Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Маршрутизация по портам в Win7

Ответить
Настройки темы
Route/Bridge - Маршрутизация по портам в Win7

Аватара для K@kTuS

Старожил


Сообщения: 344
Благодарности: 41


Конфигурация

Профиль | Отправить PM | Цитировать


Есть сервер с правым адресом. На нем почта и DC++.
Доступ к DC++ только из локалки, при прописанном роуте.
Доступ к почте только снаружи.
Соответственно, при прописанном роуте на IP сервера - почта не работает.
Можно ли штатными средствами Win7 сделать так, что бы трафик по одному порту шел через локаль, а остальной через VPN?
Реализация под никсами проблем не вызывает, а вот в винде....

Отправлено: 10:40, 11-10-2010

 

Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


маршрутизация и порты никак не связаны

Отправлено: 14:38, 11-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для K@kTuS

Старожил


Сообщения: 344
Благодарности: 41

Профиль | Отправить PM | Цитировать


Цитата Destruction:
маршрутизация и порты никак не связаны »
Да ну? А я то не знал... А NAT это не перенаправление трафика - не маршрутизация?
Я вроде ясно вопрос поставил: как это сделать?
UP: недавно где-то здесь была тема, там писали про какой то софт, который NAT в обратную сторону делает (из локалки в инэт). Так вот, это не интересует, нужно штатными средствами.

Отправлено: 21:41, 11-10-2010 | #3


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата K@kTuS:
NAT это не перенаправление трафика - не маршрутизация? »
нет. это всего лишь преобразование адресов транзитных пакетов

Отправлено: 01:10, 12-10-2010 | #4

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата K@kTuS:
Соответственно, при прописанном роуте на IP сервера - почта не работает. »
Это не совсем естественно и не понятно: почему она у Вас не работает?

Цитата K@kTuS:
трафик по одному порту шел через локаль, а остальной через VPN? »
Как Вам заметили выше - так сделать нельзя.
Но, если переформулировать задачу с учетом Вашего сценария: "как одно приложение, предназначенное для локальной сети (по диапазону адресов и интерфейсу), может работать через локальную сеть, а все остальное через VPN?" То решение находится!
Обычно подключение доступа в интернет назначает шлюз по-умолчанию, а маршруты в локальную сеть (если это отдельный сетевой интерфейс, то на нем шлюз по-умолчанию задавать не нужно) добиваются через route -p.

Кроме того, ограничить доступ из локальной сети или из Инетрнет к сервису можно либо его привязкой к конкретному интерфейсу (если софт сервиса поддерживает привязку) либо банальным межсетевым экраном (благо в Win7 он гибко конфигурируется).

И, собственно, с чего все началось - нужно лишь обеспечить правильную настройку сетевого уровня (т.е. маршрутизации).

Отправлено: 00:17, 13-10-2010 | #5


Аватара для K@kTuS

Старожил


Сообщения: 344
Благодарности: 41

Профиль | Отправить PM | Цитировать


Цитата QRS:
Это не совсем естественно и не понятно: почему она у Вас не работает? »
Всё весьма просто: сервер настроен через Ж. Доступ к почте только с интернета, доступ к ДЦ++ только с локальных адресов.
На компе с одного интерфейса идет локаль, на нем же поднимается VPN.
для работы ДЦ указывается маршрут
Код: Выделить весь код
109.xxx.xxx.45 mask 255.255.255.255 10.20.0.1
Соответственно, весь трафик на 45й IP идет через шлюз локалки. А поскольку доступ на порты 25 и 110 на сервере открыт только для "правых" адресов, то почта и не работает.

Отправлено: 07:33, 13-10-2010 | #6

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата K@kTuS:
Всё весьма просто: сервер настроен через Ж. »
Похоже здесь мы разобрались в основной причине

Теперь понятно... у меня-то изначально сложилось впечатление, что Вы пытаетесь настроить сервер, а оказалось, что клиента

Ну, тогда можно предложить админу сервера разрешить подключение к почтовому сервису из локальной сети (не ослабит безопасность) или присвоить интерфейсу сервера еще один IP-адрес - почту привязать к одному адресу, а ДС++ к другому. Еще можно, конечно, поизвращаться с виртуальными машинами, но мне кажется - это излишне.

Отправлено: 19:33, 13-10-2010 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Маршрутизация по портам в Win7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - установка WIN7 после LINUX на ноут. как выбрать раздел на диске для WIN7 ? galvv Microsoft Windows 7 12 03-09-2010 21:37
Route/Bridge - Маршрутизация в Win7 на WiFi Krivoy Сетевые технологии 2 08-08-2010 18:44
Firewall - Проблема с доступом к портам через VPN alive_corpse Сетевые технологии 0 26-11-2009 12:13
проблема при обращении к защищенным портам ввода-вывода XPurple Microsoft Windows 2000/XP 1 07-03-2007 14:59
Доступ к портам СОМ и LPT sergfrx Microsoft Windows 2000/XP 6 15-12-2003 09:02




 
Переход