Показать полную графическую версию : Роутинг и правильная настройка
Смотреть фото «Схема сети» (http://openfile.ru/photo/17945/)
Вот суть проблемы. как правильно настроить роутинг чтобы весь трафик офиса шел на домашний комп на котором анлим подключение.
На сервере в офисе 2 сетевухи, одна смотрит в локалку, вторая в нет (настроен на статическом IP, интернет всем нормально раздается ) ОСЬ FReBSD (но это не суть)
настроен PPTP клиент который конектится к домашнему компу, подключается без проблем.
теперь как правельно настроить маршрутизацию чтобы можно было из сети офиса заходить на локальный комп дома (10,100,1,x) по его ip и наоборот из дома в офис (192.168.0.x)
Дома тоже сервер на FreBSD, и как пустить весь internet трафик офиса на локальный комп.
В офисе и дома стоит прозрачный прокси (сквид)
Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки.
и как пустить весь internet трафик офиса на локальный комп. »
Уточните какой трафик. Уточните какой локальный комп. Я не въехал.
Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки. »
Сделал немного по другому поднял тунел IPIP на обоих машинах и настроил маршрутизацию пакетов.
Все работате нормально на домашни компы выхожу с офиса нормально из дома в офис тоже.
Пинги бегают нормально.
хочу переправить hhtp pop3 и smtp трафик на домашний с офиса.
-------------------------------------------------
на обоих машинах у меня сквид крутится.
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету.
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету. »
необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер
пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними
ключ "-p" означает, что указанный маршрут сохранится и после перезагрузки
необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер
пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними »
при данном способе заработал интернет через домашний прокси, но отрубились сетевые ресурсы, и нужно на каждом компе прописывать данный маршрут.
Пробовал на серваке отключить прозразчный прокси и преправить весь трафик с офиса (hhtp) на хом сервер, облом блин не перекидывает
в офиссе стоит маршрутизатор?
фря дома на виртуальной машине,или сама по себе?
что с фаирволом?
фря стоит и дома и в офисе. все на отдельных машинах фаирвол настроен с офисного IP разрешен весь трафик на домашний сервер с домашнего на офисный тоже.
wdg,
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет?
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет? »
вы правы, выгоды нету. Просто я глубоко в душе надеялся что этот трафик не будет учитываться так как и домашний и офисный комп находится на одном провайдере.
да провайдер один.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC