Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Вопрос по маршрутизации (http://forum.oszone.net/showthread.php?t=200127)

JeRRimix 21-02-2011 17:42 1618499

Вопрос по маршрутизации
 
Здравствуйте!!!

Возникла проблема по маршрутизации в локальной и внешней сети. Прошу помочь разобраться.
Стоит компьютер в качестве мини-сервера на базе операционной системы Windows 2003 R2.
Установлено 3 сетевые платы (А, В и С) к плате А подключен кабель от Интернет провайдера,
к плате В подключен видеорегистратор, к плате С подключен терминал обслуживания банковских
карт. Видеорегистратор использует соединение через Интернет при подключении к нему по
удаленному соединению через Интернет, терминал обслуживания карт обращается через Интернет
в процессинговый центр банка. Сет. интерфейс А имеет статичный IP адрес выделенный провайдером,
сетевой интерфейс В и С имеют статические IP установленные вручную. В системе включена служба
маршрутизации и удаленного доступа с настройкой подключения по VPN с использованием PPTP.

Сетевой интерфейс А имеет IP 92.134.134.134, mask 255.255.255.252, шлюз провайдера 92.134.134.133,
DNS IP 81.30.199.5 (для доступа к Интернету)

Сетевой интерфейс В имеет IP 192.168.1.1, mask 255.255.255.0, шлюз - не указан (для подключения
регистратора) <----> регистратор с IP 192.168.1.124/255.255.255.0, шлюз 192.168.1.1

Сетевой интерфейс С имеет IP 192.168.1.2, mask 255.255.255.0, шлюз - не указан (для подключения
терминала банка) <-----> терминал с IP 192.168.1.125/255.255.255.0, шлюз 192.168.1.2

На интерфейсе А включено подключение с других интерфейсов для доступа в Интернет.

Пользуясь, например из офиса или дома, тем же провайдером, подключаемся по VPN соединению
к IP 92.134.134.134, получаем при подключении IP из определенного диапазона, но с адресом из
внутренней подсети, например 192.168.1.10. Пингуется сервер, пингуется регистратор, пингуется
терминал. Но если на офисном или домашнем компьютере при этом начать лазить через Интернет или
что-то скачивать, то получается, что срабатывает выход в Интернет через VPN соединение сервера.

То есть схема хода пакетов получается такая 92.50.100.51 (динамический адрес компьютера офиса
выданный провайдером при подключении) <-----> 92.134.134.134 <-----> Интернет. Как сделать
разделение VPN и Интернета? Где правильно настраивать маршрутизацию на офисном/домашнем компьютере
или на сервере как то перестроить можно?

Tonny_Bennet 02-03-2011 00:58 1624970

Если Вы создаёте клиентское подключение VPN из windows Вам просто нужно отучить VPN соединение менять шлюз по умолчанию. Откройте Свойства подключения -- Сеть -- Протокол интернета TCP/IP (Свойства) -- Дополнительно -- Снять галочку Использовать основной шлюз в удалённой сети -- Нажать OK нужное количество раз.

проверяется всё командой route print - шлюз по умолчанию до подключения и после подключения VPN не должен изменяться

В Linux это делается проще. В /etc/ppp/peers/your_vpn_connection нужно убрать пункт defaultroute и добавить nodefaultroute


Время: 05:13.

Время: 05:13.
© OSzone.net 2001-