Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Маршрутизация и VPN

Ответить
Настройки темы
VPN - Маршрутизация и VPN

Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


Помогите разобраться с ситуацией... на работе средствами windows 2003 rras поднял vpn
на сервере две сетевушки одна с белым адресом и одним серым смотрящая в сеть провайдера для объединения удалённых офисов и доступа в интернет, вся маршрутизация настроена на этой же машинке
вторая сетевушка смотрит в локальную сеть
еще один интерфейс - внутренний для VPN сеть вида 192.168.6.0 где 6.1 сам сервер а остальные - клиенты.

так вот.. задачка, есть домашняя сеть 192.168.10.0/24 с маршрутизатором 10.1 (адсл модем) с белым адресом по нат раздаёт инет локальной сети. Если из этой сети подключиться по VPN к серверу то вся рабочая сеть видна на ура, т.е. все маршруты ходят правильно, за исключение интернета. Нужен именно рабочий интернет (галочка на клиенте VPN не снималась). Т.Е. при traceroute на машинки в рабочей сети всё правильно ходит через 6.1 и далее по маршруту, а при трэйсе белого айпишника такое ощущение что ломится на прямую... где настроить эту маршрутизацию???

Отправлено: 11:09, 22-10-2009

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


без ipconfig /all и traceroute print , снятыми до и после активации VPN, дальнейший разговор будет бесполезен

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:04, 23-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


вот пожалуйста до впн

Код: Выделить весь код
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : donnyathome
        Основной DNS-суффикс  . . . . . . : 
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : first.local
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
        Физический адрес. . . . . . . . . : 00-13-D4-E8-B6-59
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.10.3
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.10.1
        DHCP-сервер . . . . . . . . . . . : 192.168.10.1
        DNS-серверы . . . . . . . . . . . : 192.168.10.1
        Аренда получена . . . . . . . . . : 23 октября 2009 г. 23:18:54
        Аренда истекает . . . . . . . . . : 24 октября 2009 г. 23:18:54

0.0.0.0          0.0.0.0     192.168.10.1    192.168.10.3	  10
127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1	  1
192.168.10.0    255.255.255.0     192.168.10.3    192.168.10.3	  10
192.168.10.3  255.255.255.255        127.0.0.1       127.0.0.1	  10
192.168.10.255  255.255.255.255     192.168.10.3    192.168.10.3	  10
224.0.0.0        240.0.0.0     192.168.10.3    192.168.10.3	  10
255.255.255.255  255.255.255.255     192.168.10.3    192.168.10.3	  1

основной шлюз:        192.168.10.1

===========================================================================
Постоянные маршруты:
Отсутствуют

а вот при ВПН

Код: Выделить весь код
Настройка протокола IP для Windows

        Имя компьютера  . . . . . . . . . : donnyathome
        Основной DNS-суффикс  . . . . . . : 
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : first.local

Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
        Физический адрес. . . . . . . . . : 00-13-D4-E8-B6-59
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.10.3
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.10.1
        DHCP-сервер . . . . . . . . . . . : 192.168.10.1
        DNS-серверы . . . . . . . . . . . : 192.168.10.1
        Аренда получена . . . . . . . . . : 23 октября 2009 г. 23:18:54
        Аренда истекает . . . . . . . . . : 24 октября 2009 г. 23:18:54

spk - PPP адаптер:

        DNS-суффикс этого подключения . . : 
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
       Dhcp включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 192.168.6.2
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 192.168.6.2
        DNS-серверы . . . . . . . . . . . : 192.168.0.111
                                            192.168.1.29
        NetBIOS через TCP/IP. . . . . . . : отключен


0.0.0.0          0.0.0.0      192.168.6.2     192.168.6.2	  1
0.0.0.0          0.0.0.0     192.168.10.1    192.168.10.3	  11
127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1	  1
192.168.6.2  255.255.255.255        127.0.0.1       127.0.0.1	  50
192.168.6.255  255.255.255.255      192.168.6.2     192.168.6.2	  50
192.168.10.0    255.255.255.0     192.168.10.3    192.168.10.3	  10
192.168.10.3  255.255.255.255        127.0.0.1       127.0.0.1	  10
192.168.10.255  255.255.255.255     192.168.10.3    192.168.10.3	  10
217.8.91.6  255.255.255.255     192.168.10.1    192.168.10.3	  10
224.0.0.0        240.0.0.0     192.168.10.3    192.168.10.3	  10
224.0.0.0        240.0.0.0      192.168.6.2     192.168.6.2	  1
255.255.255.255  255.255.255.255      192.168.6.2     192.168.6.2	  1
255.255.255.255  255.255.255.255     192.168.10.3    192.168.10.3	  1
Ћб*®ў*®© и«о§:         192.168.6.2
===========================================================================
Џ®бв®п**лҐ ¬*аиагвл:
  ЋвбгвбвўгҐв

Отправлено: 21:39, 23-10-2009 | #3


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тоже как-то раз стояла аналогичная задача.
Решить не смог с натом.
Винда считает ВПН интернетом.
Долго бился... плюнул...
Как вариант попробуйте поднять прокси сервер.

Отправлено: 23:31, 23-10-2009 | #4


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


прокси то работает... очень хочется прозрачно по всем портам просто

Отправлено: 16:00, 24-10-2009 | #5


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не получиться так.
Приоритет идёт по инет трафу на ВПН.
Особенность технологии.
Появилась такая мысля: если сервер внутри сети - можно попробовать на нём раздачу инета по ВПН настроить.

Отправлено: 20:51, 26-10-2009 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Donner:
0.0.0.0 0.0.0.0 192.168.6.2 192.168.6.2 1 »
Цитата Donner:
Нужен именно рабочий интернет (галочка на клиенте VPN не снималась). »
Какая галочка? Судя по таблице маршрутизации, происходит изменение default gate и VPN-соединение становится "шлюзом" с наименьшей метрикой.

Может быть, "галочку"*всё-таки следует снять?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:46, 27-10-2009 | #7


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


Первое:
Если подключение VPN не является выходом в интернет, то галку нужно снять обязательно. Иначе маршрут VPN Будет маршрутом по умолчанию. Если галку снять, то просто добавится маршрут в указанную сеть, а маршрут по умолчанию не изменится.
Второе:
Можно вручную изменить метрику для
Код: Выделить весь код
0.0.0.0          0.0.0.0     192.168.10.1    192.168.10.3	  11
с 11 на 1
в таком случае интернет будет работать.

-------
В некоторые головы мысли приходят умирать

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:09, 27-10-2009 | #8


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


хе, в том то и дело что всё на оборот нужно... нужен не домашний интернет а рабочий который раздаётся в итоге в удалённой рабочей сети со шлюза 192,168,0,1

как то на впн сервисе нужно настроить маршрутизацию для этого интерфейса что всё неведомо куда идущее отправить на 192,168,0,1 в явно заданные маршруты рабочих подсетей организации он ходит. Вопрос где это делать? В статических маршрутах rras не даёт выбрать этот интерфейс

Отправлено: 21:47, 27-10-2009 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Donner:
хе, в том то и дело что всё на оборот нужно... нужен не домашний интернет а рабочий который раздаётся в итоге в удалённой рабочей сети со шлюза 192,168,0,1 »
хе-хе, а на работе знают об этой задумке?

ещё раз - нужно посмотреть результаты tracert.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:51, 28-10-2009 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Маршрутизация и VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Маршрутизация, VPN и XP. Возможно ли принципиально? plvtor Сетевые технологии 1 14-01-2010 16:48
FreeBSD - Роутинг VPN и маршрутизация 0ver387 Общий по FreeBSD 0 01-09-2009 17:23
VPN и маршрутизация zelo Общий по FreeBSD 1 19-07-2007 12:55
Маршрутизация VPN на Linux с внешним роутером Perekrestok Общий по Linux 8 05-03-2007 23:18




 
Переход