powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN и specific routing
20 сообщений из 20, страница 1 из 1
VPN и specific routing
    #36624532
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подскажите кто знает - существует ли штатный способ ассоциировать специфические записи в таблице роутинга с поднятием/опусканием интерфейсов, в частности - VPN?
persistent routes не подошли, поскольку VPN-интерфейс получает динамический адрес а добавлять запись непосредственно на имя интерфейса что-то у меня под ХР не получилось.
Галка "Default Gateway в удаленной сети" - именно то, от чего хочется уйти, иначе либо vpn либо интернет :(

Есть самопальное решение в виде cmd (rasdial+awk+route), но как-то нефильтикультяписто в наш век оконных технологий :)
В принципе, устроит удобная (желательно - фриварная) утилитка.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36624805
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети? Еще не видел ни разу ситуацию в которой было нужно обходиться без дефолтового шлюза и при этом выходить за пределы своей сети.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36624814
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeЛучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети
Есть букарь, подключенный к интернету. Подключение может быть осуществлено несколькими способами - beeline wifi, домашний wifi, домашний lan, рабочий lan, lan на площадке клиента и т.д.
Есть несколько VPN-подключений.
Задача: после поднятия VPN (которое осуществлено через текущий канал в интернет) прописать в таблицу роутинга два-три (в зависимости от VPN-интерфейса) маршрута к конкретным intranet-сетям.
Использовать "default gateway в удаленной сети" не предлагать :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36624872
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousk-nikeЛучше по конкретнее с IP-адресами приведите что вам надо. Потому что я не понимаю чем не устраивает комбинация из дефолтового шлюза и дополнительных маршрутов в другие сети
Есть букарь, подключенный к интернету. Подключение может быть осуществлено несколькими способами - beeline wifi, домашний wifi, домашний lan, рабочий lan, lan на площадке клиента и т.д.
Есть несколько VPN-подключений.
Задача: после поднятия VPN (которое осуществлено через текущий канал в интернет) прописать в таблицу роутинга два-три (в зависимости от VPN-интерфейса) маршрута к конкретным intranet-сетям.
Использовать "default gateway в удаленной сети" не предлагать :)
Букарь - это наверное ноутбук.
Default gateway и не нужно трогать, пусть он остается каким был. Это в случае, если пользователь через vpn не получает доступа к интернету.
Мне кажется в вашем случае проблема вообще должна решаться не на стороне клиента, а на стороне сервера. Я так понимаю, что в любом VPN-сервере можно указывать маршруты, которые должен получить клиент, подключившийся к VPN-серверу.
А если исходить из решения проблемы на стороне клиента. Можно ли единожды прописать на этом клиенте необходимые маршруты, чтобы каждый раз их не прописывать в зависимости от текущей сети? Я вас собственно поэтому и просил привести примеры с IP-адресами.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625197
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeМне кажется в вашем случае проблема вообще должна решаться не на стороне клиента.
Кто не бегал с буком по нескольким площадкам - наверное, не поймет :)
В моем случае проблема не может решаться на стороне VPN-сервера, поскольку VPN-сервера принадлежат различным конторам, и я их не администрирую.
И еще раз скажу: сейчас у меня есть самописное скриптовое решение.
Хочется по возможности найти готовое "красивое".
Видел несколько менеджеров сетевых конфигураций, но конкретно этой функции - управления роутингом - пока не нашел.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625374
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymous,

Ну а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети?
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625417
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeНу а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети?
Есть, но дело даже не в этом.
Покажите как прописать persistent route для интерфейса, получающего адрес по DHCP - и я стану почти счастлив :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625480
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousk-nikeНу а вариант с однократным прописыванием статических маршрутов тоже не проходит? Есть пересекающиеся сети?
Есть, но дело даже не в этом.
Покажите как прописать persistent route для интерфейса, получающего адрес по DHCP - и я стану почти счастлив :)
А зачем? Разве там DHCP каждый раз выдает IP адрес из разных подсетей? Или каждый раз адрес шлюза разный?
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625570
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Каждый не каждый раз не важно, может изменяться, но как правило адрес шлюза тоже поступает от DHCP и беспокоиться о таблице не приходится.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625674
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskyбеспокоиться о таблице не приходится.
Это верно до тех пор, пока все требуемые хосты торчат в той же подсети, куда пускает VPN-сервер.
К сожалению, это не так для любой более-менее крупной сети.

Если грубо:
пусть VPN-сервер выдал мне IP 192.168.123.111, шлюз 192.168.123.254
Этот адрес принадлежит "пограничной" подсети, все интересующие хосты живут в 192.168.10.0/24 и 172.16.115.0/24

Сейчас я делаю так:
запускаю cmd-файл, который:
1) устанавливает требуемое соединение (rasdial)
2) чтит ipconfig, выделяя выданный IP
3) выдает потребные route add

cmd-скриптов соответственно по одному на каждый VPN-интерфейс

Хочу: то же самое, но без cmd-скрипта и чтобы работало само, настроил - забыл.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625715
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ситуация никак не отличается от работы с Интернет через сервер. Только на сервере прописаны, кроме шлюза по умолчанию еще и маршруты на эти сети, у меня именно так и никаких проблем. Это задача сервера а не клиента. Это его таблица маршрутизации.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625744
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyСитуация никак не отличается от работы с Интернет через сервер
Анатолий, Вы потеряли нить :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625808
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymous
Если грубо:
пусть VPN-сервер выдал мне IP 192.168.123.111, шлюз 192.168.123.254
Этот адрес принадлежит "пограничной" подсети, все интересующие хосты живут в 192.168.10.0/24 и 172.16.115.0/24

Наконец-то мы перешли на конкретные IP.
Что мешает 1 раз прописать эти маршруты через этот шлюз и забыть?
...
Рейтинг: 0 / 0
VPN и specific routing
    #36625960
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeЧто мешает 1 раз прописать эти маршруты через этот шлюз и забыть?
Шлюз временами меняется и тогда приходится все переписывать :(
В этом отношении динамическое изменение таблицы маршрутизации оказывается более выгодным решением.

Кроме того, есть несколько VPN, сети за которыми пересекаются.
В один момент времени активен только один VPN, что также стимулирует желание прописывать роутинг по факту поднятия интерфейса.

Так что, никому не попадалась подходящая софтинка-менеджер сетевых конфигураций?
Не верю что я один такой красивый :)

...в качестве бонуса я хочу получить обычные функции подобного софта - адаптацию бука к конкретной локальной сети (статический/динамический IP, для ряда сетей - прокси и т.д. и т.п.)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36626137
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousAnatoly PodgoretskyСитуация никак не отличается от работы с Интернет через сервер
Анатолий, Вы потеряли нить :)
Если и потерял, то не очень и это не благодаря мне
...
Рейтинг: 0 / 0
VPN и specific routing
    #36626395
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЕсли и потерял, то не очень и это не благодаря мне
Тогда давайте предположим что я полный нуб - попробуйте объяснить как можно решить задачу одновременного доступа в интернет через текущее сетевое соединение (для определенности - LAN) и добиться до intranet- сетей за VPN-сервером, не прибегая к модификации таблицы роутинга хоста - вдруг я действительно что-то концептуальное в этой жизни упустил :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36626462
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousAnatoly PodgoretskyЕсли и потерял, то не очень и это не благодаря мне
Тогда давайте предположим что я полный нуб - попробуйте объяснить как можно решить задачу одновременного доступа в интернет через текущее сетевое соединение (для определенности - LAN) и добиться до intranet- сетей за VPN-сервером, не прибегая к модификации таблицы роутинга хоста - вдруг я действительно что-то концептуальное в этой жизни упустил :)

"Ручки-скрипт" вы уже освоили.

Вариантов еще три:

1. Выдавать маршрут DHCP, вместе с адресом. Но это не все VPN-сервера умеют.
2. Подключаться через RRAS. Там можно задавать маршруты на VPN-подключениях. Требуется серверная OCь.
3. Иметь домен. Там можно задать для пользователя статические маршруты. После подключения их получит клиент.
...
Рейтинг: 0 / 0
VPN и specific routing
    #36626482
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2
Вариантов еще три:

Господа, я благодарен всем принявшим участие в обсуждении.
Однако хочу подчеркнуть - мне не надо настроить кому-то доступ в свою сеть.
Мне надо наоборот - удобно подключаться к сетям, куда пускают меня в роли пользователя (гостя либо доменного пользователя).

Собственно, под линухом (например, под убунтой) требуемой функциональностью обладает NetworkManager (gnome.org/projects/NetworkManager), но у него не портов под win.

Продолжаю поиски, сегодня отсмотрел еще три "менеджера". Пока голяк :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36626630
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrey_anonymousk-nikeЧто мешает 1 раз прописать эти маршруты через этот шлюз и забыть?
Шлюз временами меняется и тогда приходится все переписывать :(

Во! Наконец-то мне все ясно. А я об этом еще в 10:01 спрашивал!!!
Жаль, что не знаю соответствующего софта. :)
...
Рейтинг: 0 / 0
VPN и specific routing
    #36628752
Фотография andrey_anonymous
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нашел Easy Net Switch - декларирует требуемое умение, даже настроечку в профиле соответствующую позволяет указать, но... по факту роутинг не правит.
Вероятно, бага.
Но денег просят, как за рабочий тул :)
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN и specific routing
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]