![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как перманентно прописать конкретные ип шифро впна(чтобы без него инет не работал)? |
|
VPN - Как перманентно прописать конкретные ип шифро впна(чтобы без него инет не работал)?
|
Новый участник Сообщения: 12 |
delete
|
|
Отправлено: 07:54, 12-10-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Уважаемый wondefurrlife, Вы не могли бы более подробно изложить задачу, которая перед Вами стоит?
Дело в том, что если у Вас не будет работать Инетрнет (vpn провайдера), то не будет возможности достучаться до удаленного vpn-сервера... и задача теряет смысл. Возможно, Вы хотели бы заставить весь трафик интернет проходить через собственный VPN и уходить к web-серверам от имени удаленного сервера (и за его счет). В этом случае Вам проще всего принудительно задать клиентам прокси в удаленной сети, а весь трафик от клиентов, который направлен не на прокси - запретить. |
Отправлено: 00:11, 13-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать delete
|
Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54. Отправлено: 20:23, 13-10-2010 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать К сожалению с OpenVPN я работал очень мало, но по Вашей проблеме могу заметить:
1. На физическом адаптере Вам нужно убрать шлюз по-умолчанию (т.е. задайте статический адрес, а поле шлюза оставьте пустым; либо через DHCP-сервер создайте для данного узла резервирование и уберите из параметров шлюз); 2. Добавьте маршрут к vpn-серверу через шлюз, подключенный к физическому адаптеру: route add -p <ip vpn-сервера> mask 255.255.255.255 192.168.57.2 metric 1 Т.о. Вы получите маршрут для Вашего VPN-сервера (можно по той же схеме прописать маршруты для DNS-серверов - так будет проще), а выход в Инет не будет работать, т.к. маршрут для остальных адресов отсутствует! Дальше идет настройка OpenVPN, т.к. удаленный сервер должен быть настроен на прием транзитного трафика (здесь помочь не могу - нужно рыть мануалы). Замечу только, что OpenVPN клиент должен при установлении VPN от сервера получать шлюз по-умолчанию из защищенной сети (по данным ipconfig - сейчас не получает). Чтобы не заморачиваться с настройкой транзитного трафика, можно внутри защищенной сети развернуть прокси, а клиентский браузер настроить на его использование. PS: на интерфейсе OpenVPN имеет смысл отключить IPv6, если только сервер oVPN не настроен в режиме bridge для защищенной сети. |
Отправлено: 07:55, 14-10-2010 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать delete
|
|
Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54. Отправлено: 19:25, 14-10-2010 | #5 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата wondefurrlife:
|
|
Отправлено: 19:49, 14-10-2010 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать delete
|
Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54. Отправлено: 23:38, 14-10-2010 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата wondefurrlife:
В любом случае, можно сделать так 1. Ввести параметры сети вручную, убрав "маршрут по умолчанию" 2. Прописать статические маршруты на адреса серверов VPN и DNS (если подключение будет по имени). Цитата QRS:
Кстати, если NAT-маршрутизатор свой, достаточно просто прописать в его файрволле два правила: 1. Запрет на все подключения с этого локального адреса 2. Разрешение на подключение к адресам, требуемым для поднятия VPN |
||
------- Отправлено: 02:25, 15-10-2010 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать delete
|
Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54. Отправлено: 22:01, 16-10-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Как отключить в Windows viste учетную запись для Total Commander чтобы прописать FTP | VolkovDenis | Microsoft Windows Vista | 1 | 04-05-2010 20:34 | |
Установка - Как сделать так, чтобы WinXP установленн. на компе с нов. железом работал на страром? | TANTOS | Microsoft Windows 2000/XP | 2 | 19-04-2010 01:01 | |
ALTLinux - как сделать чтобы синезуб работал? | nightmare95 | Общий по Linux | 3 | 17-11-2008 17:27 | |
Как сделать модем 56k чтобы он работал со скоростью 56k | freez | Сетевые технологии | 4 | 06-06-2003 09:33 | |
Как сделать чтобы 56k модем работал на скорости 56k | freez | Сетевые технологии | 1 | 04-06-2003 05:00 |
|