Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Роутинг и правильная настройка (http://forum.oszone.net/showthread.php?t=170408)

wdg 17-03-2010 10:47 1370526

Роутинг и правильная настройка
 
Смотреть фото «Схема сети»
Вот суть проблемы. как правильно настроить роутинг чтобы весь трафик офиса шел на домашний комп на котором анлим подключение.
На сервере в офисе 2 сетевухи, одна смотрит в локалку, вторая в нет (настроен на статическом IP, интернет всем нормально раздается ) ОСЬ FReBSD (но это не суть)
настроен PPTP клиент который конектится к домашнему компу, подключается без проблем.
теперь как правельно настроить маршрутизацию чтобы можно было из сети офиса заходить на локальный комп дома (10,100,1,x) по его ip и наоборот из дома в офис (192.168.0.x)
Дома тоже сервер на FreBSD, и как пустить весь internet трафик офиса на локальный комп.
В офисе и дома стоит прозрачный прокси (сквид)

Negativ 17-03-2010 17:37 1370872

Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки.
Цитата:

Цитата wdg
и как пустить весь internet трафик офиса на локальный комп. »

Уточните какой трафик. Уточните какой локальный комп. Я не въехал.

wdg 18-03-2010 10:39 1371334

Цитата:

Цитата Negativ
Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки. »

Сделал немного по другому поднял тунел IPIP на обоих машинах и настроил маршрутизацию пакетов.
Все работате нормально на домашни компы выхожу с офиса нормально из дома в офис тоже.
Пинги бегают нормально.
хочу переправить hhtp pop3 и smtp трафик на домашний с офиса.
-------------------------------------------------
на обоих машинах у меня сквид крутится.
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету.

БАК 18-03-2010 11:24 1371369

Цитата:

Цитата wdg
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету. »


необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер


пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними

ключ "-p" означает, что указанный маршрут сохранится и после перезагрузки

wdg 18-03-2010 12:39 1371445

Цитата:

Цитата БАК
необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер
пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними »

при данном способе заработал интернет через домашний прокси, но отрубились сетевые ресурсы, и нужно на каждом компе прописывать данный маршрут.
Пробовал на серваке отключить прозразчный прокси и преправить весь трафик с офиса (hhtp) на хом сервер, облом блин не перекидывает

БАК 18-03-2010 13:13 1371463

в офиссе стоит маршрутизатор?
фря дома на виртуальной машине,или сама по себе?
что с фаирволом?

wdg 18-03-2010 13:19 1371466

фря стоит и дома и в офисе. все на отдельных машинах фаирвол настроен с офисного IP разрешен весь трафик на домашний сервер с домашнего на офисный тоже.

Negativ 18-03-2010 13:35 1371480

wdg,
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет?

wdg 19-03-2010 13:16 1372317

Цитата:

Цитата Negativ
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет? »

вы правы, выгоды нету. Просто я глубоко в душе надеялся что этот трафик не будет учитываться так как и домашний и офисный комп находится на одном провайдере.
да провайдер один.


Время: 19:22.

Время: 19:22.
© OSzone.net 2001-