Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Один комп два шлюза / 25 сообщений из 35, страница 1 из 2
27.11.2007, 19:12:04
    #34969871
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Доброго всем времени суток!
Заранее прошу ногами не пинать, извращаюсь не от хорошей жизни. Итак:
Есть комп под w2k server. Изначально использовался как терминальный и vpn сервер с доступом из интернет (проброс портов через фаервол). Пусть адрес компа 192.168.0.1, адрес шлюза (он же фаервол) 192.168.0.2. Интернет относительно быстрый, но и относительно дорогой.
Появилось новое подключе - относительно медленное, но безлимитное. Не придумав ничего лучшего я решил подружить эти два соединения на компе 192.168.0.1. Адрес второго фаервола 192.168.0.128. Причем оба фаервола подключены к локалке. Т.е. на компе 192.168.0.1 необходимо прописать два шлюза - 192.168.0.2 и 192.168.0.128. Причем для локальных программ шлюз 192.168.0.128, но vpn и терминал должны по прежнему использовать шлюз 192.168.0.1. Статической маршрутизацией задача не решается, т.к. адреса клиентов из интернет заранее не известны. Каким-то чудом удалось решить задачу, воткнув вторую сетевушку, т.е. теперь у каждой сетевушки свой собственный шлюз, а в таблице маршрутизации две записи 0.0.0.0 -> 192.168.0.1 для одного интерфейса и 0.0.0.0->192.168.0.128 для другого, обе с метрикой 1. Теперь собственно вопрос: насколько корректно то что я сделал, и можно ли добиться аналогичного эффекта с одной сетевушкой?
...
Рейтинг: 0 / 0
27.11.2007, 20:30:00
    #34970039
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
2 Pavel
Вы что то там много делали, исправляли.
У меня такой вопрос, зачем?

Какая у вас цель?


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
27.11.2007, 21:03:51
    #34970098
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Цель на одном компе, в идеале с одной сетевой картой, предоставлять серисы в wan через один канал, а качать HD торренты через другой. Оба канала доступны в локалке.
...
Рейтинг: 0 / 0
27.11.2007, 22:21:26
    #34970211
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Pavel> Цель на одном компе, в идеале с одной сетевой картой,
Не понятна конфигурация сети, что она представляет из себя в смысле железа?

Pavel> предоставлять серисы в wan через один канал,
Это не опечатка? Кому должна предоставлять, вам лично или клиентам в сети?

Pavel> а качать HD торренты через другой.
тот же вопрос, кому предоставлять?

Pavel> Оба канала доступны в локалке.
опять вопрос, как это сделано в железе?


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
27.11.2007, 23:02:20
    #34970282
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
через ...0.2 достаточно будет доступа по http и ftp ?
...
Рейтинг: 0 / 0
28.11.2007, 15:28:09
    #34972146
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Локализую проблему. Для отдельного ip протокола, например 47 (GRE), необходимо использовать шлюз не по умолчанию. Или в общем виде - как маршрутизировать пакеты по протоколу?
...
Рейтинг: 0 / 0
28.11.2007, 18:56:50
    #34973030
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Я подумал на программы типа HTTPPort которые позволяют перенаправить вывод некой программы через сторонний прокси.
--

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
28.11.2007, 19:36:18
    #34973106
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Прокси есть, но он как раз на том канале, который не является шлюзом по умолчанию.
Как раз весь сыр-бор чтобы не заводить еще один прокси на второй канал.
Какая всетаки убогая в винде маршрутизация! Пока не вник,даже не представлял! И приблуд то никаких сторонних нет, которые бы позволяли сделать что-то на качественно ином уровне!
...
Рейтинг: 0 / 0
29.11.2007, 09:45:43
    #34973788
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Pavel
Как раз весь сыр-бор чтобы не заводить еще один прокси на второй канал.

А что, на прокси есть налог?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
29.11.2007, 11:42:12
    #34974223
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Для прокси нудно ставить еще один комп. Но тогда я бы просто вынес на этот комп все что должно использовать шлюз не по умолчанию, и сделал бы его по умолчанию. Если поднимать прокси на том же компе, с котоым воюю, то поимеем те же грабли - ни один прокси под винду не умеет работать мимо gateway по умолчанию.
...
Рейтинг: 0 / 0
29.11.2007, 11:47:19
    #34974247
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Pavel
ни один прокси под винду не умеет работать мимо gateway по умолчанию.

squid умеет работать с несколькими parent в зависимости от порта/адреса.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
29.11.2007, 12:03:29
    #34974322
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
PavelКакая всетаки убогая в винде маршрутизация! Пока не вник,даже не представлял! И приблуд то никаких сторонних нет, которые бы позволяли сделать что-то на качественно ином уровне!
А в юниксе она разве другая?
Проблема как я понял в том, чтобы просто добавить второй дефолтовый шлюз по умолчанию. Без 2-ой физической сетевой карты это можно сделать просто добавив в свойствах TCP/IP первой сетевой карты второй дефолтовый шлюз. А на фаере 192.168.0.2 закрыть доступ в инет с компа 192.168.0.1.

P.S. Каким боком в топике появились прокси-сервера и смысл их применения остался не ясен.
...
Рейтинг: 0 / 0
29.11.2007, 12:13:26
    #34974376
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
PavelДля прокси нудно ставить еще один комп.
Не нужно, используй прокси, которые можно запускать в нескольких экземплярах, со своей конфигурацией. Вроде тот же squid
...
Рейтинг: 0 / 0
29.11.2007, 13:10:56
    #34974688
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
имхо автору пора уточнить речь идёт:
- о разделении выхода в инет с клиентов сети, которые взаимодействуют или с впн или с терминалом или с инетом напрямую/через НАТ ?
- о разделении трафика в зависимости от протоколов на терминальном сервере и _за_ впн-сервером ?
- о совсем другом и нифига вы поняли ... объясняю снова: бла-бла-бла ...
...
Рейтинг: 0 / 0
29.11.2007, 15:09:52
    #34975274
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
k-nike, вы не правы, в никсах можно задать маршруты практически по любой характеристеке (адреса-порты источника/получателя, протоколы)

Сквида посмотрю, то что сообщил Dimitry Sibiryakov очень интересно.

Biz©, кажется вы начинаете меня понимать! Попробую уточнить еще раз:

В локалке 2 роутера с nat (ADSL Zyxell 660)
Через 1-ый роутер сервер обсуживает VPN подключения
Хочется качать с сервака торренты.
Для торррент-клиента нужен либо прокси, перенаправляющий траффик на 2-oй роутер, либо нужно указать в качестве шлюза по умолчанию 2-ой роутер, но тогда перестает работать VPN сервер, т.к. ему нужен шлюз на 1-ый роутер.
...
Рейтинг: 0 / 0
29.11.2007, 15:27:17
    #34975380
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
авторХочется качать с сервака торренты.
Насколько я знаю, торрент это система без выделеного сервера, иначе было чрезвычайно просто, достаточно было бы прописать маршрут на адрес сервера.
...
Рейтинг: 0 / 0
29.11.2007, 17:06:59
    #34975819
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Pavelk-nike, вы не правы, в никсах можно задать маршруты практически по любой характеристеке (адреса-порты источника/получателя, протоколы)
Возможно, я пока о таком не слышал. И я не неправ, я просто спросил чем отличается маршрутизация в Unix.
Pavel
Для торррент-клиента нужен либо прокси, перенаправляющий траффик на 2-oй роутер, либо нужно указать в качестве шлюза по умолчанию 2-ой роутер, но тогда перестает работать VPN сервер, т.к. ему нужен шлюз на 1-ый роутер.
Чем мой вариант не подходит?
...
Рейтинг: 0 / 0
29.11.2007, 20:37:21
    #34976471
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
k-nikeЧем мой вариант не подходит?
В винде не может быть одновременно двух шлюзов по умолчанию. В случае, когда для интерфейса указаны два шлюза, реально работает только первый в списке, либо тот, у которого меньше метрика (что по сути одно и тоже). Правда есть возможность настроить так, чтобы в случае отказа первого, автоматом второй становился шлюзом по умолчанию. Но одновременно пакеты через два шлюза летать не будут.
Когда есть 2 интерфейса, каждый со своим шлюзом, простые сервисы с кажого интерфейса предоставляются корректно, т.е. сервер отвечает с того интерфейса, на который поступил запрос, через соответсвующий интерфейсу шлюз.
Но существуют сервисы, ярким примером которых является VPN а-ля M$, которые не просто отвечают на запрос, а в ответ инициируют, со своей стороны, какие-то соединения с клиентом (в рассматриваемом примере с VPN это протокол GRE). И вот это, ответное соединение, инициируется только через шлюз по умолчанию, и никак иначе. А как я уже писал выше, дефолтовый шлюз может быть только один.
...
Рейтинг: 0 / 0
29.11.2007, 22:15:16
    #34976587
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
...
Рейтинг: 0 / 0
29.11.2007, 22:21:21
    #34976596
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
2автор:
впн-клиенты у вас по всему миру или в конкретных сетках ?
---
не пнял пассажа нащёт впн и дефолтного шлюза ... какая таблица маршрутов так и будет работать ... хоть ваще без дефолтного шлюза, если есть явный маршрут к хосту/сети клиента ...
...
Рейтинг: 0 / 0
29.11.2007, 22:27:33
    #34976602
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Biz© PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
ессно речь про шлюзы с одинаковой метрикой ...
я б даже спросил иначе: где ещё кроме выни мона сделать два дефолтных шлюза с _одинаковой_ метрикой ? о спорности и глючности такого решения умолчим ...
...
Рейтинг: 0 / 0
29.11.2007, 22:38:39
    #34976614
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
кста, если на сервере достаточно ресурсов, то можно поднять вирт.машину с линухом и пробовать порулить через iptables ...
...
Рейтинг: 0 / 0
30.11.2007, 07:34:47
    #34976853
Pavel
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Biz© PavelВ винде не может быть одновременно двух шлюзов по умолчанию.
а где может быть ?
Biz©2автор:
впн-клиенты у вас по всему миру или в конкретных сетках ?
---
не пнял пассажа нащёт впн и дефолтного шлюза ... какая таблица маршрутов так и будет работать ... хоть ваще без дефолтного шлюза, если есть явный маршрут к хосту/сети клиента ...

Статической маршрутизацией проблему не решить, ip клиента заранее не известен.
Все правильно, шлюз по умолчанию это всеголишь запись вида 0.0.0.0/0->[интерфейс/шлюз].
Вот если бы можно было добавить в таблицу маршрут вида 0.0.0.0/0:[порт]/[протокол]->[интерфейс/шлюз], то проблем бы небыло. Но мне не удалось найти ни одного маршрутизатора под винду, который бы умел такое.
...
Рейтинг: 0 / 0
30.11.2007, 09:18:39
    #34976957
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
Pavel
Правда есть возможность настроить так, чтобы в случае отказа первого,
автоматом второй становился шлюзом по умолчанию.

Как? У меня не получилось (раздачей через DHCP).
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
30.11.2007, 09:22:23
    #34976971
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Один комп два шлюза
PavelСтатической маршрутизацией проблему не решить, ip клиента заранее не известен.
Все правильно, шлюз по умолчанию это всеголишь запись вида 0.0.0.0/0->[интерфейс/шлюз].
Вот если бы можно было добавить в таблицу маршрут вида 0.0.0.0/0:[порт]/[протокол]->[интерфейс/шлюз], то проблем бы небыло. Но мне не удалось найти ни одного маршрутизатора под винду, который бы умел такое.
Маршрутизация не поддерживает порты, хотя бы из-за того, что не у всех протоколов они есть.
Решение может лежать в динамической маршрутизации или в написание своей службы маршрутизации.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Один комп два шлюза / 25 сообщений из 35, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]