|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
21.02.2011, 17:53 | #1 (permalink) |
Новичок
Регистрация: 21.02.2011
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Вопрос по маршрутизации
Возникла проблема по маршрутизации в локальной и внешней сети. Прошу помочь разобраться. Стоит компьютер в качестве мини-сервера на базе операционной системы Windows 2003 R2. Установлено 3 сетевые платы (А, В и С) к плате А подключен кабель от Интернет провайдера, к плате В подключен видеорегистратор, к плате С подключен терминал обслуживания банковских карт. Видеорегистратор использует соединение через Интернет при подключении к нему по удаленному соединению через Интернет, терминал обслуживания карт обращается через Интернет в процессинговый центр банка. Сет. интерфейс А имеет статичный IP адрес выделенный провайдером, сетевой интерфейс В и С имеют статические IP установленные вручную. В системе включена служба маршрутизации и удаленного доступа с настройкой подключения по VPN с использованием PPTP. Сетевой интерфейс А имеет IP 92.134.134.134, mask 255.255.255.252, шлюз провайдера 92.134.134.133, DNS IP 81.30.199.5 (для доступа к Интернету) Сетевой интерфейс В имеет IP 192.168.1.1, mask 255.255.255.0, шлюз - не указан (для подключения регистратора) <----> регистратор с IP 192.168.1.124/255.255.255.0, шлюз 192.168.1.1 Сетевой интерфейс С имеет IP 192.168.1.2, mask 255.255.255.0, шлюз - не указан (для подключения терминала банка) <-----> терминал с IP 192.168.1.125/255.255.255.0, шлюз 192.168.1.2 На интерфейсе А включено подключение с других интерфейсов для доступа в Интернет. Пользуясь, например из офиса или дома, тем же провайдером, подключаемся по VPN соединению к IP 92.134.134.134, получаем при подключении IP из определенного диапазона, но с адресом из внутренней подсети, например 192.168.1.10. Пингуется сервер, пингуется регистратор, пингуется терминал. Но если на офисном или домашнем компьютере при этом начать лазить через Интернет или что-то скачивать, то получается, что срабатывает выход в Интернет через VPN соединение сервера. То есть схема хода пакетов получается такая 92.50.100.51 (динамический адрес компьютера офиса выданный провайдером при подключении) <-----> 92.134.134.134 <-----> Интернет. Как сделать разделение VPN и Интернета? Где правильно настраивать маршрутизацию на офисном/домашнем компьютере или на сервере как то перестроить можно? |
21.02.2011, 17:53 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
На форуме люди обсуждали что то схожее, посмотрите Вопрос по БП Вопрос по СВО Мой вопрос Вопрос по БП Вопрос по Wi-Fi |
22.02.2011, 00:43 | #2 (permalink) |
Banned
Регистрация: 01.09.2009
Сообщений: 4,396
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2544
|
Вариантов два:
1. Правильно настроить метрики интерфейсов на домашнем ПК. У VPN побольше, у Интернета поменьше. 2. Вырубить маршрутизацию на удаленном ПК, точнее, не пускать в интернет пакеты, пришедшие из VPN. |
22.02.2011, 10:57 | #3 (permalink) | ||
Новичок
Регистрация: 21.02.2011
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Цитата:
Цитата:
|
||
22.02.2011, 11:01 | #4 (permalink) | |
Banned
Регистрация: 01.09.2009
Сообщений: 4,396
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2544
|
Цитата:
Фактически, у вас четыре интерфейса (3 реальных, один виртуальный). Вот виртуальному и надо ограничить доступ, причем это - более правильное решение. |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Опции темы | |
Опции просмотра | |
|
|