Маршрутизация после поднятия VPN, aleksuss, 05-Май-08, 13:11 [смотреть все]Доброго времени суток. Есть проблемка, которую не могу побороть уже который месяц. Имеется 2 сегмента 192.168.0.0/24 и 192.168.1.0/24. Трафик между ними ходит через маршрутизатор на FreeBSD c тремя интерфейсами 192.168.0.1, 192.168.1.1 и 192.168.2.1. У клиентов осн. маршрут прописан 192.168.Х.1, в зависимости от сегмента. Все красиво, все работает. Но есть еще VPN сервер (mpd на FreeBSD) с адресом 192.168.2.2, который выдает адреса из диапазона 10.10.0.0/16 и естественно когда VPN соединение устанавливается, то осн. маршрут меняется на маршрут VPN соединения и вот при этом возникает проблема, клиенты из сегмента 192.168.0.0/24 идут в сегмент 192.168.1.0/24 через VPN туннель. И вот теперь вопрос, можно ли разрулить данную ситуацию средствами серверов, а не прописываванием статического маршрута на клиенте ??? Заранее благодарю за ответы.
|
- Маршрутизация после поднятия VPN, Grey, 13:44 , 05-Май-08 (1)
- Маршрутизация после поднятия VPN, aleksuss, 13:47 , 05-Май-08 (2)
>[оверквотинг удален] >>и вот при этом возникает проблема, клиенты из сегмента 192.168.0.0/24 идут >>в сегмент 192.168.1.0/24 через VPN туннель. И вот теперь вопрос, можно >>ли разрулить данную ситуацию средствами серверов, а не прописываванием статического маршрута >>на клиенте ??? Заранее благодарю за ответы. > >если клиент виндовый, а сервер ВПН на юниксе, скорее всего не получится >... хотя могу ошибаться... >если клиент на юниксе и сервер на юниксе, то есть возможность передать >маршрут клиенту в момент установки ВПН туннеля. дело в виндовс, не >хочет он принимать некоторые сообщения от pptp сервера... В том то и дело, что все клиенты на винде.
- Маршрутизация после поднятия VPN, Wing, 13:54 , 05-Май-08 (3)
- Маршрутизация после поднятия VPN, Grey, 08:51 , 06-Май-08 (4)
- Маршрутизация после поднятия VPN, aleksuss, 12:03 , 06-Май-08 (5)
>[оверквотинг удален] >>> >>>В том то и дело, что все клиенты на винде. >> >>Никак. Иначе не выкладывали бы корбиновци bat-скрипты для прописывания маршрутов у клиентов >>^) > >в данном случае нужно-то всего один постоянный маршрут на опорную сеть ... >т.е. сеть ЛВС или провайдера ... :) не проблема. а вот >когда на клиенте провайдер просит прописать кучу маршрутов в разные свои >подсети - это маразм :) Да ясное дело, что это не удобно. Но как это обойти ? :) Вот в чем вопрос. А то что маразм, так я это и сам знаю.
|