The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"mpd, BIND и иже с ними .."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"mpd, BIND и иже с ними .."
Сообщение от mega emailИскать по авторуВ закладки on 29-Окт-02, 15:35  (MSK)
Здравствуй, All,

чего то я сам пока не могу сообразить как правильнее сделать ... а дело вот в чем: есть сеть с адресами 1.2.3.*, стоит там сервер FreeBSD 4.7 (1.2.3.1), на нем все крутится как обычно - фтп, почта, сквид, апач ... и задумал я сделать до него юзверям шифрованный канал на VPN mpd (чтобы ssl не прикручивать им к каждому сервису). Сделал. Адреса там сделал 192.168.4.*.  Hо фишка то в том, что после того как юзверь установил VPN соединение с сервером и набрал в своем браузере, например, www.наш_сервер.ru мой BIND исправно вернул ему адрес 1.2.3.1 и браузер пошел на сайт по старому _некриптованному_ интерфейсу.
Если обращаться к серверу по 192.168.4.1 то все пучком - трафик идет через VPN. Если по имени - то напрямую.
Т.е. надо заставить после установления VPN соединения ходить на сервер только через VPN ...
Подскажите чего-нибудь, плз

ЗЫ. пробовал еще настроить BIND`овские acl на VPN адреса, но в таком случае надо руками менять DNS на клиентах (MS) автоматом он не подхватывается, даже если выдавать его через mpd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: mpd, BIND и иже с ними .."
Сообщение от mega emailИскать по авторуВ закладки on 30-Окт-02, 06:56  (MSK)
Люди! ну многие же используют vpn, расскажите как решали это, плз ...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: mpd, BIND и иже с ними .."
Сообщение от J Искать по авторуВ закладки on 30-Окт-02, 10:53  (MSK)
>Люди! ну многие же используют vpn, расскажите как решали это, плз ...
>

route del default gw
route add default gw [ip второй стороны криптованного туннеля]

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру