La red de mi oficina tiene este aspecto:
La red de mi oficina tiene este aspecto:
- la red de la oficina (wifi y cableada) tiene la subred
192.168.88.0
. - Tengo algunas máquinas servidoras en la subred
192.168.2.0
(NODO_1,.... NODO_10). - Tengo una máquina (es un Mac mini) con 2 interfaces de subred que actúa como:
- la puerta de enlace para todas las máquinas de la subred
192.168.2.0
. - expone un servicio VPN (el predeterminado de la aplicación del servidor de Mac)
- y proporciona servicios adicionales, como un DNS)
- la puerta de enlace para todas las máquinas de la subred
La configuración del Mac mini es mi gran problema. Así es como se ve:
Interfaz Ethernet en0
- dirección:
192.168.88.10
- máscara de red:
255.255.255.0
- puerta de enlace:
192.168.88.1
Interfaz Ethernet en2
- dirección:
192.168.2.1
- máscara de red:
255.255.255.0
- puerta de enlace:
192.168.88.10
Necesito el enrutamiento de las máquinas en 192.168.88.0
a los de 192.168.2.0
.
Para ello he activado el "Compartir Internet" característica de Mac OS: en realidad no sé lo que sucede bajo el capó, pero las máquinas NODO_1 ... NODO_10 ir a internet.
Luego, cuando me conecto a la red de la oficina, para que me salga una IP como: 192.168.88.33
Agrego una regla de enrutamiento como:
sudo route -n add 192.168.2.0/24 -gateway 192.168.88.10
¡¡¡¡¡De momento, todo funciona bien: !!!!!
El gran problema es cuando me conecto a través de la VPN.
Conexión VPN
Me conecto con éxito a la VPN expuesta en: 192.168.88.10
Luego añado la regla de enrutamiento.
sudo route -n add 192.168.2.0/24 -gateway 192.168.88.10
No puedo llegar a las máquinas de la subred 192.168.2.0
.
Olfateando los paquetes veo que los paquetes siguen los saltos:
- -> 192.168.88.10
- -> 192.168.2.1
- -> 192.168.2.110
- <- 192.168.2.1
- <- 192.168.88.1
El paquete va a la pasarela 192.168.88.1
en lugar del 192.168.88.10
. Mirando en las tablas de enrutamiento del Mac mini veo:
192.168.88.202 192.168.88.10 UH 2 93 ppp1
192.168.88.202 40:6c:8f:3:d5:e7 UHLS2 0 0 en0
40:6c:8f:3:d5:e7
es la dirección mac de 192.168.88.1
.
Me gustaría cambiar el enrutamiento sin usar el compartir internet para permitir el acceso a Internet de 192.168.2.0
y cubrir tanto el escenario VPN como el local, pero no sé los pasos que tengo que hacer y cómo escribir las reglas a mano.
Muchas gracias.