PDA

Показать полную графическую версию : Две ЛВС с доступом в интернет через ВПН


Dosmod
22-05-2010, 08:46
Есть две сети, интернет в обох сетях раздается по ВПН. Нужно использовать два соединения одновременно, то есть первое сделать дефаултным для всех програм и служб ОС а второе лиш на пару програм - торрент клиен BitComet и FTP сервер Serv-U. На данный момент доступны ресурсы в обох сетях, также без проблем подключает два ВПН на своих провайдеров, только вот одновременно не хотят одни работать как нужно...Если включить оба интернета то одно с них с метрикой 1 стает главным, все программы и ОС ходят через него, а второе не активно, даже нету пинга с интернета на внешний адрес второго соединения. Каким образом заставить программы в среде Вин7 х64 работать с нужным мне интернетом?

Первая сеть с метрикой 1 имеет такие параметры:
все, в том числе и маршрутизацию, получает ПК автоматически по ДХЦП, на данный момент вот такое:

Описание: Адаптер D-Link DFE-520TX PCI Fast Ethernet
Физический адрес: ‎00-1F-D0-57-74-D9
DHCP включен: Да
Адрес IPv4: 192.168.72.10
Маска подсети IPv4: 255.255.255.0
Аренда получена: 22 травня 2010 р. 6:41:28
Аренда истекает: 23 травня 2010 р. 6:41:29
Шлюз по умолчанию IPv4: 192.168.72.1
DHCP-сервер IPv4: 192.168.50.1
DNS-сервер IPv4: 192.168.50.2
WINS-сервер IPv4 :
Служба NetBIOS через TCP/IP включена: Да

ВПН идет на сервер 192.168.50.1 по PPTP

Во второй сеи с метрикой 2 все адреса и маршрутизация прописываются вручную и на даный момент вот такое:

Описание: Realtek PCIe GBE Family Controller #2
Физический адрес: ‎00-1F-D0-57-74-D8
DHCP включен: Нет
Адрес IPv4: 10.1.65.2
Маска подсети IPv4: 255.255.255.0
Шлюз по умолчанию IPv4: 10.1.65.1
DNS-серверы IPv4: 91.196.148.3, 91.196.148.4
WINS-сервер IPv4 :
Служба NetBIOS через TCP/IP включена: Да


Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\Андрей>route print
===========================================================================
Список интерфейсов
48...........................LinkVPN
47...00 1f d0 57 74 d4 ......Адаптер D-Link DFE-520TX PCI Fast Ethernet
20...00 1f d0 57 74 d5 ......Realtek PCIe GBE Family Controller #2
1...........................Software Loopback Interface 1
13...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #2
11...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
12...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
14...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #3
18...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #5
21...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
15...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #4
19...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #6
28...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #12
22...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
23...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #7
25...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #9
24...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #8
26...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #10
30...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #14
27...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #11
29...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #13
38...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #22
31...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #15
46...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
32...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #16
33...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #17
34...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #18
35...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #19
36...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #20
37...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #21
44...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
39...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #23
40...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #24
41...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #25
42...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #26
43...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4 #27
58...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #5
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.1.65.1 10.1.65.2 4501
0.0.0.0 0.0.0.0 192.168.72.1 192.168.72.10 4245
0.0.0.0 0.0.0.0 On-link 195.34.91.204 2
10.0.0.0 255.0.0.0 10.1.65.1 10.1.65.2 4246
10.1.65.0 255.255.255.0 On-link 10.1.65.2 4501
10.1.65.2 255.255.255.255 On-link 10.1.65.2 4501
10.1.65.255 255.255.255.255 On-link 10.1.65.2 4501
91.196.148.0 255.255.252.0 10.1.65.1 10.1.65.2 4246
94.158.80.0 255.255.240.0 10.1.65.1 10.1.65.2 4246
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
192.168.50.0 255.255.255.0 192.168.72.1 192.168.72.10 4246
192.168.50.1 255.255.255.255 192.168.72.1 192.168.72.10 4246
192.168.72.0 255.255.255.0 On-link 192.168.72.10 4501
192.168.72.10 255.255.255.255 On-link 192.168.72.10 4501
192.168.72.255 255.255.255.255 On-link 192.168.72.10 4501
195.34.91.204 255.255.255.255 On-link 195.34.91.204 257
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 10.1.65.2 4502
224.0.0.0 240.0.0.0 On-link 192.168.72.10 4502
224.0.0.0 240.0.0.0 On-link 195.34.91.204 2
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 10.1.65.2 4501
255.255.255.255 255.255.255.255 On-link 192.168.72.10 4501
255.255.255.255 255.255.255.255 On-link 195.34.91.204 257
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
91.196.148.0 255.255.252.0 10.1.65.1 1
94.158.80.0 255.255.240.0 10.1.65.1 1
10.0.0.0 255.0.0.0 10.1.65.1 1
0.0.0.0 0.0.0.0 10.1.65.1 По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
43 1125 ::/0 2002:c058:6301::c058:6301
1 306 ::1/128 On-link
11 58 2001::/32 On-link
11 306 2001:0:5ef5:73ba:8c2:20dc:3cdd:a433/128
On-link
43 1025 2002::/16 On-link
43 281 2002:c322:5bcc::c322:5bcc/128
On-link
11 306 fe80::/64 On-link
11 306 fe80::8c2:20dc:3cdd:a433/128
On-link
1 306 ff00::/8 On-link
11 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Users\Андрей>

K@kTuS
22-05-2010, 18:55
с FTP-сервером еще можно такое сделать, прописав роут (команда Route в CMD), а вот с торрентом - вряд ли, так как там используются сотни IP-адресов. Выход - искать торрент-клиент, который позволяет в настройках выбирать сетевой интерфейс.

Dosmod
22-05-2010, 19:06
так а какие маршруты прописать? и как быть с тем что даже пинга нету на второй внешний Ип ?

zonderz
22-05-2010, 20:07
0.0.0.0 0.0.0.0 10.1.65.1 10.1.65.2 4501
0.0.0.0 0.0.0.0 192.168.72.1 192.168.72.10 4245
0.0.0.0 0.0.0.0 On-link 195.34.91.204 2



91.196.148.0 255.255.252.0 10.1.65.1 1
94.158.80.0 255.255.240.0 10.1.65.1 1
10.0.0.0 255.0.0.0 10.1.65.1 1
0.0.0.0 0.0.0.0 10.1.65.1 По умолчанию

так а какие маршруты прописать? »

такие, в какую вам сеть через какой интерфейс


и как быть с тем что даже пинга нету на второй внешний Ип ? »
прописать маршрут


ускорить выполнение данной задачи вы можете позвонив провайдерам

Dosmod
22-05-2010, 20:11
0.0.0.0 0.0.0.0 192.168.72.1 192.168.72.10 4245 »
вот эти значения у первого провайдера динамические, каждый квартал меняются

такие, в какую вам сеть через какой интерфейс »
нужно чтобы ФТП работал со вторым провайдером, который имеет внутренние адреса 10.*

ускорить выполнение данной задачи вы можете позвонив провайдерам »
оба провайдера сильно конкурируют, и оба с них посоветуют мне отрезать кабель конкурента и не морочить им голову...

zonderz
22-05-2010, 22:26
нужно чтобы ФТП работал со вторым провайдером, который имеет внутренние адреса 10.*»


route add FTP_IP_address 10.1.65.1 с более низкой метрикой
а 0.0.0.0 0.0.0.0 10.1.65.1 удалить

все, в том числе и маршрутизацию, получает ПК автоматически по ДХЦП »

можете отключить DHCP и прописать все руками

Dosmod
22-05-2010, 23:16
можете отключить DHCP и прописать все руками »
если вручную то не работает
и еще забыл указать что первая сеть с 192.* привязана к МАКу моей сетевой карты

zonderz
23-05-2010, 04:53
первая сеть с 192.* привязана к МАКу моей сетевой карты »
мак можно поменять, есть программы

Dosmod
23-05-2010, 09:27
0.0.0.0 0.0.0.0 10.1.65.1 удалить »
немогу это удалить
route: неверный параметр 10.1.65.1

K@kTuS
23-05-2010, 13:56
route add -p ip_ftp mask 255.255.255.255 шлюз

Valeant
23-05-2010, 15:52
Dosmod,
Есть две сети, интернет в обох сетях раздается по ВПН. Нужно использовать два соединения одновременно, то есть первое сделать дефаултным для всех програм и служб ОС а второе лиш на пару програм - торрент клиен BitComet и FTP сервер Serv-U.

Вы пошли по неверному пути избрав написание маршрутов.
Если имеете два канала в интернет, то самое главное в этом - что при подключении по очереди последнего он всегда будет по def, избавится от этого можно метрикой чем меньше метрика тем больше у нее приоритет, но если метрики одинаковые то тут уже чем скоростней канал.
С маршрутами лучше не связываться, более благородное для этих целей Kerio winroute 6.7 роутер с возможность одновременно использовать два и более каналов в интернет, возможность балансивровки на каналах, приложение на определенный канал и т.д. Описание есть на русском по настройки.

Dosmod
23-05-2010, 20:28
весьма интиресная софтина, как с ее помощу организовать поставленую задачу?

Valeant
23-05-2010, 22:59
При установки выбираете на на балансировку нагрузки (на каком сетевом и какая скорость), потом в конфигурации делаете самое основное это создаете правила для выбранных вами приложений на выбранный канал.
Что-то наподобие данного скрина, только необходимо что у вас будет два сетевых интерфейса и естественно каждую задачу заворачивать на нужный.
http://s55.radikal.ru/i147/1005/12/6fa04c3006a9t.jpg (http://radikal.ru/F/s55.radikal.ru/i147/1005/12/6fa04c3006a9.jpg.html)

Подробное описание создания правил можно найти на многих форумах достаточно в вести kerio router

radids
26-10-2010, 19:23
Мало в этом смыслю но всеже если файрволом на одном интерфейсе заблокировать весть трафик кроме torrent и ftp а на другом разрешить весть кроме torrent и ftp должно прокатить. Думаю это можно реализовать Outpost Firewall Pro либо Comodo Firewall.
Если не прав поправьте или прокомментируйте.

Destruction
27-10-2010, 00:15
radids, можно настроить таким образом, чтобы торрент качал одновременно по 2-м каналам.

radids
27-10-2010, 00:27
Destruction »
Хозяину темы не нужно чтоб по двум, ему нужно по одному ftp и torrent а по другому все остальное.




© OSzone.net 2001-2012