|
|
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Подскажите кто знает - существует ли штатный способ ассоциировать специфические записи в таблице роутинга с поднятием/опусканием интерфейсов, в частности - VPN? persistent routes не подошли, поскольку VPN-интерфейс получает динамический адрес а добавлять запись непосредственно на имя интерфейса что-то у меня под ХР не получилось. Галка "Default Gateway в удаленной сети" - именно то, от чего хочется уйти, иначе либо vpn либо интернет :( Есть самопальное решение в виде cmd (rasdial+awk+route), но как-то нефильтикультяписто в наш век оконных технологий :) В принципе, устроит удобная (желательно - фриварная) утилитка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 00:37 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Лучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети? Еще не видел ни разу ситуацию в которой было нужно обходиться без дефолтового шлюза и при этом выходить за пределы своей сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 09:31 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
k-nikeЛучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети Есть букарь, подключенный к интернету. Подключение может быть осуществлено несколькими способами - beeline wifi, домашний wifi, домашний lan, рабочий lan, lan на площадке клиента и т.д. Есть несколько VPN-подключений. Задача: после поднятия VPN (которое осуществлено через текущий канал в интернет) прописать в таблицу роутинга два-три (в зависимости от VPN-интерфейса) маршрута к конкретным intranet-сетям. Использовать "default gateway в удаленной сети" не предлагать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 09:39 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymousk-nikeЛучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети Есть букарь, подключенный к интернету. Подключение может быть осуществлено несколькими способами - beeline wifi, домашний wifi, домашний lan, рабочий lan, lan на площадке клиента и т.д. Есть несколько VPN-подключений. Задача: после поднятия VPN (которое осуществлено через текущий канал в интернет) прописать в таблицу роутинга два-три (в зависимости от VPN-интерфейса) маршрута к конкретным intranet-сетям. Использовать "default gateway в удаленной сети" не предлагать :) Букарь - это наверное ноутбук. Default gateway и не нужно трогать, пусть он остается каким был. Это в случае, если пользователь через vpn не получает доступа к интернету. Мне кажется в вашем случае проблема вообще должна решаться не на стороне клиента, а на стороне сервера. Я так понимаю, что в любом VPN-сервере можно указывать маршруты, которые должен получить клиент, подключившийся к VPN-серверу. А если исходить из решения проблемы на стороне клиента. Можно ли единожды прописать на этом клиенте необходимые маршруты, чтобы каждый раз их не прописывать в зависимости от текущей сети? Я вас собственно поэтому и просил привести примеры с IP-адресами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 10:01 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
k-nikeМне кажется в вашем случае проблема вообще должна решаться не на стороне клиента. Кто не бегал с буком по нескольким площадкам - наверное, не поймет :) В моем случае проблема не может решаться на стороне VPN-сервера, поскольку VPN-сервера принадлежат различным конторам, и я их не администрирую. И еще раз скажу: сейчас у меня есть самописное скриптовое решение. Хочется по возможности найти готовое "красивое". Видел несколько менеджеров сетевых конфигураций, но конкретно этой функции - управления роутингом - пока не нашел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 11:49 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymous, Ну а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 12:43 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
k-nikeНу а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети? Есть, но дело даже не в этом. Покажите как прописать persistent route для интерфейса, получающего адрес по DHCP - и я стану почти счастлив :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 12:57 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymousk-nikeНу а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети? Есть, но дело даже не в этом. Покажите как прописать persistent route для интерфейса, получающего адрес по DHCP - и я стану почти счастлив :) А зачем? Разве там DHCP каждый раз выдает IP адрес из разных подсетей? Или каждый раз адрес шлюза разный? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 13:13 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Каждый не каждый раз не важно, может изменяться, но как правило адрес шлюза тоже поступает от DHCP и беспокоиться о таблице не приходится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 13:38 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskyбеспокоиться о таблице не приходится. Это верно до тех пор, пока все требуемые хосты торчат в той же подсети, куда пускает VPN-сервер. К сожалению, это не так для любой более-менее крупной сети. Если грубо: пусть VPN-сервер выдал мне IP 192.168.123.111, шлюз 192.168.123.254 Этот адрес принадлежит "пограничной" подсети, все интересующие хосты живут в 192.168.10.0/24 и 172.16.115.0/24 Сейчас я делаю так: запускаю cmd-файл, который: 1) устанавливает требуемое соединение (rasdial) 2) чтит ipconfig, выделяя выданный IP 3) выдает потребные route add cmd-скриптов соответственно по одному на каждый VPN-интерфейс Хочу: то же самое, но без cmd-скрипта и чтобы работало само, настроил - забыл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 14:10 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Ситуация никак не отличается от работы с Интернет через сервер. Только на сервере прописаны, кроме шлюза по умолчанию еще и маршруты на эти сети, у меня именно так и никаких проблем. Это задача сервера а не клиента. Это его таблица маршрутизации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 14:23 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyСитуация никак не отличается от работы с Интернет через сервер Анатолий, Вы потеряли нить :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 14:31 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymous Если грубо: пусть VPN-сервер выдал мне IP 192.168.123.111, шлюз 192.168.123.254 Этот адрес принадлежит "пограничной" подсети, все интересующие хосты живут в 192.168.10.0/24 и 172.16.115.0/24 Наконец-то мы перешли на конкретные IP. Что мешает 1 раз прописать эти маршруты через этот шлюз и забыть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 14:45 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
k-nikeЧто мешает 1 раз прописать эти маршруты через этот шлюз и забыть? Шлюз временами меняется и тогда приходится все переписывать :( В этом отношении динамическое изменение таблицы маршрутизации оказывается более выгодным решением. Кроме того, есть несколько VPN, сети за которыми пересекаются. В один момент времени активен только один VPN, что также стимулирует желание прописывать роутинг по факту поднятия интерфейса. Так что, никому не попадалась подходящая софтинка-менеджер сетевых конфигураций? Не верю что я один такой красивый :) ...в качестве бонуса я хочу получить обычные функции подобного софта - адаптацию бука к конкретной локальной сети (статический/динамический IP, для ряда сетей - прокси и т.д. и т.п.) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 15:38 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymousAnatoly PodgoretskyСитуация никак не отличается от работы с Интернет через сервер Анатолий, Вы потеряли нить :) Если и потерял, то не очень и это не благодаря мне ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 16:30 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЕсли и потерял, то не очень и это не благодаря мне Тогда давайте предположим что я полный нуб - попробуйте объяснить как можно решить задачу одновременного доступа в интернет через текущее сетевое соединение (для определенности - LAN) и добиться до intranet- сетей за VPN-сервером, не прибегая к модификации таблицы роутинга хоста - вдруг я действительно что-то концептуальное в этой жизни упустил :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 17:54 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymousAnatoly PodgoretskyЕсли и потерял, то не очень и это не благодаря мне Тогда давайте предположим что я полный нуб - попробуйте объяснить как можно решить задачу одновременного доступа в интернет через текущее сетевое соединение (для определенности - LAN) и добиться до intranet- сетей за VPN-сервером, не прибегая к модификации таблицы роутинга хоста - вдруг я действительно что-то концептуальное в этой жизни упустил :) "Ручки-скрипт" вы уже освоили. Вариантов еще три: 1. Выдавать маршрут DHCP, вместе с адресом. Но это не все VPN-сервера умеют. 2. Подключаться через RRAS. Там можно задавать маршруты на VPN-подключениях. Требуется серверная OCь. 3. Иметь домен. Там можно задать для пользователя статические маршруты. После подключения их получит клиент. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 18:21 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
aleks2 Вариантов еще три: Господа, я благодарен всем принявшим участие в обсуждении. Однако хочу подчеркнуть - мне не надо настроить кому-то доступ в свою сеть. Мне надо наоборот - удобно подключаться к сетям, куда пускают меня в роли пользователя (гостя либо доменного пользователя). Собственно, под линухом (например, под убунтой) требуемой функциональностью обладает NetworkManager (gnome.org/projects/NetworkManager), но у него не портов под win. Продолжаю поиски, сегодня отсмотрел еще три "менеджера". Пока голяк :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 18:30 |
|
||
|
VPN и specific routing
|
|||
|---|---|---|---|
|
#18+
andrey_anonymousk-nikeЧто мешает 1 раз прописать эти маршруты через этот шлюз и забыть? Шлюз временами меняется и тогда приходится все переписывать :( Во! Наконец-то мне все ясно. А я об этом еще в 10:01 спрашивал!!! Жаль, что не знаю соответствующего софта. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2010, 19:55 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36624805&tid=1499867]: |
0ms |
get settings: |
7ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
181ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
70ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 518ms |

| 0 / 0 |
