|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Маршрутизация и VPN |
|
|
VPN - Маршрутизация и VPN
|
Старожил Сообщения: 170 |
Профиль | Отправить PM | Цитировать Помогите разобраться с ситуацией... на работе средствами windows 2003 rras поднял vpn
на сервере две сетевушки одна с белым адресом и одним серым смотрящая в сеть провайдера для объединения удалённых офисов и доступа в интернет, вся маршрутизация настроена на этой же машинке вторая сетевушка смотрит в локальную сеть еще один интерфейс - внутренний для VPN сеть вида 192.168.6.0 где 6.1 сам сервер а остальные - клиенты. так вот.. задачка, есть домашняя сеть 192.168.10.0/24 с маршрутизатором 10.1 (адсл модем) с белым адресом по нат раздаёт инет локальной сети. Если из этой сети подключиться по VPN к серверу то вся рабочая сеть видна на ура, т.е. все маршруты ходят правильно, за исключение интернета. Нужен именно рабочий интернет (галочка на клиенте VPN не снималась). Т.Е. при traceroute на машинки в рабочей сети всё правильно ходит через 6.1 и далее по маршруту, а при трэйсе белого айпишника такое ощущение что ломится на прямую... где настроить эту маршрутизацию??? |
|
Отправлено: 11:09, 22-10-2009 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать без ipconfig /all и traceroute print , снятыми до и после активации VPN, дальнейший разговор будет бесполезен
|
------- Отправлено: 07:04, 23-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 170
|
Профиль | Отправить PM | Цитировать вот пожалуйста до впн
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : donnyathome Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : first.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller Физический адрес. . . . . . . . . : 00-13-D4-E8-B6-59 Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.10.3 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.10.1 DHCP-сервер . . . . . . . . . . . : 192.168.10.1 DNS-серверы . . . . . . . . . . . : 192.168.10.1 Аренда получена . . . . . . . . . : 23 октября 2009 г. 23:18:54 Аренда истекает . . . . . . . . . : 24 октября 2009 г. 23:18:54 0.0.0.0 0.0.0.0 192.168.10.1 192.168.10.3 10 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.10.0 255.255.255.0 192.168.10.3 192.168.10.3 10 192.168.10.3 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.10.255 255.255.255.255 192.168.10.3 192.168.10.3 10 224.0.0.0 240.0.0.0 192.168.10.3 192.168.10.3 10 255.255.255.255 255.255.255.255 192.168.10.3 192.168.10.3 1 основной шлюз: 192.168.10.1 =========================================================================== Постоянные маршруты: Отсутствуют а вот при ВПН Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : donnyathome Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : first.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller Физический адрес. . . . . . . . . : 00-13-D4-E8-B6-59 Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.10.3 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.10.1 DHCP-сервер . . . . . . . . . . . : 192.168.10.1 DNS-серверы . . . . . . . . . . . : 192.168.10.1 Аренда получена . . . . . . . . . : 23 октября 2009 г. 23:18:54 Аренда истекает . . . . . . . . . : 24 октября 2009 г. 23:18:54 spk - PPP адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface Физический адрес. . . . . . . . . : 00-53-45-00-00-00 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.6.2 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз . . . . . . . . . . : 192.168.6.2 DNS-серверы . . . . . . . . . . . : 192.168.0.111 192.168.1.29 NetBIOS через TCP/IP. . . . . . . : отключен 0.0.0.0 0.0.0.0 192.168.6.2 192.168.6.2 1 0.0.0.0 0.0.0.0 192.168.10.1 192.168.10.3 11 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.6.2 255.255.255.255 127.0.0.1 127.0.0.1 50 192.168.6.255 255.255.255.255 192.168.6.2 192.168.6.2 50 192.168.10.0 255.255.255.0 192.168.10.3 192.168.10.3 10 192.168.10.3 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.10.255 255.255.255.255 192.168.10.3 192.168.10.3 10 217.8.91.6 255.255.255.255 192.168.10.1 192.168.10.3 10 224.0.0.0 240.0.0.0 192.168.10.3 192.168.10.3 10 224.0.0.0 240.0.0.0 192.168.6.2 192.168.6.2 1 255.255.255.255 255.255.255.255 192.168.6.2 192.168.6.2 1 255.255.255.255 255.255.255.255 192.168.10.3 192.168.10.3 1 Ћб*®ў*®© и«о§: 192.168.6.2 =========================================================================== Џ®бв®п**лҐ ¬*аиагвл: ЋвбгвбвўгҐв |
Отправлено: 21:39, 23-10-2009 | #3 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Тоже как-то раз стояла аналогичная задача.
Решить не смог с натом. Винда считает ВПН интернетом. Долго бился... плюнул... Как вариант попробуйте поднять прокси сервер. |
Отправлено: 23:31, 23-10-2009 | #4 |
Старожил Сообщения: 170
|
Профиль | Отправить PM | Цитировать прокси то работает... очень хочется прозрачно по всем портам просто
|
|
Отправлено: 16:00, 24-10-2009 | #5 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Не получиться так.
Приоритет идёт по инет трафу на ВПН. Особенность технологии. Появилась такая мысля: если сервер внутри сети - можно попробовать на нём раздачу инета по ВПН настроить. |
Отправлено: 20:51, 26-10-2009 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Donner:
Цитата Donner:
Может быть, "галочку"*всё-таки следует снять? |
||
------- Отправлено: 03:46, 27-10-2009 | #7 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Первое:
Если подключение VPN не является выходом в интернет, то галку нужно снять обязательно. Иначе маршрут VPN Будет маршрутом по умолчанию. Если галку снять, то просто добавится маршрут в указанную сеть, а маршрут по умолчанию не изменится. Второе: Можно вручную изменить метрику для с 11 на 1 в таком случае интернет будет работать. |
------- Отправлено: 14:09, 27-10-2009 | #8 |
Старожил Сообщения: 170
|
Профиль | Отправить PM | Цитировать хе, в том то и дело что всё на оборот нужно... нужен не домашний интернет а рабочий который раздаётся в итоге в удалённой рабочей сети со шлюза 192,168,0,1
как то на впн сервисе нужно настроить маршрутизацию для этого интерфейса что всё неведомо куда идущее отправить на 192,168,0,1 в явно заданные маршруты рабочих подсетей организации он ходит. Вопрос где это делать? В статических маршрутах rras не даёт выбрать этот интерфейс |
Отправлено: 21:47, 27-10-2009 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Donner:
ещё раз - нужно посмотреть результаты tracert. |
|
------- Отправлено: 02:51, 28-10-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Маршрутизация, VPN и XP. Возможно ли принципиально? | plvtor | Сетевые технологии | 1 | 14-01-2010 16:48 | |
FreeBSD - Роутинг VPN и маршрутизация | 0ver387 | Общий по FreeBSD | 0 | 01-09-2009 17:23 | |
VPN и маршрутизация | zelo | Общий по FreeBSD | 1 | 19-07-2007 12:55 | |
Маршрутизация VPN на Linux с внешним роутером | Perekrestok | Общий по Linux | 8 | 05-03-2007 23:18 |
|