Перейти к содержимому


- - - - -

2 VPN соединения


  • Вы не можете ответить в тему
Сообщений в теме: 21

#1 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 20 апреля 2010 - 07:55

на компе поднимаются две впн-ки:
одна в инет через "метро", вторая на рабочий сервак.
Траф идет по последнему поднятому соединению: т.е. поднимаю инет - нет доступа к своему серваку и наоборот.
как разрулить маршрутизацию?

Сообщение отредактировал agent: 20 апреля 2010 - 07:55

Я мненью вашему вращенье придавал, и осью был мой детородный орган

#2 Mr.President

Mr.President

    banned

  • Пользователи
  • 7 084 сообщений
  • ГородБрянск

Отправлено 20 апреля 2010 - 09:08

поднять метрошный vpn на роутере
I'm back

#3 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 20 апреля 2010 - 09:21

поднять метрошный vpn на роутере


не канает... рутер без впн-клиента.
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#4 SaNNy

SaNNy

    Обитатель2

  • Модераторы
  • 6 533 сообщений

Отправлено 20 апреля 2010 - 09:26

http://ru.wikipedia.org/wiki/Hamachi

#5 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 20 апреля 2010 - 10:06

http://ru.wikipedia.org/wiki/Hamachi

вообще не в тему :rolleyes:

В общем, есть подозрение что придется втыкать вторую сетевую...
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#6 Dixy5

Dixy5

    Участник

  • Пользователи
  • 364 сообщений

Отправлено 21 апреля 2010 - 12:52

Всегда работаю с 2мя подключеннми VPNами... Там где-то галочки в настройках снять-поставить, не помню, каждый раз забываю...
Попробуй:
-свойства-вкладка сеть-свойста TCP/IP-дополнительно-вкладка общие-снять галочку "Использовать основной шлюз"

если не получится - отпишись, я покопаюсь

Ego sum qui sum . . . . .


#7 Mr.President

Mr.President

    banned

  • Пользователи
  • 7 084 сообщений
  • ГородБрянск

Отправлено 21 апреля 2010 - 06:44

не канает... рутер без впн-клиента.

что ж у тебя за такой роутер? Я помню VPN еще 500Т спокойно поддерживал.
I'm back

#8 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 апреля 2010 - 07:44

не канает... рутер без впн-клиента.

что ж у тебя за такой роутер? Я помню VPN еще 500Т спокойно поддерживал.

Зюхель 660 который с вай-фаем...

Всегда работаю с 2мя подключеннми VPNами... Там где-то галочки в настройках снять-поставить, не помню, каждый раз забываю...
Попробуй:
-свойства-вкладка сеть-свойста TCP/IP-дополнительно-вкладка общие-снять галочку "Использовать основной шлюз"

если не получится - отпишись, я покопаюсь

пробывал - нифига...
пролучается основным шлюзом становится шлюз последней поднятой впн-ки и всё идет через него...
обе ВПН-ки поднимаются поверх "метро". винда 7-ка, но эт не принципиально.
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#9 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 апреля 2010 - 08:08

на компе поднимаются две впн-ки:
одна в инет через "метро", вторая на рабочий сервак.
Траф идет по последнему поднятому соединению: т.е. поднимаю инет - нет доступа к своему серваку и наоборот.
как разрулить маршрутизацию?


есть какой-то левый менеджер vpn, который умеет скрипты и всякую фигню исполнять. в момент поднятия соединения к твоему серваку default route, т.е. то которое 0.0.0.0 прописывается на этот vpn, надо автоматом перепрописывать его на vpn-ку МЕТРО. так же необходимо добавить route для адресного пространства твоего сервака, т.е. что бы именно эта сетка ходила через тот vpn. если чего автоматизированного не найдешь, то давай адресацию и я тебе .bat файлик накидаю.

#10 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 апреля 2010 - 08:24

есть какой-то левый менеджер vpn, который умеет скрипты и всякую фигню исполнять. в момент поднятия соединения к твоему серваку default route, т.е. то которое 0.0.0.0 прописывается на этот vpn, надо автоматом перепрописывать его на vpn-ку МЕТРО. так же необходимо добавить route для адресного пространства твоего сервака, т.е. что бы именно эта сетка ходила через тот vpn. если чего автоматизированного не найдешь, то давай адресацию и я тебе .bat файлик накидаю.

ВПН-ка на мой сервак: коннект на 10.x.x.x Сервак дает адрес по DHCP из 192.168.100.0/24
Далее с моего компа маршруты на 192.168.100.0/24, 192.168.10.0/24, 192.168.2.0/24 направляю через 192.168.100.1 через route -p add.

Сообщение отредактировал agent: 21 апреля 2010 - 08:24

Я мненью вашему вращенье придавал, и осью был мой детородный орган

#11 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 апреля 2010 - 08:36

Далее с моего компа маршруты на 192.168.100.0/24, 192.168.10.0/24, 192.168.2.0/24 направляю через 192.168.100.1 через route -p add.


интересное у тебя простоквашино с адресацией...

#12 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 апреля 2010 - 11:32

Далее с моего компа маршруты на 192.168.100.0/24, 192.168.10.0/24, 192.168.2.0/24 направляю через 192.168.100.1 через route -p add.


интересное у тебя простоквашино с адресацией...


ничего путного из ВПН-менеджеров не нашел.
Можешь точное название подсказать?
Для батника тебе еще какая инфа нужна?
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#13 Bushibuzduk

Bushibuzduk

    Обитатель

  • Пoльзователи
  • 1 348 сообщений

Отправлено 21 апреля 2010 - 03:34

есть какой-то левый менеджер vpn, который умеет скрипты и всякую фигню исполнять. в момент поднятия соединения к твоему серваку default route, т.е. то которое 0.0.0.0 прописывается на этот vpn, надо автоматом перепрописывать его на vpn-ку МЕТРО. так же необходимо добавить route для адресного пространства твоего сервака, т.е. что бы именно эта сетка ходила через тот vpn. если чего автоматизированного не найдешь, то давай адресацию и я тебе .bat файлик накидаю.

ВПН-ка на мой сервак: коннект на 10.x.x.x Сервак дает адрес по DHCP из 192.168.100.0/24
Далее с моего компа маршруты на 192.168.100.0/24, 192.168.10.0/24, 192.168.2.0/24 направляю через 192.168.100.1 через route -p add.

Кто такой 192.168.100.1? Шлюз при поднятом впн-соединении? Кинь ipconfig /all, после того, как поднял впн.

#14 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 апреля 2010 - 04:03

Кто такой 192.168.100.1? Шлюз при поднятом впн-соединении? Кинь ipconfig /all, после того, как поднял впн.

ipconfig

Сообщение отредактировал agent: 21 апреля 2010 - 04:04

Я мненью вашему вращенье придавал, и осью был мой детородный орган

#15 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 22 апреля 2010 - 08:57

up
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#16 Bushibuzduk

Bushibuzduk

    Обитатель

  • Пoльзователи
  • 1 348 сообщений

Отправлено 22 апреля 2010 - 03:21

up

Кидай маршруты на конец туннеля. Либо я сильно туплю, либо гейтвеем для рабочих сеток у тебя должен быть 192.168.100.7. )

#17 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 22 апреля 2010 - 03:37

up

Кидай маршруты на конец туннеля. Либо я сильно туплю, либо гейтвеем для рабочих сеток у тебя должен быть 192.168.100.7. )

192.168.100.7 это айпишник розданный мне по ДХСП рабочим серваком.
Я мненью вашему вращенье придавал, и осью был мой детородный орган

#18 Bushibuzduk

Bushibuzduk

    Обитатель

  • Пoльзователи
  • 1 348 сообщений

Отправлено 22 апреля 2010 - 04:15

И можно route print при двух установленных соединениях?

#19 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 22 апреля 2010 - 04:43

И можно route print при двух установленных соединениях?

пожалуйста...
тут дхсп дал 192.168.100.14...
впн-ка на сервак поднята второй по очереди... соответственно работает только она... инет не пашет ибо ломится всё через 192.168.100.1

Сообщение отредактировал agent: 22 апреля 2010 - 04:47

Я мненью вашему вращенье придавал, и осью был мой детородный орган

#20 Bushibuzduk

Bushibuzduk

    Обитатель

  • Пoльзователи
  • 1 348 сообщений

Отправлено 23 апреля 2010 - 12:31

Честно говоря, не могу сейчас проверить, каким образом винда пишет в пптп соединении об адресе гейтвея. По айпиконфигу - стоит 0.0.0.0 - это что-то не то. Как мне подсказывает интуиция - 192.168.100.1 - тоже не он. ) Смысл в чём - на соединении с интернетом галку "использовать как шлюз по умолчанию" надо оставить, на соединении с сервером - снять. Все статики необходимо поднимать на конец туннеля при новом пптп-соединении с сервером, через -p не добавишь, поскольку он у тебя будет меняться, насколько понимаю. Выход - со стороны сервера, допустим, по юзернейму сделать статик ip adress, а на него уже вешать маршруты с твоей машины.





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей