PDA

Показать полную графическую версию : Роутинг и правильная настройка


wdg
17-03-2010, 10:47
Смотреть фото «Схема сети» (http://openfile.ru/photo/17945/)
Вот суть проблемы. как правильно настроить роутинг чтобы весь трафик офиса шел на домашний комп на котором анлим подключение.
На сервере в офисе 2 сетевухи, одна смотрит в локалку, вторая в нет (настроен на статическом IP, интернет всем нормально раздается ) ОСЬ FReBSD (но это не суть)
настроен PPTP клиент который конектится к домашнему компу, подключается без проблем.
теперь как правельно настроить маршрутизацию чтобы можно было из сети офиса заходить на локальный комп дома (10,100,1,x) по его ip и наоборот из дома в офис (192.168.0.x)
Дома тоже сервер на FreBSD, и как пустить весь internet трафик офиса на локальный комп.
В офисе и дома стоит прозрачный прокси (сквид)

Negativ
17-03-2010, 17:37
Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки.
и как пустить весь internet трафик офиса на локальный комп. »
Уточните какой трафик. Уточните какой локальный комп. Я не въехал.

wdg
18-03-2010, 10:39
Ну во-первых для того чтобы получить доступ к любому из компов в локалке дома из офиса, ваш VPN интерфейс должен быть в той же сети, что и локалка дома. Другими словами VPN клиент должен получать ip адерес из адресного пространства домашней локалки. »
Сделал немного по другому поднял тунел IPIP на обоих машинах и настроил маршрутизацию пакетов.
Все работате нормально на домашни компы выхожу с офиса нормально из дома в офис тоже.
Пинги бегают нормально.
хочу переправить hhtp pop3 и smtp трафик на домашний с офиса.
-------------------------------------------------
на обоих машинах у меня сквид крутится.
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету.

БАК
18-03-2010, 11:24
причем как то странно пробовал явно указать прокси домашнего сервера в офисе, но запросы не обрабатываются домашним серваком. такое ощущение что его нету. »


необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер


пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними

ключ "-p" означает, что указанный маршрут сохранится и после перезагрузки

wdg
18-03-2010, 12:39
необходимо в файл /etc/rc.conf внести следующую строку
GATEWAY_ENABLE="YES" и перезагрузить компьютер
пропиши route add -p <ip server> mask <ip local pc> на тачке в офисе
route add -p <ip local pc> mask <ip server> на тачке дома
это для создания маршрута принятия пакетов между ними »
при данном способе заработал интернет через домашний прокси, но отрубились сетевые ресурсы, и нужно на каждом компе прописывать данный маршрут.
Пробовал на серваке отключить прозразчный прокси и преправить весь трафик с офиса (hhtp) на хом сервер, облом блин не перекидывает

БАК
18-03-2010, 13:13
в офиссе стоит маршрутизатор?
фря дома на виртуальной машине,или сама по себе?
что с фаирволом?

wdg
18-03-2010, 13:19
фря стоит и дома и в офисе. все на отдельных машинах фаирвол настроен с офисного IP разрешен весь трафик на домашний сервер с домашнего на офисный тоже.

Negativ
18-03-2010, 13:35
wdg,
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет?

wdg
19-03-2010, 13:16
Извините, но я не понимаю смысл редиректа указанного Вами трафика. Вы же цепляетесь к домашнему серверу через интернет. Соответственно весь трафик все-равно идет через вашего рабочего провайдера. Не вижу выгод. Или провайдер один и вы VPN организовали через интранет? »
вы правы, выгоды нету. Просто я глубоко в душе надеялся что этот трафик не будет учитываться так как и домашний и офисный комп находится на одном провайдере.
да провайдер один.




© OSzone.net 2001-2012