|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » UserGate - Как в Usergate разделить подключение внешних локальных и интернет ресурсов? |
|
UserGate - Как в Usergate разделить подключение внешних локальных и интернет ресурсов?
|
Новый участник Сообщения: 6 |
Помогите разобраться. Ситуация такая.
Есть внешняя городская локальная сеть и есть внутренняя сеть предприятия. Интернет на сервере берется из VPN (т.е. PPP) соединения уходящего во внешнюю городскую сеть на сервер провайдера. Надо настроить сервер (win 2003) с ЮГ таким образом, чтобы для компьютеров находящихся во внутренней сети организации постоянно были доступны внешние айпи адреса 10.*.*.* и 192.168.*.*, а интернет (т.е. все остальные адреса) можно было подключать и отключать отдельно. Требуется чтобы при этом еще и работал NAT так как в учреждении используется софт который с прокси не работает либо работает некорректно. На данный момент все настроено одновременно, т.е. либо на компах внутри сети видны и внешние локальные айпи и инет, либо не видно ни того ни другого (если соединение с ЮГ отключено). Внутренние айпи компов сети предприятия естественно видны всегда. Но такой вариант по ряду причин не устраивает и нужен выше описанный, вопрос в том как этого добиться? |
|
Отправлено: 11:45, 08-08-2012 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата firediman:
|
|
------- Отправлено: 12:22, 08-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Tonny_Bennet,
Не понимаю каким образом это решает поставленную задачу. Я так понимаю вы меня не поняли или я как-то не правильно объяснил. Надо чтобы каждый пользователь находящийся во внутренней сети имел постоянный доступ к внешней локальной сети, и при желании мог подключить СЕБЕ инет посредством например клиентской утилиты ЮГ и соответственно отключить если инет ему не нужен. А вы как я понимаю предлагаете что-то совсем другое. Если я не правильно понял то поясните пожалуйста. |
Отправлено: 12:46, 08-08-2012 | #3 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата firediman:
"Батенька знает толк в извращениях...."© Т.е. вы хотите дать пользователю право принимать решение о том нужен ли ему выход в Интернет на данный момент или нет? Как вы думаете пользователи не станут постоянно оставлять доступ "включённым" может тогда и задумываться о решении вопроса не стоит? Или может к этой системе нужна процедура авторизации? Возможно стоит поднять свой VPN сервер. Поясните пожалуйста причины столь интересного выбора режима доступа. |
|
------- Отправлено: 14:33, 08-08-2012 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
P.S. Этими как выражаетесь "извращениями" (предоставлением возможности подключить или отключить инет имея постоянный доступ к локалке) занимаются практически все провайдеры нашего города (собственно подобные системы как раз для того и разработаны), и мне так же это видится весьма нужным делом. |
|||||||
Отправлено: 16:28, 08-08-2012 | #5 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата firediman:
Если перенести эту схему на ваш офис возникнет проблема. У вас есть две локальные сети. Вам нужно будет манипулировать маршрутами на клиентских компьютерах и на сервере, чтобы одновременно работать с обеими сетями и интернетом. Я представляю себе как это можно реализовать используя базовые функции ОС, а именно маршрутизацию. Как это сделать средствами UG я не представляю. |
|
------- Отправлено: 16:41, 08-08-2012 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Tonny_Bennet,
С ЮГ ясно. А как же это сделать средствами винды2003? (рассматриваю сейчас возможности, Трафик Инспектора, а он использует как раз НАТ самой системы, ну и видимо серьезно вплетается в нее) |
Отправлено: 06:39, 10-08-2012 | #7 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать У вас есть сервер Win2003 c двумя сетевыми картами: одна смотрит в локальную сеть (192.168.0.0/24), вторая в сеть провайдера (10.0.0.0/8) поверх второго подключения создаётся подключение к интернету. На этом сервере сначала нужно настроить службу DHCP сервера. Клиентам нужно выдавать IP адрес, маску подсети, и маршрут в сеть 10.0.0.0/8. Шлюз не указывайте! Таким образом клиент сможет получать доступ в локальную сеть и в сеть провайдера. Затем вы настраиваете на сервере VPN сервер (в интернете куча мануалов). В качестве адресного пространства можете взять 192.168.1.0/24. Нужно будет настроить NAT из VPN сети в интернет. Теперь клиент имея доступ в локальные сети, запускает у себя подключение к VPN, вводит логин и пароль, подключается и у него появляется доступ в интернет.
|
------- Отправлено: 09:59, 10-08-2012 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
разделить интернет | viktsta | Хочу все знать | 15 | 16-03-2011 13:51 | |
Прочее - Проблема расшаривания локальных ресурсов провайдера | ktivt | Сетевые технологии | 9 | 12-06-2010 04:07 | |
[решено] Настройка переноса локальных ресурсов в RDP сеансе | Valik87 | Microsoft Windows NT/2000/2003 | 6 | 14-07-2009 13:07 | |
Прочее - Нужна прога для просмотра локальных ресурсов | zhecka | Сетевые технологии | 3 | 09-12-2008 00:16 | |
запрет локальных ресурсов юзерам домена | andriysi | Microsoft Windows NT/2000/2003 | 3 | 10-03-2008 01:17 |
|