faq обучение настройка
Текущее время: Вт июл 29, 2025 05:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: VPN маршрутизация
СообщениеДобавлено: Вс июн 27, 2010 08:26 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
Есть сеть, которая работает, сторит dgs-3612, настроены vlan и интерфейсы, VPN-сервер интернет для абонентов, Игровые сервера для абонентов, как сделать чтобы абоненты получали доступ к игровым серверам только через VPN, а не напрямую, прошу помощи.

Код:
игровой сервер
(83.174.128.1/17) vlan 200------------------ 
                                           -
                                            ------- dgs-3612 ------ vlan 300 абоненты
vpn сервер                                   -                        (83.174.0.1/17)
(192.168.0.1/16) vlan 100 ------------------                             


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 06:50 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
с помощью ACL:

http://www.dlink.ru/ru/faq/62/204.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 10:15 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
ACL у меня настроены, все сервера и абонентны-это локальная сеть, и они пингуют друг друга напрямую и игровые сервера работают напрямую, чтобы они неработали напрямую написал acl:

1. игровой сервер видит vpn сервер
2. vpn сервер видит и абонента и игровой сервер
3. абонент видит vpn сервер, но не видит игровой сервер

как сделать чтобы при подключении по VPN я начал видеть игровой сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 10:24 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
Когда у Вас пользователи подключаются по VPN они же получают какие-то адреса. Вам нужно разрешить для блока адресов VPN клиентов соеднинения к игровым серверам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 11:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Проще говоря, настроить маршрутизацию.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 11:56 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
Где настроить на VPN сервере или коммутаторе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 12:30 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
daffi писал(а):
Где настроить на VPN сервере или коммутаторе?

VPN сервер должен видеть всё, коммутатор должен видеть всё, и там и там должны быть необходимые маршруты.

Цитата:
как сделать чтобы абоненты получали доступ к игровым серверам только через VPN, а не напрямую


На свиче создать ACL, при которых:

1) Разрешить абонентам доступ на VPN сервер
1.1) Разрешить абонентам доступ на служебные сервера (DNS, биллинг)
2) Разрешить IP адресам VPN клиентов со стороны VPN сервера видеть игровой сервер.
3) Запретить всё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 12:56 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
У меня так:

VPN сервер должен видеть всё-----есть работает
коммутатор должен видеть всё------есть работает
Разрешить абонентам доступ на VPN сервер-----есть работает
Разрешить абонентам доступ на служебные сервера (DNS, биллинг)-----есть работает
Разрешить IP адресам VPN клиентов со стороны VPN сервера видеть игровой сервер----нетт ?????
Запретить всё------есть работает.

Всё таки решают ли эту проблему ACL, или же надо писать машрутизацию, если надо то где писать? (VPN или коммутатор)

Если на коммутаторе то получается статические маршруты писать надо, так как сейчас у меня всё автоматом разруливается на коммутаторе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 13:10 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Вы маршрут IP подсети VPN клиентов со свича и игрового сервера прописали?

Цитата:
Всё таки решают ли эту проблему ACL, или же надо писать машрутизацию, если надо то где писать?

Повторяю 3-й раз: решают

Цитата:
то получается статические маршруты писать надо

Кеп? оО


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 14:04 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
Вы маршрут IP подсети VPN клиентов со свича и игрового сервера прописали?------Где прописывать и как, может пример покажете......

Кеп? оО------это что такое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 15:15 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
daffi писал(а):
Вы маршрут IP подсети VPN клиентов со свича и игрового сервера прописали?------Где прописывать и как, может пример покажете......

Допустим у вас в сети используется подсеть 192.168.200.0/24
IP адрес, получаемый клиентом по VPN выдаётся из подсети 10.10.0.0/24

Значит, чтобы свич увидел и отмаршрутил VPN клиентов, на свиче должен быть маршрут 10.10.0.0/24 через IP адрес VPN сервера.

Соответственно, на игровом сервере тоже должен быть маршрут в эту подсеть, а вот через свич или напрямую сервер - зависит от вашего роутинга.

daffi писал(а):
Кеп? оО------это что такое?

Капитан Очевидность :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 15:41 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
terrible писал(а):
daffi писал(а):
....
Кеп? оО------это что такое?

Капитан Очевидность :)


http://lurkmore.ru/C.O.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 15:51 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
Значит, чтобы свич увидел и отмаршрутил VPN клиентов, на свиче должен быть маршрут 10.10.0.0/24 через IP адрес VPN сервера.-----------маршут этот в коммутаторе писать в Static Route?

Соответственно, на игровом сервере тоже должен быть маршрут в эту подсеть, а вот через свич или напрямую сервер - зависит от вашего роутинга.--------а если через свитч сделать, то на свиче прописывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 15:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
daffi писал(а):
маршут этот в коммутаторе писать в Static Route?

Ну вообще-то да

daffi писал(а):
Соответственно, на игровом сервере тоже должен быть маршрут в эту подсеть, а вот через свич или напрямую сервер - зависит от вашего роутинга.--------а если через свитч сделать, то на свиче прописывать?

Вы издеваетесь что-ли такие вопросы задавать?
Вы что-либо пробовали искать/читать/гуглить/изучать про маршрутизацию?

Не, я конечно отвечу: если игровой сервер находится в подсети VPN сервера - то через VPN сервер, если игровой сервер маршрутится через свич - то через свич.

Пожалуйста, не задавайте больше никогда таких "не очень интересных" вопросов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2010 16:18 
Не в сети

Зарегистрирован: Пт апр 30, 2010 11:57
Сообщений: 60
посоветовался с другими провайдерами и сделал следующее

Код:
игровой сервер
10.200.0.2  ipfi 10.200.0.1 vlan 200------------------ 
                                           -
                                            ------- dgs-3612 ------ vlan 300 абоненты
vpn сервер                                   -                        ipif 83.174.0.1
192.168.0.2 ipif 192.168.0.1 vlan 100 ------------------


диапазон vpn адресов 172.0.0.0

написал acl где на ethernet разрешил vlan 100 и vlan 200

в коммутаторе прописал статический маршрут
172.0.0.0 на шлюз 192.168.0.2

всё заработало. только сомнение возникает правильно ли это сделано, потому-что при проверке трассировки tracert 10.200.0.2
отрисовка трассировки происходит очень долго, почти 2 минуты, а результат её нормальный 1мс, но иногда бывает пишет превышен интервал ожидания.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB