powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Один комп два шлюза
35 сообщений из 35, показаны все 2 страниц
Один комп два шлюза
    #34969871
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго всем времени суток!
Заранее прошу ногами не пинать, извращаюсь не от хорошей жизни. Итак:
Есть комп под w2k server. Изначально использовался как терминальный и vpn сервер с доступом из интернет (проброс портов через фаервол). Пусть адрес компа 192.168.0.1, адрес шлюза (он же фаервол) 192.168.0.2. Интернет относительно быстрый, но и относительно дорогой.
Появилось новое подключе - относительно медленное, но безлимитное. Не придумав ничего лучшего я решил подружить эти два соединения на компе 192.168.0.1. Адрес второго фаервола 192.168.0.128. Причем оба фаервола подключены к локалке. Т.е. на компе 192.168.0.1 необходимо прописать два шлюза - 192.168.0.2 и 192.168.0.128. Причем для локальных программ шлюз 192.168.0.128, но vpn и терминал должны по прежнему использовать шлюз 192.168.0.1. Статической маршрутизацией задача не решается, т.к. адреса клиентов из интернет заранее не известны. Каким-то чудом удалось решить задачу, воткнув вторую сетевушку, т.е. теперь у каждой сетевушки свой собственный шлюз, а в таблице маршрутизации две записи 0.0.0.0 -> 192.168.0.1 для одного интерфейса и 0.0.0.0->192.168.0.128 для другого, обе с метрикой 1. Теперь собственно вопрос: насколько корректно то что я сделал, и можно ли добиться аналогичного эффекта с одной сетевушкой?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34970039
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Pavel
Вы что то там много делали, исправляли.
У меня такой вопрос, зачем?

Какая у вас цель?


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34970098
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Цель на одном компе, в идеале с одной сетевой картой, предоставлять серисы в wan через один канал, а качать HD торренты через другой. Оба канала доступны в локалке.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34970211
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavel> Цель на одном компе, в идеале с одной сетевой картой,
Не понятна конфигурация сети, что она представляет из себя в смысле железа?

Pavel> предоставлять серисы в wan через один канал,
Это не опечатка? Кому должна предоставлять, вам лично или клиентам в сети?

Pavel> а качать HD торренты через другой.
тот же вопрос, кому предоставлять?

Pavel> Оба канала доступны в локалке.
опять вопрос, как это сделано в железе?


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34970282
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
через ...0.2 достаточно будет доступа по http и ftp ?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34972146
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Локализую проблему. Для отдельного ip протокола, например 47 (GRE), необходимо использовать шлюз не по умолчанию. Или в общем виде - как маршрутизировать пакеты по протоколу?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34973030
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я подумал на программы типа HTTPPort которые позволяют перенаправить вывод некой программы через сторонний прокси.
--

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34973106
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прокси есть, но он как раз на том канале, который не является шлюзом по умолчанию.
Как раз весь сыр-бор чтобы не заводить еще один прокси на второй канал.
Какая всетаки убогая в винде маршрутизация! Пока не вник,даже не представлял! И приблуд то никаких сторонних нет, которые бы позволяли сделать что-то на качественно ином уровне!
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34973788
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavel
Как раз весь сыр-бор чтобы не заводить еще один прокси на второй канал.

А что, на прокси есть налог?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34974223
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для прокси нудно ставить еще один комп. Но тогда я бы просто вынес на этот комп все что должно использовать шлюз не по умолчанию, и сделал бы его по умолчанию. Если поднимать прокси на том же компе, с котоым воюю, то поимеем те же грабли - ни один прокси под винду не умеет работать мимо gateway по умолчанию.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34974247
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavel
ни один прокси под винду не умеет работать мимо gateway по умолчанию.

squid умеет работать с несколькими parent в зависимости от порта/адреса.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34974322
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PavelКакая всетаки убогая в винде маршрутизация! Пока не вник,даже не представлял! И приблуд то никаких сторонних нет, которые бы позволяли сделать что-то на качественно ином уровне!
А в юниксе она разве другая?
Проблема как я понял в том, чтобы просто добавить второй дефолтовый шлюз по умолчанию. Без 2-ой физической сетевой карты это можно сделать просто добавив в свойствах TCP/IP первой сетевой карты второй дефолтовый шлюз. А на фаере 192.168.0.2 закрыть доступ в инет с компа 192.168.0.1.

P.S. Каким боком в топике появились прокси-сервера и смысл их применения остался не ясен.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34974376
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PavelДля прокси нудно ставить еще один комп.
Не нужно, используй прокси, которые можно запускать в нескольких экземплярах, со своей конфигурацией. Вроде тот же squid
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34974688
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
имхо автору пора уточнить речь идёт:
- о разделении выхода в инет с клиентов сети, которые взаимодействуют или с впн или с терминалом или с инетом напрямую/через НАТ ?
- о разделении трафика в зависимости от протоколов на терминальном сервере и _за_ впн-сервером ?
- о совсем другом и нифига вы поняли ... объясняю снова: бла-бла-бла ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34975274
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike, вы не правы, в никсах можно задать маршруты практически по любой характеристеке (адреса-порты источника/получателя, протоколы)

Сквида посмотрю, то что сообщил Dimitry Sibiryakov очень интересно.

Biz©, кажется вы начинаете меня понимать! Попробую уточнить еще раз:

В локалке 2 роутера с nat (ADSL Zyxell 660)
Через 1-ый роутер сервер обсуживает VPN подключения
Хочется качать с сервака торренты.
Для торррент-клиента нужен либо прокси, перенаправляющий траффик на 2-oй роутер, либо нужно указать в качестве шлюза по умолчанию 2-ой роутер, но тогда перестает работать VPN сервер, т.к. ему нужен шлюз на 1-ый роутер.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34975380
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторХочется качать с сервака торренты.
Насколько я знаю, торрент это система без выделеного сервера, иначе было чрезвычайно просто, достаточно было бы прописать маршрут на адрес сервера.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34975819
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavelk-nike, вы не правы, в никсах можно задать маршруты практически по любой характеристеке (адреса-порты источника/получателя, протоколы)
Возможно, я пока о таком не слышал. И я не неправ, я просто спросил чем отличается маршрутизация в Unix.
Pavel
Для торррент-клиента нужен либо прокси, перенаправляющий траффик на 2-oй роутер, либо нужно указать в качестве шлюза по умолчанию 2-ой роутер, но тогда перестает работать VPN сервер, т.к. ему нужен шлюз на 1-ый роутер.
Чем мой вариант не подходит?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976471
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeЧем мой вариант не подходит?
В винде не может быть одновременно двух шлюзов по умолчанию. В случае, когда для интерфейса указаны два шлюза, реально работает только первый в списке, либо тот, у которого меньше метрика (что по сути одно и тоже). Правда есть возможность настроить так, чтобы в случае отказа первого, автоматом второй становился шлюзом по умолчанию. Но одновременно пакеты через два шлюза летать не будут.
Когда есть 2 интерфейса, каждый со своим шлюзом, простые сервисы с кажого интерфейса предоставляются корректно, т.е. сервер отвечает с того интерфейса, на который поступил запрос, через соответсвующий интерфейсу шлюз.
Но существуют сервисы, ярким примером которых является VPN а-ля M$, которые не просто отвечают на запрос, а в ответ инициируют, со своей стороны, какие-то соединения с клиентом (в рассматриваемом примере с VPN это протокол GRE). И вот это, ответное соединение, инициируется только через шлюз по умолчанию, и никак иначе. А как я уже писал выше, дефолтовый шлюз может быть только один.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976587
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976596
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2автор:
впн-клиенты у вас по всему миру или в конкретных сетках ?
---
не пнял пассажа нащёт впн и дефолтного шлюза ... какая таблица маршрутов так и будет работать ... хоть ваще без дефолтного шлюза, если есть явный маршрут к хосту/сети клиента ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976602
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
ессно речь про шлюзы с одинаковой метрикой ...
я б даже спросил иначе: где ещё кроме выни мона сделать два дефолтных шлюза с _одинаковой_ метрикой ? о спорности и глючности такого решения умолчим ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976614
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
кста, если на сервере достаточно ресурсов, то можно поднять вирт.машину с линухом и пробовать порулить через iptables ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976853
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
Biz©2автор:
впн-клиенты у вас по всему миру или в конкретных сетках ?
---
не пнял пассажа нащёт впн и дефолтного шлюза ... какая таблица маршрутов так и будет работать ... хоть ваще без дефолтного шлюза, если есть явный маршрут к хосту/сети клиента ...

Статической маршрутизацией проблему не решить, ip клиента заранее не известен.
Все правильно, шлюз по умолчанию это всеголишь запись вида 0.0.0.0/0->[интерфейс/шлюз].
Вот если бы можно было добавить в таблицу маршрут вида 0.0.0.0/0:[порт]/[протокол]->[интерфейс/шлюз], то проблем бы небыло. Но мне не удалось найти ни одного маршрутизатора под винду, который бы умел такое.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976957
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavel
Правда есть возможность настроить так, чтобы в случае отказа первого,
автоматом второй становился шлюзом по умолчанию.

Как? У меня не получилось (раздачей через DHCP).
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34976971
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PavelСтатической маршрутизацией проблему не решить, ip клиента заранее не известен.
Все правильно, шлюз по умолчанию это всеголишь запись вида 0.0.0.0/0->[интерфейс/шлюз].
Вот если бы можно было добавить в таблицу маршрут вида 0.0.0.0/0:[порт]/[протокол]->[интерфейс/шлюз], то проблем бы небыло. Но мне не удалось найти ни одного маршрутизатора под винду, который бы умел такое.
Маршрутизация не поддерживает порты, хотя бы из-за того, что не у всех протоколов они есть.
Решение может лежать в динамической маршрутизации или в написание своей службы маршрутизации.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977105
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Pavel
Правда есть возможность настроить так, чтобы в случае отказа первого,
автоматом второй становился шлюзом по умолчанию.

Как? У меня не получилось (раздачей через DHCP).
Posted via ActualForum NNTP Server 1.4
опция 249
?
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977117
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Pavel Biz© PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
Biz©2автор:
впн-клиенты у вас по всему миру или в конкретных сетках ?
---
не пнял пассажа нащёт впн и дефолтного шлюза ... какая таблица маршрутов так и будет работать ... хоть ваще без дефолтного шлюза, если есть явный маршрут к хосту/сети клиента ...

Статической маршрутизацией проблему не решить, ip клиента заранее не известен.
Все правильно, шлюз по умолчанию это всеголишь запись вида 0.0.0.0/0->[интерфейс/шлюз].
Вот если бы можно было добавить в таблицу маршрут вида 0.0.0.0/0:[порт]/[протокол]->[интерфейс/шлюз], то проблем бы небыло. Но мне не удалось найти ни одного маршрутизатора под винду, который бы умел такое.
гхм ... вы хотите сказать, что у вас впн-сервер не имеет статического адреса ? впрочем эт проблема другого характера и важнее то, что коли адреса берутся в дхцп, то там же и маршруты могут взяться ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977129
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©опция 249
?

Отсутствует в списке для Win2k. 003 и 033 не сработали - при выключении
основного маршрутизатора, никто не пошел к второму.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977256
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторкста, если на сервере достаточно ресурсов, то можно поднять вирт.машину с линухом и пробовать порулить через iptables ..
думаю, что при помощи iproute
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977269
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Biz©опция 249
?

Отсутствует в списке для Win2k. 003 и 033 не сработали - при выключении
основного маршрутизатора, никто не пошел к второму.
А разве W2K не позволяет добавлять новые параметры?
W2K3 точно позволяет, я например добавлял параметр 252
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977367
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Biz©опция 249
?

Отсутствует в списке для Win2k. 003 и 033 не сработали - при выключении
основного маршрутизатора, никто не пошел к второму.
вы б таблицу маршрутов приводили при этом ...
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34977493
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©
Dimitry Sibiryakov003 и 033 не сработали - при выключении

вы б таблицу маршрутов приводили при этом ...
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
Активные маршруты:
Сетевой адрес       Маска сети      Адрес шлюза       Интерфейс  Метрика
           0.0.0.0      0.0.0.0      192.168.0.2   192.168.0.169       10
           0.0.0.0      0.0.0.0      192.168.0.4   192.168.0.169       10
         127.0.0.0    255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.0.0 255.255.255.0    192.168.0.169   192.168.0.169       10
         224.0.0.0    240.0.0.0    192.168.0.169   192.168.0.169       10

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34981333
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Удалось все настроить с помощью TrafficInspector.
Хотя и не так красиво с точки зрения теории, но работает нормально.
Хоть в TrafficInspector и присутствует возможность маршрутизировать траффик по адресу/протоколу/порту, но это неприменимо для локального, сгенерированного службами винды, траффика. Зато встроенному в TrafficInspector http/socks прокси можно явно указать с каким сетевым интерфейсом работать. В других испробованных мной прокси-серверах я такой возможности не обнаружил. Пересадив торрент-клиента на socks прокси, и сменив шлюз по умолчанию на тот, с которого идут внешние VPN подключения, я получил что хотел. А заодно теперь знаю, что и под виндой можно настроить продвинутый policy routing.
Спасибо всем кто пытался помочь!
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34983444
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не точно выразился. Прокси с выбором конкретного интерфейса полно, а вот прокси, который бы умел ходить к маршрутизатору мимо шлюза по умолчанию, я не нашел.
...
Рейтинг: 0 / 0
Один комп два шлюза
    #34983447
Фотография Pavel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Блин, ну почему нельзя редактировать посты?
Еще раз:
Прокси с выбором конкретного интерфейса полно, а вот socks прокси, который бы умел ходить к маршрутизатору мимо шлюза по умолчанию, при наличии единственного сетевого интерфейса, я не нашел.
...
Рейтинг: 0 / 0
35 сообщений из 35, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Один комп два шлюза
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]