<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Одинаковые IP в разных сетях</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html</link>
    <description>Здравствуйте. Столкнулся со следующей проблемой:&lt;br&gt;&lt;br&gt;Настроен впн сервер (FreeBSD 7.2 + mpd5). Сам сервер смотрит в локальную сеть предприятия - 192.168.1.0 и в инет, при подключении клиента из внешнего мира ему выдается айпи 192.168.1.101 и он становится &quot;полноправным членом локалки&quot;, т.е. пинги бегают, шары открываются, терминальные подключения к внутренним адресам работают. Но вот, незадача, что делать с пересекающимися айпи адресами своей локалки (из которой клиент берет инет, например домашний роутер 192.168.1.1 и той, к которой подключаешься внутри предприятия? Сотрудников много, впном могут пользоваться и из вайфай зон, и из коммандировок, и из дома. Все адреса не предугадаешь, как чья локалка построена. Как сделать так, чтобы приоритет гнался именно на &quot;внутривпнные адреса&quot;, а не прямиком в комп по соседству?&lt;br&gt;</description>

<item>
    <title>Одинаковые IP в разных сетях (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#6</link>
    <pubDate>Tue, 22 Jun 2010 13:25:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&lt;br&gt;У меня в свое время так и не получилось настроить &lt;br&gt;&amp;gt;VPN с разрешением имен хостов. Доступ только по IP. &lt;br&gt;&lt;br&gt;По IP. Мне эти имена вообще нафиг не нужны. Юзверю пофигу куда ведет ярлычек с рабочего стола - на айпи или на имя.&lt;br&gt;</description>
</item>

<item>
    <title>Одинаковые IP в разных сетях (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#5</link>
    <pubDate>Tue, 22 Jun 2010 09:17:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;сеть предприятия - 192.168.1.0 и в инет, при подключении клиента из &lt;br&gt;&amp;gt;внешнего мира ему выдается айпи 192.168.1.101 и он становится &quot;полноправным членом &lt;br&gt;&amp;gt;локалки&quot;, т.е. пинги бегают, шары открываются, терминальные подключения к внутренним адресам &lt;br&gt;&amp;gt;работают. Но вот, незадача, что делать с пересекающимися айпи адресами своей &lt;br&gt;&amp;gt;локалки (из которой клиент берет инет, например домашний роутер 192.168.1.1 и &lt;br&gt;&amp;gt;той, к которой подключаешься внутри предприятия? Сотрудников много, впном могут пользоваться &lt;br&gt;&amp;gt;и из вайфай зон, и из коммандировок, и из дома. Все &lt;br&gt;&amp;gt;адреса не предугадаешь, как чья локалка построена. Как сделать так, чтобы &lt;br&gt;&amp;gt;приоритет гнался именно на &quot;внутривпнные адреса&quot;, а не прямиком в комп &lt;br&gt;&amp;gt;по соседству? &lt;br&gt;&lt;br&gt;Дружище, а у тебя впн-клиенты пингуют локалку по IP или и по имени? У меня в свое время так и не получилось настроить VPN с разрешением имен хостов. Доступ только по IP.&lt;br&gt;</description>
</item>

<item>
    <title>Одинаковые IP в разных сетях (KobaLTD.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#4</link>
    <pubDate>Mon, 21 Jun 2010 12:27:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;локалки (из которой клиент берет инет, например домашний роутер 192.168.1.1 и &lt;br&gt;&amp;gt;&amp;gt;той, к которой подключаешься внутри предприятия? Сотрудников много, впном могут пользоваться &lt;br&gt;&amp;gt;&amp;gt;и из вайфай зон, и из коммандировок, и из дома. Все &lt;br&gt;&amp;gt;&amp;gt;адреса не предугадаешь, как чья локалка построена. Как сделать так, чтобы &lt;br&gt;&amp;gt;&amp;gt;приоритет гнался именно на &quot;внутривпнные адреса&quot;, а не прямиком в комп &lt;br&gt;&amp;gt;&amp;gt;по соседству? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно впн-клиентам выдавать адреса из сети например 192.168.30.0/24, а на сервере пропускать &lt;br&gt;&amp;gt;эту подсеть к вашей корпоративной сети посредством правил фаервола.Естественно при этом &lt;br&gt;&amp;gt;клиент должен получать маршрут к сети 192.168.1.0/24 через ng0 &lt;br&gt;&lt;br&gt;Вот еслиб есчо кто то подсказал как организовать передачу маршрутов после установки pptp соединения :(. Я такого не видел. Где то краем уха слишал что можно отдавать ip и маршруты не pptp сервером, а dhcp сервером с этойже машины - но реализации так и не нашел.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Одинаковые IP в разных сетях (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#3</link>
    <pubDate>Sat, 19 Jun 2010 19:49:45 GMT</pubDate>
    <description>&amp;gt;теперь по делу: &lt;br&gt;&amp;gt;если у клиента эта сеть connected, то решить проблему можно только прописыванием &lt;br&gt;&amp;gt;static route. &lt;br&gt;&amp;gt;Но не думаю что вы каждому будете объяснять что надо попасть в &lt;br&gt;&amp;gt;коммандную строку и ввести команду. &lt;br&gt;&amp;gt;Другими словами, в Вашем случае - НИКАК &lt;br&gt;&lt;br&gt;Есть вариант - выдать батник, который заставить запускать каждый раз. Как именно задать маршрут? Я со статик роутами в виндах ни разу не сталкивался.&lt;br&gt;</description>
</item>

<item>
    <title>Одинаковые IP в разных сетях (vitek16)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#2</link>
    <pubDate>Sat, 19 Jun 2010 07:33:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;сеть предприятия - 192.168.1.0 и в инет, при подключении клиента из &lt;br&gt;&amp;gt;внешнего мира ему выдается айпи 192.168.1.101 и он становится &quot;полноправным членом &lt;br&gt;&amp;gt;локалки&quot;, т.е. пинги бегают, шары открываются, терминальные подключения к внутренним адресам &lt;br&gt;&amp;gt;работают. Но вот, незадача, что делать с пересекающимися айпи адресами своей &lt;br&gt;&amp;gt;локалки (из которой клиент берет инет, например домашний роутер 192.168.1.1 и &lt;br&gt;&amp;gt;той, к которой подключаешься внутри предприятия? Сотрудников много, впном могут пользоваться &lt;br&gt;&amp;gt;и из вайфай зон, и из коммандировок, и из дома. Все &lt;br&gt;&amp;gt;адреса не предугадаешь, как чья локалка построена. Как сделать так, чтобы &lt;br&gt;&amp;gt;приоритет гнался именно на &quot;внутривпнные адреса&quot;, а не прямиком в комп &lt;br&gt;&amp;gt;по соседству? &lt;br&gt;&lt;br&gt;Нужно впн-клиентам выдавать адреса из сети например 192.168.30.0/24, а на сервере пропускать эту подсеть к вашей корпоративной сети посредством правил фаервола.Естественно при этом клиент должен получать маршрут к сети 192.168.1.0/24 через ng0&lt;br&gt;</description>
</item>

<item>
    <title>Одинаковые IP в разных сетях (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89177.html#1</link>
    <pubDate>Fri, 18 Jun 2010 22:19:22 GMT</pubDate>
    <description>Для начала надо было сразу ставить локальную сеть предприятия типа 172.25.42.0/24, а не одну из самых распространненых 192.168.1.0 &lt;br&gt;При таком раскладе, нарватся на пересекающююся сеть, шанс минимальный.&lt;br&gt;&lt;br&gt;То есть, я веду к тому, что, подходить к конструированию сети надо с умом изначально.&lt;br&gt;&lt;br&gt;теперь по делу:&lt;br&gt;если у клиента эта сеть connected, то решить проблему можно только прописыванием static route.&lt;br&gt;Но не думаю что вы каждому будете объяснять что надо попасть в коммандную строку и ввести команду.&lt;br&gt;Другими словами, в Вашем случае - НИКАК&lt;br&gt;</description>
</item>

</channel>
</rss>
