![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Несколько интернет шлюзов в одной подсети за маршрутизатором |
|
VPN - Несколько интернет шлюзов в одной подсети за маршрутизатором
|
Новый участник Сообщения: 12 |
В общем дело такое. Хочется раздать свой, небольшой
![]() Имеется локальная сеть провайдера. Имеется маршрутизатор draytek 210 (10.10.16.51/16 адрес в сети провайдера) В WAN1 подключена локальная сеть (10.10.0.0/16) (топология сети не известна) провайдера (именно в WAN, потому как в сети провайдера IP привязан к MAC адресу, а задать MAC на draytek 210 можно только на WAN1 порту). В LAN1 подключен маршрутизатор TL-MR3040 (адрес 192.168.0.1 назначаемый draytek'ом) выполняющий роль интернет шлюза1 В LAN2 подключен еще один маршрутизатор TL-MR3040 (адрес 192.168.0.2 назначаемый draytek'ом) выполняющий роль интернет шлюза2 (добавлен из за ограниченного интернет канала шлюза1) Из за неизвестной топологии и отсутствии доступа к маршрутизаторам провайдера, предполагаю что нужно создать VPN тоннель между всеми моими устройствами. Вопрос в следующем, как в VPN сети, хосту1, хосту2, задать шлюз1 для выхода в интернет. И одновременно, для хоста3 и хоста4 задать шлюз2. Схема понятно дело мазахистская ![]() P.S. Провайдер ценами давит, спасибо всем кто поможет разобраться. |
|
Отправлено: 18:02, 06-02-2013 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, спасибо за оперативный ответ.
Неожиданно проблема возникла в другом месте. Как уже говорил NAT поднялся, и клиент подцепленный напрямую к шлюзу c фришкой, отлично пинговал интернет. Проблема обнаружилась когда я подцепил кабель локальной сети провайдера. Обнаружилось, что клиенты, находящиеся на одном этаже с моим фряшным сервером, интернет видять, все остальные клиенты, не важно где они находятся, хотя и пингуют мой шлюз, интернета не видять. Я начинаю подозревать, что это тот самый уровень безопасности о котором говорил slava007 выше в своем посте. Вдобавок (хотя возможно это и не связано), попробовал поставить на машину клиента IP и MAC другого клиента с другого этажа, а все остальные параметры оставить как их выдал провайдер локальной сети. В таком случае, другие машины на том же этаже пингуются, все остальные нет. Не подскажете в чем может быть проблема? |
Последний раз редактировалось mistic1282, 15-02-2013 в 13:26. Отправлено: 13:19, 15-02-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать mistic1282, возможно ваш провайдер использует Port-based VLAN, объединяя клиентов по портам в свитче, а не TAG-based VLAN, использующий метки в пакете. В любом случае есть некоторый уровень безопасности, через который вам не перепрыгнуть. Внутри Vlan может быть разрешено многое (если не всё), а вот обмен информацией между разными Vlan может быть сильно ограничен. Из вашей записи понятно, что между клиентами могут передаваться ICMP пакеты. Попробуйте поднять VPN сервер на шлюзе. Если получится подключится - прекрасно, если нет - нужно придумывать какие-нибудь системы инкапсуляции в разрешённые протоколы по разрешённым сокетам. А может и это провайдер вычислит и закроет.
Цитата mistic1282:
|
|
------- Отправлено: 17:43, 15-02-2013 | #12 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось mistic1282, 15-02-2013 в 21:10. Отправлено: 18:31, 15-02-2013 | #13 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать В качестве быстрого теста сделал только что следующее: воткнул кабель провайдера в свой апаратный драйтек. Выставил все параметры для провайдера локальной сети, поднял впн сервер. Попробовал приконнектиться с других этажей, все прошло удачно. Коннект от клиентов идет. Поэтому думаю, что проблем с впн коннектом к фрибсд, тоже не будет.
Единственный небольшой вопрос, как мне работать с трафиком на фребсд с поднятой впн'кой? Ведь в таком случае, как я понимаю все клиенты подключенные по впн получат виртуальный адрес. То есть придется конфигурировать NAT для виртуальных адресов? |
Последний раз редактировалось mistic1282, 15-02-2013 в 21:09. Отправлено: 19:06, 15-02-2013 | #14 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата mistic1282:
|
|
------- Отправлено: 16:04, 16-02-2013 | #15 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать В общем реализовал все что хотел, огромное спасибо всем кто отписывался в теме, особенно Tonny_Bennet
Все оказывается проще чем я предполагал. Спасибо за то что все разложили по полочкам и дали внятные ответы. ![]() |
Последний раз редактировалось mistic1282, 18-02-2013 в 17:42. Отправлено: 23:14, 16-02-2013 | #16 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать mistic1282, всегда пожалуйста.
![]() |
------- Отправлено: 10:12, 19-02-2013 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - подключение к шлюзу удаленных рабочих столов за маршрутизатором | PetrischevMV | Windows Server 2008/2008 R2 | 6 | 10-10-2010 08:33 | |
Прочее - Подключение к удаленному компьютеру за маршрутизатором | venuko | Сетевые технологии | 6 | 20-05-2010 18:35 | |
Роутер в центре одной подсети | 4ertus2 | Общий по FreeBSD | 7 | 25-08-2005 17:13 | |
Две подсети в одной сети | Guest | Сетевые технологии | 11 | 20-11-2003 11:55 | |
Несколько шлюзов | Igorek | Сетевые технологии | 5 | 14-11-2003 17:39 |
|