![]() |
Маршрутизация с несколькими внешними интерфейсами
Добрый день!
Установлена железка Dell PowerEdge R710, на котором установлен Server 2008 R2 с поднятым сервером терминалов (для 1С). Есть "белый" IP, для доступа к удаленке, через который так же идет корпоративный интернет (2 мбит/с, подключение условно назовем Corp), создали второе подключение к интернету - через VPN (20 мбит/с, условное название VPN, подключается через сетевую карту Unlim). На сервере установлен Traffic Inspector на 25 пользователей для раздачи интернета во внутреннюю сеть (условное название Local) через поднятый NAT. Все замечательно работает до тех пор, пока на сервере не подключаю VPN-соединение: пропадает доступ извне, вообще не пингуется адрес, во внутреннюю сеть не раздается интернет. На самом сервере интернет есть и терминальный доступ работает. Задача - оставить подключение Corp для доступа к терминалу извне, а во внутреннюю сеть раздавать интернет с подключения VPN. Как мне правильно настроить маршруты? Второй вопрос, как наилучшим образом защитить внешний доступ - когда в сеть смотрит адрес без защиты, то это "не очень хорошо"? |
Цитата:
ну и базовая информация, без VPN и отдельно с VPN: белый адрес скройте звёздочками. IPCONFIG /ALL route print |
Цитата:
Цитата:
|
|
Цитата:
http://imageup.ru/s1410219 Цитата:
По ходу, после последних манипуляций лег NAT, переустановил роль, но перезагрузку сделать не получится до конца дня. |
graf-mz, не надо в картинках. выделите текст и вставьте как цитату.
|
Цитата:
|
если это без VPN, то как меняются настройки с VPN ?
|
|
Цитата:
т.е. пингуя белый адрес, обратно пакет уходит через шлюз с наименьшей метрикой - 0.0.0.0 0.0.0.0 On-link 10.1.12.58 11, в свою очередь клиент из вне блокирует этот трафик, т.к. он его не запрашивал... (хотя спутниковый интернет вроде так и работает - спутник принимает, телефон отдаёт. если я ничего не перепутал) интернет не раздаётся, т.к. ТИ работает с "белым" интерфейсом, а он не "работает" из-за - см. выше. на ум приходит "убрать где-то галочку для какого-то использования"... Не силён я в VPN подключениях (тунели между сетями попроще, имхо) сервер из локальной сети доступен? |
Цитата:
Цитата:
Вчера после "ковыряний" легла маршрутизация (адрес не пинговался извне, в сеть не раздавался интернет, как с включенным ТИ, так и без него), сейчас удалил службу и снова поднимаю. |
Цитата:
Теперь локалка получает интернет от подключения Corp (2 мбит/с), как сделать, чтоб интернет получался от подключения Unlim (20 мбит/с, подключается к роутеру, на котором поднят PPPOE)? |
Цитата:
|
Цитата:
|
Цитата:
|
Время: 06:57. |
Время: 06:57.
© OSzone.net 2001-