PDA

Показать полную графическую версию : zyxel usg vpn-сервер локальные ресурсы


AlekseyB.
24-11-2016, 10:05
Добрый день.
Подскажите пожалуйста как правильно сделать. Роутер zyxel usg 20 выступает в роли vpn-сервера, подключенные к нему vpn-клиенты должны видеть локальные ресурсы. настраивал по инструкции https://zyxel.ru/kb/2270, клиенты подключаются, но не видят локальные ресурсы. Проблема была в галочке "использовать основной шлюз в удаленной сети" в свойствах vpn-подключения в винде. Если её ставить - все работает, но тогда весь интернет трафик идет через vpn-тунель. В младших сериях zyxel (кинетик и гига) эту галочку надо было снимать чтобы все работало. Как сделать чтобы интернет шел через провайдера, но при этом локальные ресурсы были видны через vpn-тунель? Маршруты нужно на роутере добавлять? Не нашел к сожалению инструкцию.
Заранее спасибо.

freese
24-11-2016, 20:09
Если её ставить - все работает, но тогда весь интернет трафик идет через vpn-тунель »
на компьютерах изменить метрику у подключения к провайдеру

AlekseyB.
25-11-2016, 15:24
но это нужно делать на каждом компьютере, который будет клиентом. есть ли какой-то универсальный метод? как например в серии кинетик гига и кинетик ультра

El Scorpio
28-11-2016, 05:40
Как сделать чтобы интернет шел через провайдера, но при этом локальные ресурсы были видны через vpn-тунель? Маршруты нужно на роутере добавлять? »
Нужно добавлять маршруты на клиентах: указать, что диапазон IP-адресов вашей сети используется через канал VPN

У вас в сети используется служба DHCP на маршрутизаторе или же есть отдельный сервер?
Вы можете попробовать сделать это на маршрутизаторе через сервер DHCP, если он позволяет добавлять параметры статичных маршрутов и назначать разным группам клиентов разные параметры адресов (иначе данный маршрут будет прописан всем клиентам, включая локальных)

AlekseyB.
28-11-2016, 09:35
Это если бы все клиенты были в одной сети. Но сама суть vpn-подключений что пользователи будут подключаться с разных места (из дома \ другого офиса \ дачи \ командировки и т.д.), соответственно у каждого будет свой интернет.
Но видимо тут никак не выкрутиться, техподдержка тоже говорит либо каждому статично на компьютере прописывать маршруты, либо пускать vpn-клиентам интернет через туннель.




© OSzone.net 2001-2012