Witam Panowie, w linku poniżej schemat mojej sieci jakiej się dopuściłem:
https://drive.google.com/open?id=0B1t6m … authuser=0
Im więcej grzebie, tym coraz lepiej mi to działa ale... gdzieś czegoś mi brakuje - sytuacja jest następująca:
-Będąc komputerem VI w podsieci routera I lub II mogę pingować wszystkich z sieci N2N, nawet nie będąc jej klientem.
-Będąc klientem OpenVPN - I, mogę dostać się bezpośrednio do urządzeń w sieci OpenVPN i LAN bez przekierowywania portów.
-Nie mogę dostać się do urządzeń LAN z sieci I i II będac klientem N2N V - chodzi o dostęp bezpośredni za pomocą IP, bo poprzez przekierowanie portów z urządzenia w LAN na N2N nie ma z dostępem problemów - Przy OpenVPN działa dostęp bezpośredni.
-Będąc klientem N2N po przekierowaniu portów w routerze II na N2N mogę dostać się do urządzenia IV zaś do III już nie.
Problem leży albo w routingu albo w firewallu - chciał bym poprostu połączyć sieć N2N z LAN by były przejżyste.
Poniżej tabela routingu
ROUTER I:
root@Gargoyle:~$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 br-lan
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
192.168.11.0 * 255.255.255.0 U 0 0 0 edge0
192.168.10.0 192.168.10.6 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.8 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.254 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.7 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.2 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.5 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.3 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 192.168.10.4 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 * 255.255.255.0 U 0 0 0 tun0
default 192.168.1.254 0.0.0.0 UG 0 0 0 eth1
--------------------------------------------------------------------------------------------
ROUTER II:
root@luk:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.64.64.64 0.0.0.0 UG 0 0 0 3g-wan
10.64.64.64 * 255.255.255.255 UH 0 0 0 3g-wan
192.168.3.0 * 255.255.255.0 U 0 0 0 br-lan
192.168.11.0 * 255.255.255.0 U 0 0 0 edge0
-------------------------------------------------------------------------------------------
Oraz /etc/config network ROUTER I:
config 'interface' 'vpn'
option 'ifname' 'tun0'
option 'proto' 'none'
option 'defaultroute' '0'
option 'peerdns' '0'
config interface 'n2n'
option ifname 'edge0'
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '192.168.11.1'
------------------------------------------------------------------
/etc/config/network ROUTER II:
config interface 'n2n'
option ifname 'edge0'
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '192.168.11.254'
-----------------------------------------------------------------
/etc/config/firewall ROUTER I:
config 'rule'
option 'name' 'n2nsupernode'
option 'src' 'wan'
option 'target' 'ACCEPT'
option 'proto' 'udp'
option 'dest_port' '82'
config 'zone'
option 'name' 'n2n'
option 'network' 'n2n'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'ACCEPT'
option 'masq' '1'
config 'forwarding'
option 'src' 'lan'
option 'dest' 'n2n'
config 'forwarding'
option 'src' 'n2n'
option 'dest' 'wan'
--------------------------------------------------
/etc/config/firewall ROUTER II:
config zone
option name 'n2n'
option network 'n2n'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masq '1'
config forwarding
option src 'lan'
option dest 'n2n'
config forwarding
option src 'n2n'
option dest 'wan'
config 'redirect' 'LukWiFi'
option 'name' 'LukWiFi'
option 'src' 'n2n'
option 'dest' 'lan'
option 'proto' 'tcpudp'
option 'src_dport' '253'
option 'dest_ip' '192.168.3.253'
option 'dest_port' '80'
config 'redirect' 'Rodzice10'
option 'name' 'Rodzice10'
option 'src' 'n2n'
option 'dest' 'lan'
option 'proto' 'tcpudp'
option 'src_dport' '252'
option 'dest_ip' '192.168.3.252'
option 'dest_port' '80'
-------------------------------------------------------
PODSUMOWUJĄC: chcę by komputer V będąc klientem N2N miał dostęp do zasobów LAN ROUTERA I i II (ewentualnie tylko II), za żadną #%^#&@ nie mogę tego rozgryść,a wogóle jest już dziwne że mam dostęp do urządzenia IV a III w tej samej sieci LAN już nie (po przekierowaniu portów) - ale to już mniej ważne.
Chodzi tylko o N2N - OpenVPN jest tu z przypadku i ze swoich powodów nie chcę go używać.
Z góry BARDZO dziękuję za pomoc.