PDA

Показать полную графическую версию : Маршрутизация VPNa


sergav
09-11-2012, 03:02
Подскажите, кто знает, с таким вопросом. Есть сервер1 (windows server 2008 R2) и есть сервер2 (windows 7). На сервер2 стоит kerio winroute firewall и средствами kwrf поднят VPN-сервер. На сервер1 установлен kerio VPN-client, в котором стоит галка "Постоянное соединение". На обеих серверах имеется выход в инет через ethernet, через этот инет собственно и работает VPN. Расположены в абсолютно разных подсетях. Никакой локалки нет. Нужно, чтобы на сервер1 весь трафик ходил в инет через родную сетевуху и родной шлюз кроме доступа к трём IP, который должен ходить через VPN-сервер2-IP сервера2. Маршрут для этих трёх IP я добавил в таблицу командой
route -p add ...
и он там постоянно есть. Проблема в том, что когда на сервер1 VPN подключается, весь трафик сервера1 начинает идти через VPN и сервер2. Происходит это из-за того, что в таблицу маршрутизации на сервер1 добавляются такие строчки:
0.0.0.0 128.0.0.0 шлюзVPNа какая-то метрика, меньшая чем на основной шлюз
128.0.0.0 128.0.0.0 шлюзVPNа какая-то метрика, меньшая чем на основной шлюз
Это решается выполнением вручную
route delete 128.0.0.0 mask 128.0.0.0
route delete 0.0.0.0 mask 128.0.0.0
Оба сервера работают круглосуточно, а инет у сервер2 нестабильный, из-за чего VPN по нескольку раз в сутки отваливается в произвольное время. kerio VPN-client при первой же возможности соединение восстанавливает, но при этом в маршруты снова добавляются указанные две строчки и весь трафик сервера1 снова начинает идти через сервер2.
Можно ли так настроить винду на сервер1, чтобы при подключении и отключении VPN не менялась таблица маршрутизации?




© OSzone.net 2001-2012