|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Маршрутизация с несколькими внешними интерфейсами |
|
|
2008 R2 - [решено] Маршрутизация с несколькими внешними интерфейсами
|
Новый участник Сообщения: 24 |
Добрый день!
Установлена железка Dell PowerEdge R710, на котором установлен Server 2008 R2 с поднятым сервером терминалов (для 1С). Есть "белый" IP, для доступа к удаленке, через который так же идет корпоративный интернет (2 мбит/с, подключение условно назовем Corp), создали второе подключение к интернету - через VPN (20 мбит/с, условное название VPN, подключается через сетевую карту Unlim). На сервере установлен Traffic Inspector на 25 пользователей для раздачи интернета во внутреннюю сеть (условное название Local) через поднятый NAT. Все замечательно работает до тех пор, пока на сервере не подключаю VPN-соединение: пропадает доступ извне, вообще не пингуется адрес, во внутреннюю сеть не раздается интернет. На самом сервере интернет есть и терминальный доступ работает. Задача - оставить подключение Corp для доступа к терминалу извне, а во внутреннюю сеть раздавать интернет с подключения VPN. Как мне правильно настроить маршруты? Второй вопрос, как наилучшим образом защитить внешний доступ - когда в сеть смотрит адрес без защиты, то это "не очень хорошо"? |
|
Отправлено: 11:09, 17-07-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата graf-mz:
ну и базовая информация, без VPN и отдельно с VPN: белый адрес скройте звёздочками. IPCONFIG /ALL route print |
|
------- Отправлено: 11:19, 17-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
|
||
Отправлено: 11:25, 17-07-2013 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:36, 17-07-2013 | #4 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата exo:
http://imageup.ru/s1410219 Цитата exo:
По ходу, после последних манипуляций лег NAT, переустановил роль, но перезагрузку сделать не получится до конца дня. |
|||
Отправлено: 12:10, 17-07-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать graf-mz, не надо в картинках. выделите текст и вставьте как цитату.
|
------- Отправлено: 12:13, 17-07-2013 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
Отправлено: 18:23, 17-07-2013 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать если это без VPN, то как меняются настройки с VPN ?
|
------- Отправлено: 18:24, 17-07-2013 | #8 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать |
Отправлено: 18:43, 17-07-2013 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата graf-mz:
т.е. пингуя белый адрес, обратно пакет уходит через шлюз с наименьшей метрикой - 0.0.0.0 0.0.0.0 On-link 10.1.12.58 11, в свою очередь клиент из вне блокирует этот трафик, т.к. он его не запрашивал... (хотя спутниковый интернет вроде так и работает - спутник принимает, телефон отдаёт. если я ничего не перепутал) интернет не раздаётся, т.к. ТИ работает с "белым" интерфейсом, а он не "работает" из-за - см. выше. на ум приходит "убрать где-то галочку для какого-то использования"... Не силён я в VPN подключениях (тунели между сетями попроще, имхо) сервер из локальной сети доступен? |
|
------- Отправлено: 19:23, 17-07-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Проблема с внешними устройствами | VS_9301 | Microsoft Windows 8 и 8.1 | 4 | 05-02-2013 10:11 | |
Debian/Ubuntu - Маршрутизация между 2-мя интерфейсами | aidjek | Общий по Linux | 1 | 18-12-2011 15:55 | |
Виснет LapTop с двумя внешними USB дисками | grimripper8698 | Непонятные проблемы с Железом | 66 | 13-04-2009 23:09 | |
[решено] Синхронизация времени сервера с внешними источниками | lehha | Microsoft Windows NT/2000/2003 | 29 | 18-08-2006 17:13 | |
VPN,SOCKS5 сервер с четырьмя разными внешними IP на Win XP Professional. | RUSSIANPATRIOT | Microsoft Windows 2000/XP | 2 | 02-07-2006 23:51 |
|