ホームネットワークからVPN経由で接続すると、git pushとrloginが失敗します。

ホームネットワークからVPN経由で接続すると、git pushとrloginが失敗します。

VPNを使用してソースネットワークからターゲットネットワークに接続します。どちらのネットワークも、DSLルータが提供するホームネットワークです。

2つのネットワーク間で競合が発生しないように、ターゲットネットワークを異なるIPアドレス範囲に設定しました(ターゲットネットワークコンピュータのIPアドレスは192.168.17で始まります)。7.* - 一般的な192.168.17の代わりに8.*).

ターゲットネットワーク上のコンピュータを正常にpingして追跡できます。

$ ping 192.168.177.70
PING 192.168.177.70 (192.168.177.70) 56(84) bytes of data.
64 bytes from 192.168.177.70: icmp_seq=1 ttl=63 time=32.2 ms
64 bytes from 192.168.177.70: icmp_seq=2 ttl=63 time=31.3 ms
64 bytes from 192.168.177.70: icmp_seq=3 ttl=63 time=29.6 ms
...


$ traceroute 192.168.177.70
traceroute to 192.168.177.70 (192.168.177.70), 30 hops max, 60 byte packets
 1  this-is-not-a-raspi.fritz.box (192.168.177.70)  34.185 ms  34.184 ms  36.328 ms
 2  this-is-not-a-raspi.fritz.box (192.168.177.70)  36.341 ms  37.337 ms  37.348 ms
$

git push残念ながら、このサーバーにプッシュしたり、以下を介して接続することはできませんrlogin

$ git push --dry-run --verbose
Pushing to [email protected]:/usr/local/git/python/myProject
Connection closed by 192.168.177.70 port 22
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.

---------------

rlogin [email protected]
Connection closed by 192.168.177.70 port 22

どちらのコマンドもタイムアウトするのに数分かかります。

モバイル接続を介してスマートフォンにモバイルホットスポットを提供すると(そして以前のようにローカルコンピュータのVPN接続を使用する場合)、両方のコマンドは正常に機能します。

どちらの場合も、RDP接続を使用してリモートシステムに接続できます。

xfreerdp /v:192.168.177.70 /u:pi  /f +clipboard

ホームネットワークから接続するときにこの機能を正しく機能させるにはどうすればよいですかgit pushrlogin


詳細(以下のすべてのip6およびmacアドレスは難読化する必要があります。アーキテクチャ:適切な場合は、実際のテキストを大文字のAFに置き換えます):

ip addrソースホームネットワークでルーターを使用する場合:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
    link/ether 28:AA:BB:CC:DD:7b brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether e8:AA:BB:CC:DD:bc brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.11/24 brd 192.168.0.255 scope global dynamic noprefixroute wlan0
       valid_lft 604664sec preferred_lft 604664sec
    inet6 2a02:AAAA:BBBB:CCCC::2867/128 scope global dynamic noprefixroute
       valid_lft 43065sec preferred_lft 43065sec
    inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076/64 scope global temporary dynamic
       valid_lft 86399sec preferred_lft 43199sec
    inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:c252/64 scope global dynamic mngtmpaddr noprefixroute
       valid_lft 86399sec preferred_lft 43199sec
    inet6 fe80::DDDD:EEEE:FFFF:365/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
15: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1412 qdisc fq_codel state UNKNOWN group default qlen 500
    link/none
    inet 192.168.177.201/24 brd 192.168.177.255 scope global noprefixroute tun0
       valid_lft forever preferred_lft forever
    inet6 fe80::DDDD:EEEE:FFFF:4b69/64 scope link stable-privacy
       valid_lft forever preferred_lft forever

ip addrモバイルホットスポットを使用する場合:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
    link/ether 28:AA:BB:CC:DD:7b brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether e8:AA:BB:CC:DD:bc brd ff:ff:ff:ff:ff:ff
    inet 192.168.67.175/24 brd 192.168.67.255 scope global dynamic noprefixroute wlan0
       valid_lft 3569sec preferred_lft 3569sec
    inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076/64 scope global temporary dynamic
       valid_lft 3572sec preferred_lft 3572sec
    inet6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:41bc/64 scope global dynamic mngtmpaddr noprefixroute
       valid_lft 3572sec preferred_lft 3572sec
    inet6 fe80::DDDD:EEEE:FFFF:41bc/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
16: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1412 qdisc fq_codel state UNKNOWN group default qlen 500
    link/none
    inet 192.168.177.201/24 brd 192.168.177.255 scope global noprefixroute tun0
       valid_lft forever preferred_lft forever
    inet6 fe80::DDDD:EEEE:FFFF:835f/64 scope link stable-privacy
       valid_lft forever preferred_lft forever

ip addrリモートコンピュータ(モバイルホットスポットを介して接続されている場合):

pi@this-is-not-a-raspi:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: enp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 88:AA:BB:CC:DD:b5 brd ff:ff:ff:ff:ff:ff
    inet 192.168.177.70/24 brd 192.168.177.255 scope global dynamic noprefixroute enp1s0
       valid_lft 598756sec preferred_lft 598756sec
    inet6 fe80::AAAA:BBBB:CCCC:66aa/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
3: wlp0s20f3: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    link/ether f8:AA:BB:CC:DD:c7 brd ff:ff:ff:ff:ff:ff
4: virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    link/ether 52:AA:BB:CC:DD:9e brd ff:ff:ff:ff:ff:ff
    inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
       valid_lft forever preferred_lft forever
5: virbr1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    link/ether 52:AA:BB:CC:DD:16 brd ff:ff:ff:ff:ff:ff
    inet 192.168.100.1/24 brd 192.168.100.255 scope global virbr1
       valid_lft forever preferred_lft forever
pi@this-is-not-a-raspi:~$

tcdumpモバイルネットワークを使用している場合:ssh [email protected]

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 262144 bytes
00:47:32.226287 IP user-computer.47739 > 77.15.121.102.ipsec-nat-t: UDP-encap: ESP(spi=0xcbf45046,seq=0x4e), length 404
00:47:32.386227 IP6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076.49668 > fra07s63-in-x2005.1e100.net.https: Flags [FP.], seq 3522424528, ack 2611353171, win 501, options [nop,nop,TS val 1460897741 ecr 3651489834], length 0
00:47:32.386256 IP6 2a02:AAAA:BBBB:CCCC:DDDD:EEEE:FFFF:9076.60320 > fra24s11-in-x0e.1e100.net.https: Flags [FP.], seq 720768930:720769032, ack 218366535, win 501, options [nop,nop,TS val 642136371 ecr 1993197571], length 102
00:47:32.391786 IP6 user-computer.40601 > fra24s11-in-x0e.1e100.net.443: UDP, length 1226

4 packets captured
191 packets received by filter
3 packets dropped by kernel

tcdumpホームルーターを使用する場合:

ホームルーター用のtcdumpとPastebinリンク

ベストアンサー1

おすすめ記事