Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Разделение трафика между 2мя VPN соединениями (http://forum.oszone.net/showthread.php?t=116844)

SliderVM 10-09-2008 20:06 895786

Разделение трафика между 2мя VPN соединениями
 
Имеется Комп на нем Win2k Server, 2ве сетевухи...
На нем сейчас устанавливается VPN соединение, и через него в сеть выходят 3ри компа, реализовано сейчас это так, просто в настройке ВПН поставлена галочка общий доступ...

сейчас появилась возможность установить еше одно соединение с безлимитным трафиком....

Должно все это выглядеть так: предположем есть соединение ВПН1 и ВПН2...
По ВПН1 должны идти все запросы на адреса к примеру 155,155,155.0-155.155.155.155
а все остальное по ВПН2....


Как это сделать ума неприложу :( Пробовал через Kerio Winrout Firewall

El Scorpio 11-09-2008 04:32 896042

Что значит "VPN"? Или речь идёт о PPPoE-соединении?

SliderVM 11-09-2008 08:47 896110

VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети, например Интернет. Несмотря на то, что коммуникации осуществляются по публичным сетям, с использованием небезопасных протоколов, за счёт шифрования создаются закрытые от посторонних каналы обмена информацией. VPN состоит из двух частей: защищенная «внутренняя» сеть и «внешняя» сеть, по которой проходит защищенное соединение (обычно используется Интернет). Как правило, между внешней сетью и внутренней находится Firewall. При подключении удаленного пользователя (либо при установке соединения с другой защищенной сетью) Firewall требует авторизации, на основании которой определяются полномочия пользователя (или удаленной сети).

PPPoE (англ. Point-to-point protocol over Ethernet) — сетевой протокол передачи кадров PPP через Ethernet. В основном используется XDSL сервисами. Предоставляет дополнительные возможности (аутентификация, сжатие, шифрование).

kim-aa 11-09-2008 10:02 896160

SliderVM,
- ознакомтесь http://forum.oszone.net/announcement-55-74.html
- результаты "ipconfig /all" до установления VPN-соединений и после - приведите
- Ваш последний пост не понятен. Человек спросил КАКОЙ тип VPN у вас используется (PPPoE является родственником PPTP, единственное отличие в уровне инкапсуляции), вы цитируете определения. К чему?

Yustus 11-09-2008 10:58 896206

ipconfig — утилита командной строки для управления сетевыми интерфейсами.
В операционных системах Microsoft Windows и Windows NT, ipconfig — это утилита командной строки для вывода деталей текущего соединения и контроля над клиентским сервисом DHCP.

:laugh:

SliderVM 11-09-2008 18:37 896579

Цитата:

Цитата kim-aa
SliderVM,
- ознакомтесь http://forum.oszone.net/announcement-55-74.html
- результаты "ipconfig /all" до установления VPN-соединений и после - приведите
- Ваш последний пост не понятен. Человек спросил КАКОЙ тип VPN у вас используется (PPPoE является родственником PPTP, единственное отличие в уровне инкапсуляции), вы цитируете определения. К чему? »


ipconfig /all после создания ВПН подключения

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : proxy
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Смешанный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : ufanet.ru

Адаптер Ethernet Ufanet:

DNS суффикс этого подключения . . : ufanet.ru
Описание . . . . . . . . . . . . : LфряЄхЁ PCI Fast Ethernet эр юёэютх
Realtek RTL8139(A)
Физический адрес. . . . . . . . . : 00-80-48-19-11-56
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 10.65.86.205
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.65.86.1
DHCP-сервер . . . . . . . . . . . : 10.65.86.1
DNS-серверы . . . . . . . . . . . : 10.8.3.1
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 19:59:40
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:59:40

Адаптер Ethernet Local:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI TX NIC
(3C905B-TX)
Физический адрес. . . . . . . . . : 00-50-04-1B-1F-70
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :

Адаптер VPN:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 92.50.166.77
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 92.50.166.77
DNS-серверы . . . . . . . . . . . : 81.30.199.5
81.30.199.94

Адаптер ¦:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 172.27.14.10
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 172.27.14.10
DNS-серверы . . . . . . . . . . . : 81.30.199.5
81.30.199.94

Адаптер Ethernet Kerio VPN:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-80-08
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 169.254.52.125
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.52.124
DNS-серверы . . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключено
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 20:18:06
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:21:06



До создания ВПН подключения

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : proxy
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Смешанный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : ufanet.ru

Адаптер Ethernet Ufanet:

DNS суффикс этого подключения . . : ufanet.ru
Описание . . . . . . . . . . . . : LфряЄхЁ PCI Fast Ethernet эр юёэютх
Realtek RTL8139(A)
Физический адрес. . . . . . . . . : 00-80-48-19-11-56
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 10.65.86.205
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.65.86.1
DHCP-сервер . . . . . . . . . . . : 10.65.86.1
DNS-серверы . . . . . . . . . . . : 10.8.3.1
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 19:59:40
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:59:40

Адаптер Ethernet Local:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI TX NIC
(3C905B-TX)
Физический адрес. . . . . . . . . : 00-50-04-1B-1F-70
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :

Адаптер Ethernet Kerio VPN:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-80-08
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 169.254.52.125
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.52.124
DNS-серверы . . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключено
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 20:21:02
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:24:02



Все бы было просто если бы не тот факт, что iP динамическ и выделяются :(

kim-aa 12-09-2008 12:33 897123

Вложений: 2
1)
Я набросал схемку. Покажите пальцем (IP приведите) какая сеть у вас
Цитата:

Цитата SliderVM
ВПН1 и ВПН2.. »

2)
Оба VPN соединения получают динамически адрес (т. е.) каждый раз новый?

3) Думаю придется использовать команду ROUTE (http://www.windowsfaq.ru/content/view/88/37/) с указанием интерфейса, а не шлюза
типа

ROUTE ADD A.B.C.D mask Z.X.C.V IF N

где N - номер интерфейса, будет либо 4 либо 5
(Как определить в статье которую я привел)

SliderVM 12-09-2008 21:51 897560

А маршруты придется каждый раз при установки соединения прописывать? Или один раз пропишу и все ?

SliderVM 13-09-2008 09:21 897831

Не получается адрес интерфейса прописывать.... Т.к. при утстановки ВПН соединения 16ти ричное значение интерфейса может менятся :(

Думаю всетаки нужна какая то прога...


Время: 19:01.

Время: 19:01.
© OSzone.net 2001-