Показать полную графическую версию : Разделение трафика между 2мя VPN соединениями
SliderVM
10-09-2008, 20:06
Имеется Комп на нем Win2k Server, 2ве сетевухи...
На нем сейчас устанавливается VPN соединение, и через него в сеть выходят 3ри компа, реализовано сейчас это так, просто в настройке ВПН поставлена галочка общий доступ...
сейчас появилась возможность установить еше одно соединение с безлимитным трафиком....
Должно все это выглядеть так: предположем есть соединение ВПН1 и ВПН2...
По ВПН1 должны идти все запросы на адреса к примеру 155,155,155.0-155.155.155.155
а все остальное по ВПН2....
Как это сделать ума неприложу :( Пробовал через Kerio Winrout Firewall
El Scorpio
11-09-2008, 04:32
Что значит "VPN"? Или речь идёт о PPPoE-соединении?
SliderVM
11-09-2008, 08:47
VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети, например Интернет. Несмотря на то, что коммуникации осуществляются по публичным сетям, с использованием небезопасных протоколов, за счёт шифрования создаются закрытые от посторонних каналы обмена информацией. VPN состоит из двух частей: защищенная «внутренняя» сеть и «внешняя» сеть, по которой проходит защищенное соединение (обычно используется Интернет). Как правило, между внешней сетью и внутренней находится Firewall. При подключении удаленного пользователя (либо при установке соединения с другой защищенной сетью) Firewall требует авторизации, на основании которой определяются полномочия пользователя (или удаленной сети).
PPPoE (англ. Point-to-point protocol over Ethernet) — сетевой протокол передачи кадров PPP через Ethernet. В основном используется XDSL сервисами. Предоставляет дополнительные возможности (аутентификация, сжатие, шифрование).
SliderVM,
- ознакомтесь http://forum.oszone.net/announcement-55-74.html
- результаты "ipconfig /all" до установления VPN-соединений и после - приведите
- Ваш последний пост не понятен. Человек спросил КАКОЙ тип VPN у вас используется (PPPoE является родственником PPTP, единственное отличие в уровне инкапсуляции), вы цитируете определения. К чему?
ipconfig — утилита командной строки для управления сетевыми интерфейсами.
В операционных системах Microsoft Windows и Windows NT, ipconfig — это утилита командной строки для вывода деталей текущего соединения и контроля над клиентским сервисом DHCP.
:laugh:
SliderVM
11-09-2008, 18:37
SliderVM,
- ознакомтесь http://forum.oszone.net/announcement-55-74.html
- результаты "ipconfig /all" до установления VPN-соединений и после - приведите
- Ваш последний пост не понятен. Человек спросил КАКОЙ тип VPN у вас используется (PPPoE является родственником PPTP, единственное отличие в уровне инкапсуляции), вы цитируете определения. К чему? »
ipconfig /all после создания ВПН подключения
Настройка протокола IP для Windows 2000
Имя компьютера . . . . . . . . . : proxy
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Смешанный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : ufanet.ru
Адаптер Ethernet Ufanet:
DNS суффикс этого подключения . . : ufanet.ru
Описание . . . . . . . . . . . . : LфряЄхЁ PCI Fast Ethernet эр юёэютх
Realtek RTL8139(A)
Физический адрес. . . . . . . . . : 00-80-48-19-11-56
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 10.65.86.205
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.65.86.1
DHCP-сервер . . . . . . . . . . . : 10.65.86.1
DNS-серверы . . . . . . . . . . . : 10.8.3.1
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 19:59:40
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:59:40
Адаптер Ethernet Local:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI TX NIC
(3C905B-TX)
Физический адрес. . . . . . . . . : 00-50-04-1B-1F-70
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :
Адаптер VPN:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 92.50.166.77
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 92.50.166.77
DNS-серверы . . . . . . . . . . . : 81.30.199.5
81.30.199.94
Адаптер ¦:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 172.27.14.10
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 172.27.14.10
DNS-серверы . . . . . . . . . . . : 81.30.199.5
81.30.199.94
Адаптер Ethernet Kerio VPN:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-80-08
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 169.254.52.125
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.52.124
DNS-серверы . . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключено
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 20:18:06
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:21:06
До создания ВПН подключения
Настройка протокола IP для Windows 2000
Имя компьютера . . . . . . . . . : proxy
Основной DNS суффикс . . . . . . :
Тип узла . . . . . . . . . . . . : Смешанный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : ufanet.ru
Адаптер Ethernet Ufanet:
DNS суффикс этого подключения . . : ufanet.ru
Описание . . . . . . . . . . . . : LфряЄхЁ PCI Fast Ethernet эр юёэютх
Realtek RTL8139(A)
Физический адрес. . . . . . . . . : 00-80-48-19-11-56
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 10.65.86.205
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.65.86.1
DHCP-сервер . . . . . . . . . . . : 10.65.86.1
DNS-серверы . . . . . . . . . . . : 10.8.3.1
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 19:59:40
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:59:40
Адаптер Ethernet Local:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI TX NIC
(3C905B-TX)
Физический адрес. . . . . . . . . : 00-50-04-1B-1F-70
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . :
Адаптер Ethernet Kerio VPN:
DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-80-08
DHCP разрешен . . . . . . . . . . : Да
Автонастройка включена . . . . . : Да
IP-адрес . . . . . . . . . . . . : 169.254.52.125
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.52.124
DNS-серверы . . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключено
Аренда получена . . . . . . . . . : 11 сентября 2008 г. 20:21:02
Аренда истекает . . . . . . . . . : 11 сентября 2008 г. 20:24:02
Все бы было просто если бы не тот факт, что iP динамическ и выделяются :(
1)
Я набросал схемку. Покажите пальцем (IP приведите) какая сеть у вас
ВПН1 и ВПН2.. »
2)
Оба VPN соединения получают динамически адрес (т. е.) каждый раз новый?
3) Думаю придется использовать команду ROUTE (http://www.windowsfaq.ru/content/view/88/37/) с указанием интерфейса, а не шлюза
типа
ROUTE ADD A.B.C.D mask Z.X.C.V IF N
где N - номер интерфейса, будет либо 4 либо 5
(Как определить в статье которую я привел)
SliderVM
12-09-2008, 21:51
А маршруты придется каждый раз при установки соединения прописывать? Или один раз пропишу и все ?
SliderVM
13-09-2008, 09:21
Не получается адрес интерфейса прописывать.... Т.к. при утстановки ВПН соединения 16ти ричное значение интерфейса может менятся :(
Думаю всетаки нужна какая то прога...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.