faq обучение настройка
Текущее время: Чт авг 07, 2025 02:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 27, 2010 18:49 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Всем доброго времени суток!
Есть некая задача для DFL-210.
Необходимо чтобы при обращении компьютеров сети 1 (LAN) на IP-адреса другой подсети 2 (подсеть прикручена при помощи PPTP) все запросы шли через шлюз, находящийся в подсети 3 (аналогично подсети 2 - PPTP). Доступ из подсети 3 в подсеть 2 для данного сервера (являющегося шлюзом) имеется.
Подозреваю что ковырять нужно таблицы маршрутизации. Но вот куда конкретно рыть пока не понимаю. :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 22:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам нужно смотреть в сторону PBR - http://dlink.ru/ru/faq/85/576.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 12:54 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Воспользовавшись вышеуказанным руководством, сделал на маршрутизаторе следующие действия:

1. Создал дополнительныю таблицу маршрутизации.
Изображение
2. В ней создал маршрут:
Изображение
со следующими настройками:
Изображение
3.Создал правило маршрутизации:
Изображение
со следующими настройками:
Изображение

Результат - запросы идут, но как показывает traceroute совсем не через шлюз RTS_Gate, а через основной шлюз.
Меня честно говоря смущает интерфейс PPTP. Нужно ли его вообще указывать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 13:48 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Попробую объяснить задачу схематично:
Изображение

В данный момент трафик идёт просто через интернет на публичный IP серверов.
Задача состоит в том чтобы запросы из сети lannet шли на IP серверов через Шлюз Gate.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 10:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
То есть, у вас грубо говоря есть wan/wan_gw - подключение к интернету и wanpptp - РРТР подключение к удаленной площадке и вы хотите, чтобы трафик до определенных белых адресов шел через это РРТР соединение?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 12:22 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Если под "белыми" адресами подразумеваются адреса IP, доступные из интернета, то Вы совершенно правы.
На самом деле идея в том, что сервера (public server 1,2,3) принимают некоторый трафик только из шлюза Gate (который находится в удалённой сети и имеет прямой выделенный канал до интересующих серверов).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 12:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для вас все еще проще
Делаете РРТР клиента с сетью - группой адресов серверов вместо all-nets
Делаете NAT правило на РРТР клиента

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 13:37 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Не совсем понимаю как это решает данный вопрос. Почему новое PPTP соединение должно использовать в качестве основного шлюза шлюз Gate, если VPN сервер сети remotenet указывает на другой (основной) шлюз.
В данный момент в существующем PPTP соединение сетью указана группа адресов удалённой сети (remotenet).
В сети remotenet шлюз Gate НЕ является основным шлюзом (более того он не является шлюзом для выхода в интернет).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 14:28 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Немного упростил схему и реализацию задачи. На основном шлюзе сети remotenet прописал статический маршрут iproute 192.168.30.0 255.255.255.0 192.168.1.5 (cisco)
Т.е. теперь нужно чтобы пакеты из сети lannet с destination 192.168.30.0/24 шли не через интернет, а заворачивались в PPTP тунель.

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 12, 2011 15:21 
Не в сети

Зарегистрирован: Чт сен 21, 2006 00:46
Сообщений: 18
Откуда: Москва
Тема всё ещё актуальна.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 109


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB