Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Разделение по IP 
:(
    Опции темы
Temdegon
Дата 8.5.2010, 17:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 429
Регистрация: 11.10.2008
Где: Minsk

Репутация: нет
Всего: 9



Сеть из 10 компов, подключены к инету через шлюз. 
На компе-шлюзе (winXP) две сетевухи. Одна смотрит в локальную сеть (10.1), вторая на модем (1.2).
На шлюзе поднято VPN-соединение.
Есть список IP-адресов, обращение к которым разрешено только через VPN.
Нужно насторить так, чтоб весь пользовательский трафик направлялся через шлюз напрямую в модем, но если обращение идет на ip из списка, то он должен направляться в VPN-соединение, а не в модем.
Если VPN-соединение по каким-то причинам не поднято, то обращения по ip из списка должны запрещаться.
Как это сделать? Возможно ли вообще решить эту задачу на winXP? 
День провозился с роутами и столько же с kerio winroute, но ничего не получается.
Подскажите пожалуйста что-нить.
PM MAIL   Вверх
Akina
Дата 9.5.2010, 19:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 22
Всего: 454



Цитата(Temdegon @  8.5.2010,  18:46 Найти цитируемый пост)
Как это сделать? Возможно ли вообще решить эту задачу на winXP? 

Это достигается правильным прописыванием маршрутов.
Конкретные адреса и подсети в студию.
И настройки шлюза.
PS. Шлюз на ХР - это извращение.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
marykone
Дата 11.5.2010, 08:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Temdegon, 
пропишите роут к примеру ваш список айпи адресов это сеть 10.10.10.0/24
тогда пишем 
Цитата

route add -p 10.10.10.0 mask 255.255.255.0 GW_VPN (тут пишем айпи адрес который смотрит на другую сторону впн тунеля)


при падении впн один фиг траф будет идти в тунель которого  нет и будет не доступны адреса ....

Добавлено через 33 секунды
оппа не увидел ответа  Akina, 



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0914 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.