routing

Taki problem mam: jest sobie odlegla siec lokalna BB. Mam laptopa CC z Windows i z VPN do sieci BB.

I chcialbym podłączyc urzadzenie AA z Androidem do tejze sieci.

Mysle sobie - nic trudnego. Laptopa wlaczam ethernetem do sieci DD, uruchamiam VPN, uruchamiam hotspota na wifi, podlaczam AA i dziala.

Nie dziala. Pakiety idą do routera internetowego sieci DD.

Sie okazuje, ze pod windowsem mozna wybrac, ktore polaczenie internetowe jest dzielone przez hotspot, i moge udostepnic VPN przez hotspota ... ale wtedy Android nie ma polaczenia z internetem. Bo caly ruch jest kierowany w VPN.

Ma ktos pomysl jak to ustawic, zeby AA mia i dostep do sieci BB, i do internetu z Andka?

Powiedzialem glosno co mysle o MS, Windows, Gatesie, PiS ... ale jak sie zastanowilem ... moze nie mam racji?

Musialby ten DNAT/masquarade/proxy (swoja droga - wszyscy uzywaja, a nikt nie wie jak to sie dokladnie nazywa) zmieniac IP na pochodzące z VPN lub z sieci DD, w zaleznosci od kierunku. A to moze wykraczac poza zwykle oprogramowanie.

J.

Reply to
J.F
Loading thread data ...

W dniu 12.12.2022 o 10:11, J.F pisze:

Problem lezy w domyślnej bramie zarówno przez VPN jak i lokalnie. Kombinuj :)

Reply to
LordBluzg®🇵🇱

Tu już potrzebny jest chyba source routing. A na androidzie nie ma oprogramowania do vpnu?

Reply to
Dawid Rutkowski

poniedziałek, 12 grudnia 2022 o 10:49:39 UTC+1 LordBluzg®🇵🇱 napisał(a):

Umiesz ustawić routing na androidzie bez roota?

Reply to
Dawid Rutkowski

W dniu 12.12.2022 o 10:52, Dawid Rutkowski pisze:

Andek jest tutaj koncówką i zależy co dostanie z połaczenia udostępnianego.

Reply to
LordBluzg®🇵🇱

Cos tam jest, ale nie do tego, bo mu tu panie mamy dobre zabezpieczenia :-(

J.

Reply to
J.F

poniedziałek, 12 grudnia 2022 o 11:02:39 UTC+1 LordBluzg®🇵🇱 napisał(a):

A już myślałem, że umiesz ;>

Ale może rzeczywiście to i tak nic nie da.

Choć w sumie, po kolejnym przemyśleniu, dziwi mnie, że to tak jest, widocznie winda robi to jakoś debilnie. Zapewne "udostępnia" tylko jedno "połączenie internetowe" i koniec. Bo skoro z komputera działa połączenie zarówno z "internetem" jak i z VPN, to routing jest dobrze ustawiony. Więc głupia winda ustawia masquerading tylko na linii wifi<->"udostępnione połączenie internetowe", a nie ogólnie dla wszystkich sieci. Da się w windzie ręcznie ustawiać masquerading? Bo routing się daje.

Reply to
Dawid Rutkowski

Może i lepiej, bo jeśli już w ogóle na androidzie robić coś w VPN, to dobrze jednocześnie nie mieć połączenia z "internetem". Inaczej wpuszczasz "internet" do VPNu.

Co nie znaczy, że nie robi tego każdy użytkownik windy ;>

Reply to
Dawid Rutkowski

poniedziałek, 12 grudnia 2022 o 11:08:33 UTC+1 Adam napisał(a):

Routing zapewne jest dobry, problemem jest brak masqueradingu - a ściślej to, że jest tylko na jednej "linii" - albo wifi<->"internet" (czyli interfejs ethernet) albo wifi<->VPN (czyli interfejs "wirtualny").

Reply to
Dawid Rutkowski

Dokladnie.

I Windows caly ruch z andka, po masqueradingu, kieruje przez ten jeden wybrany interfejs.

J.

Reply to
J.F

A sieć BB na Androidzie wtedy masz? No to nie rozumiem co ty chcesz uzyskać.

A na Windowsie którędy masz internet? Wychodzisz od siebie czy przez VPN?

Bo VPN to też może być różnie ustawiony: albo cały ruch wychodzi przez VPN (np. w celu ukrycia się czy zmiany lokalizacji), albo do sieci zdalnej masz przez VPN, a do internetu nadal wychodzisz "u siebie".

A w ogóle to nie możesz klientem VPN na Andka?

Reply to
Mirek

BB mam.

Chce miec na Androidzie i dostep do sieci BB, i do internetu.

Przez ethernet i siec lokalną DD.

od siebie.

no i tu tak wlasnie jest - tylo dostep do sieci BB.

Nie, bo to jakis specjalny VPN. Chociaz ... hm, musze sprobowac, moze nie taki specjalny ...

J.

Reply to
J.F

Znaczy specjalnie drogi? Cisco? Fortinet?

Reply to
Mirek

poniedziałek, 12 grudnia 2022 o 17:05:05 UTC+1 J.F napisał(a):

Może tak, ale raczej kieruje dobrze, ale adres zmienia tylko na jednym z interfejsów - w sumie efekt tan sam, "nie działa".

Dla ustalenia uwagi daj "route print" jakie jest w sytuacji "udostępniania" każdego z połączeń. A nie można "udostępnić" obu?

Reply to
Dawid Rutkowski

Linux

Reply to
Pcimol

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.