Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как закрыть интернет-трафик через VPN

Ответить
Настройки темы
VPN - Как закрыть интернет-трафик через VPN

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые форумчане!

Схема:
комп 192.168.22.5 (XP) --- роутер 192.168.22.1 --- (интернет) --- VPN сервер (Windows 2003) --- сеть 192.168.20.Х

Пользователь при VPN соединении получает IP 192.168.21.X и к нему идет инет-трафик через этот канал.
Этому пользователю нужен только доступ к определенному серверу из сети 192.168.20.X.

Вопрос:
Как можно закрыть\запретить инет-трафик через VPN соединение?

Отправлено: 20:53, 31-01-2010

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата f1ame:
Как можно закрыть\запретить инет-трафик через VPN соединение? »
В*DHCP-сервере зарезервировать IP-адрес клиента
В*файрволле настроить правило для фильтрации исходящих пакетов по IP

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:02, 01-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата f1ame:
Пользователь при VPN соединении получает IP 192.168.21.X »
От кого он получает адрес?
Если можно назначить ему статику, то проще всего не прописывать шлюз по умолчанию, а выдать один статический маршрут на конкретный сервер.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 09:44, 01-02-2010 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


gf100, из статического пула адресов для удаленного подключения на серваке

Отправлено: 13:20, 01-02-2010 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


инет-трафик закрыл - убрав галку "использовать основной шлюз в удаленной сети".
но теперь не пингуются машины из 192.168.20.X

Народ, где копать?

Отправлено: 15:25, 01-02-2010 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата f1ame:
из статического пула адресов для удаленного подключения на серваке »
Вот и запретить на файрволле "внешнего"*интерфейса прохождение пакетов из этого диапазона адресов.
Вроде бы как "фильтрация пакетов" эта опция называется

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:30, 02-02-2010 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio, я закрыл инет способом в посте чуть выше, но теперь пользователи не могу подключаться к серваку, и вообще не пингуются компы из 192.168.20.X

прописывал маршруты route add -p 192.168.20.0 mask 255.255.255.0 192.168.22.50 (это основной шлюз в филиале) - не помогло, может другой шлюз надо указывать?

пингуется только 192.168.21.10 (это сервак VPN), а нужен 192,168,20,21

где может быть проблема?

Отправлено: 12:11, 02-02-2010 | #7


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата f1ame:
может другой шлюз надо указывать? »
Возможно. Проверь, включив шлюз по умолчанию:

tracert 192.168.20.x

это может оказаться 192.168.22.1.

есть еще одна проверка:

route print

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 21:16, 02-02-2010 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата f1ame:
прописывал маршруты route add -p 192.168.20.0 mask 255.255.255.0 192.168.22.50 (это основной шлюз в филиале) »
И*каким образом пакет с адреса 192.168.22.50 попадёт в 192.168.20.0/24?
Разумеется шлюзом для удалённой сети надо указывать адрес сервера VPN (точнее, его адрес на той стороне канала)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:07, 03-02-2010 | #9


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


gf100, El Scorpio,
получается маршрут должен выглядеть:

route add -p 192.168.20.0 mask 255.255.255.0 192.168.21.10 - не пингуется ничего

но при этом, если прописать:
route add -p 192.168.20.21 (сервак который мне нужен) mask 255.255.255.255 192.168.21.10 - этот конкретный сервер прекрасно пингуется

так где ж я туплю? чтобы пинговались все ip в 192.168.20.X?

Отправлено: 19:18, 03-02-2010 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как закрыть интернет-трафик через VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как раздать интернет в сети через VPN? Dronec Сетевые технологии 25 16-11-2010 17:37
VPN - интернет через VPN на два компьютера lazlow Сетевые технологии 8 19-09-2009 20:43
Интернет через VPN-канал DemarK Сетевые технологии 3 08-04-2008 22:31
Дать интернет через офис по vpn? fols Microsoft Windows NT/2000/2003 1 23-11-2006 02:42
Как сделать, чтобы исходящий трафик шел через ADSL, а входящий через Dial-up serega is taganroga Сетевые технологии 8 11-04-2005 13:49




 
Переход