faq обучение настройка
Текущее время: Вс июл 27, 2025 14:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт июл 07, 2011 09:19 
Не в сети

Зарегистрирован: Чт июл 07, 2011 09:07
Сообщений: 2
Добрый день!

Поднят VPN-тоннель между двумя DI-804HV. В филиале компьютеры подключены напрямую в DI-804HV (192.168.0.1).

В головном офисе DI-804HV (192.168.11.55) соединен со свитчем локальной сети и поключен к провайдеру 1. У всех пользователей сети основным шлюзом прописан адрес прокси 192.168.11.2 (раздает интернет от провайдера 2). Соответственно, чтобы пользователи видели сеть удаленного филиала им нужно основным шлюзом прописывать адрес DI-804HV 192.168.11.55, но в этом случае они будут ходить в интернет через DI-804HV, в обход прокси-сервера. Как реализовать схему подключения, чтобы и удаленная сеть через VPN была видна и пользователи ходили в интернет через прокси (192.168.11.2)?

Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 07, 2011 10:57 
Не в сети

Зарегистрирован: Пн ноя 22, 2010 15:46
Сообщений: 228
Откуда: Рыбинск, Ярославская обл.
Удаленная сеть через VPN только с помощью IPSEC туннеля с поднятием WINS-сервера для видимости рабочих станций через сетевое окружение. А работа прокси не зависит от того, какой основной шлюз прописан на рабочих станциях.

_________________
DGS-1224T, 2 x DES-3226S, DES-3828, DAS-3216, 2 x DAS-3224B, 2 x DAS-3224/E/C, DFL-210, DMC-920R+T


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 07, 2011 12:02 
Не в сети

Зарегистрирован: Чт июл 07, 2011 09:07
Сообщений: 2
aepot писал(а):
Удаленная сеть через VPN только с помощью IPSEC туннеля с поднятием WINS-сервера для видимости рабочих станций через сетевое окружение. А работа прокси не зависит от того, какой основной шлюз прописан на рабочих станциях.


IPSEC туннель поднят, компьютеры видят друг друга, но только по ip-адресам, подсети то разные.

А если вот такой вариант?
Прописываем у клиентов шлюзом по умолчанию адрес д-линка. VPN при этом работает.
Но на роутере блокируем все порты для выхода в интернет.
Соответственно ни одна прога (или пользователь) не сможет вылезти в интернет через
д-линк. А в браузере, аське и др. программах прописываем адрес нашего прокси.


И еще, если поставить галочку "NetBIOS broadcast", на что она влияет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 08, 2011 09:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
NetBIOS Broadcast - эта опция, разрешающая рассылку широковещательных сообщений NetBIOS через VPN-туннель.
http://ftp.dlink.ru/pub/Router/DI-804HV ... al_RUS.rar

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 248


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB