.255.255.255 192.168.2.1 192.168.2.3 1
192.168.2.0 255.255.255.0 192.168.2.3 192.168.2.3 10
192.168.2.0 255.255.255.255 192.168.2.1 192.168.2.3 1
192.168.3.0 255.255.255.255 192.168.2.1 192.168.2.3 1
192.168.1.0 255.255.255.0 192.168.2.1 192.168.2.4 1
192.168.2.0 255.255.255.0 192.168.2.4 192.168.2.4 10
192.168.3.0 255.255.255.0 192.168.2.1 192.168.2.4 1
- Помечено в качестве ответа AndricoRus Editor 2 февраля 2011 г. 13:51
Все ответы
Рядом стоит еще один сервак с такими же маршрутами, он прекрасно видит все 3 подсети.
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 . MS TCP Loopback interface
0x10003 . 00 25 90 1d 29 cd . Intel(R) 82576 Gigabit Dual Port Network Connection #2
0x10004 . 00 25 90 1d 29 cc . Intel(R) 82576 Gigabit Dual Port Network Connection
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 83.239.206.121 83.239.206.124 10
83.239.206.120 255.255.255.248 83.239.206.124 83.239.206.124 10
83.239.206.124 255.255.255.255 127.0.0.1 127.0.0.1 10
83.255.255.255 255.255.255.255 83.239.206.124 83.239.206.124 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.255 192.168.2.1 192.168.2.3 1
192.168.2.0 255.255.255.0 192.168.2.3 192.168.2.3 10
192.168.2.0 255.255.255.255 192.168.2.1 192.168.2.3 1
192.168.2.3 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.3 192.168.2.3 10
192.168.3.0 255.255.255.255 192.168.2.1 192.168.2.3 1
224.0.0.0 240.0.0.0 83.239.206.124 83.239.206.124 10
224.0.0.0 240.0.0.0 192.168.2.3 192.168.2.3 10
255.255.255.255 255.255.255.255 83.239.206.124 83.239.206.124 1
255.255.255.255 255.255.255.255 192.168.2.3 192.168.2.3 1
Основной шлюз: 83.239.206.121
===========================================================================
Постоянные маршруты:
Отсутствует
Стучусь на 192.168.1.1 и 192.168.3.1
нарыл в логах rras
[1352] 15:40:17: Route addition failed with 57 for
[1352] 15:40:17: 192.168.2.0/255.255.255.0 Proto: 2 Metric 10
[1352] 15:40:17: Via 192.168.2.3/0x10004 Type 3 Context 0x0
[1352] 15:40:17: Route addition failed with 57 for local route
[1352] 15:40:17: Error adding route, Stack bit == 0
[1352] 15:40:17: Error adding route, Stack bit == 0
[1352] 15:40:17: ProcessDefaultRouteChanges: Not default route 192.168.2.0/32
[1352] 15:40:17: ProcessDefaultRouteChanges: Not default route 192.168.3.0/32
[1352] 15:40:17: ProcessDefaultRouteChanges: Not default route 192.168.1.0/32
[1352] 15:40:17: ProcessDefaultRouteChanges: Not default route 192.168.2.0/24
немного по другому.
в таблице маршрутизации, что я привел, маршруты есть, когда я меняю маршрут по умолчанию на 192.168.2.1 сервер прекрасно видит 3 подсети, но когда у меня шлюз по умолчанию Интернета 83.239.206.121, все пинги почему-то уходят на него, хотя согласно таблице должны идти через 192.168.2.1
С этого сервака все сети пингуются
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 . MS TCP Loopback interface
0x10003 . 00 1a 64 c2 24 6e . Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client) — UserGate NAT Kernel Mode Service Miniport
0x10004 . 00 1a 64 c2 24 6c . Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client) #2 — UserGate NAT Kernel Mode Service Miniport
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 83.239.206.121 83.239.206.125 10
83.239.206.120 255.255.255.248 83.239.206.125 83.239.206.125 10
83.239.206.125 255.255.255.255 127.0.0.1 127.0.0.1 10
83.255.255.255 255.255.255.255 83.239.206.125 83.239.206.125 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.2.1 192.168.2.4 1
192.168.2.0 255.255.255.0 192.168.2.4 192.168.2.4 10
192.168.2.4 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.4 192.168.2.4 10
192.168.3.0 255.255.255.0 192.168.2.1 192.168.2.4 1
224.0.0.0 240.0.0.0 83.239.206.125 83.239.206.125 10
224.0.0.0 240.0.0.0 192.168.2.4 192.168.2.4 10
255.255.255.255 255.255.255.255 83.239.206.125 83.239.206.125 1
255.255.255.255 255.255.255.255 192.168.2.4 192.168.2.4 1
Основной шлюз: 83.239.206.121
===========================================================================
Постоянные маршруты:
Отсутствует
Источник