The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Винда достала. VPN-клиент под виндой. маршрутизация"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Винда достала. VPN-клиент под виндой. маршрутизация"  
Сообщение от Gleb on 26-Апр-06, 15:22 
Hi, All!

Задача стандартная:
Есть локалка 192.168.1.0/24
шлюз в инет, на нем установлен VPN-сервер(mpd)

Необходимо удаленных пользователей пускать в нашу локалку.

только вот незадача:
Пользователь устанавливает VPN-соединение,
благополучно пользуется ресурсами локальной сети офиса.
А при использовании ресурсов инета, винда его посылает в нашу сеть через VPN-соединение

на виндовой тачке у VPN-пользователя "netstat -nr" выдает:
............
0.0.0.0   0.0.0.0    1.2.3.1        1.2.3.2       21
0.0.0.0   0.0.0.0    192.168.1.30   192.168.1.30   1
...........
ДВА дефолтных шлюза...
к тому же VPN-овский с метрикой 1
Так, что все пакеты, даже не принадлежащие офисной сети, пытаются идти через нее.

срабатывает после установки VPN-соединения на машине пользователя
C:\>route delete 0.0.0.0 mask 0.0.0.0 192.168.1.30
C:\>route add 192.168.1.0 mask 255.255.255.0 192.168.1.30

маршрутмзация на винде становится:
............
0.0.0.0        0.0.0.0         1.2.3.1        1.2.3.2          21
192.168.1.0    255.255.255.0   192.168.1.30   192.168.1.30      1
............
и все начинает работать как надо
пользователь работает с офисной сетью
и пользуется инетом

Как сделать, чтоб вместо второго дефолтного шлюза добавлялся только маршрут в офисную сеть?
(что-то вроде параметра "add 192.168.1.0/24 HISADDR" в "ppp.conf")

Всем спасибо.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Винда достала. VPN-клиент под виндой. маршрутизация"  
Сообщение от Sergey Gorbunov email on 26-Апр-06, 15:56 
в настройке впн клиента убрать галочку "использовать основной шлюз в удаленной сети"
а еще лучше фаиром их прикрыть
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Винда достала. VPN-клиент под виндой. маршрутизация"  
Сообщение от Gleb on 26-Апр-06, 16:51 
>в настройке впн клиента убрать галочку "использовать основной шлюз в удаленной сети"
>
>а еще лучше фаиром их прикрыть


Sergey Gorbunov,
Пеогромнейшее спасибо.
Все стало на свои места.

ЗЫ Если бы не сказали, что вообще есть такой параметр - никогда бы не отыскал его.
надо же так запрятать...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру