VPN - Как закрыть интернет-трафик через VPN

Аватара пользователя
f1ame

VPN - Как закрыть интернет-трафик через VPN

Сообщение f1ame »

Уважаемые форумчане!



Схема:

комп 192.168.22.5 (XP) --- роутер 192.168.22.1 --- (интернет) --- VPN сервер (Windows 2003) --- сеть 192.168.20.Х



Пользователь при VPN соединении получает IP 192.168.21.X и к нему идет инет-трафик через этот канал.

Этому пользователю нужен только доступ к определенному серверу из сети 192.168.20.X.



Вопрос:

Как можно закрыть\запретить инет-трафик через VPN соединение?
Аватара пользователя
El Scorpio

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение El Scorpio »

Цитата f1ame:



Как можно закрыть\запретить инет-трафик через VPN соединение?
VPN - Как закрыть интернет-трафик через VPN




В*DHCP-сервере зарезервировать IP-адрес клиента

В*файрволле настроить правило для фильтрации исходящих пакетов по IP
Аватара пользователя
El Scorpio

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение El Scorpio »

Цитата f1ame:



Пользователь при VPN соединении получает IP 192.168.21.X
VPN - Как закрыть интернет-трафик через VPN




От кого он получает адрес?

Если можно назначить ему статику, то проще всего не прописывать шлюз по умолчанию, а выдать один статический маршрут на конкретный сервер.
Аватара пользователя
gf100

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение gf100 »

gf100, из статического пула адресов для удаленного подключения на серваке
Аватара пользователя
f1ame

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение f1ame »

gf100, из статического пула адресов для удаленного подключения на серваке
Аватара пользователя
f1ame

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение f1ame »

Цитата f1ame:



из статического пула адресов для удаленного подключения на серваке
VPN - Как закрыть интернет-трафик через VPN




Вот и запретить на файрволле "внешнего"*интерфейса прохождение пакетов из этого диапазона адресов.

Вроде бы как "фильтрация пакетов" эта опция называется
Аватара пользователя
El Scorpio

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение El Scorpio »

El Scorpio, я закрыл инет способом в посте чуть выше, но теперь пользователи не могу подключаться к серваку, и вообще не пингуются компы из 192.168.20.X



прописывал маршруты route add -p 192.168.20.0 mask 255.255.255.0 192.168.22.50 (это основной шлюз в филиале) - не помогло, может другой шлюз надо указывать?



пингуется только 192.168.21.10 (это сервак VPN), а нужен 192,168,20,21



где может быть проблема?
Аватара пользователя
f1ame

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение f1ame »

Цитата f1ame:



может другой шлюз надо указывать?
VPN - Как закрыть интернет-трафик через VPN




Возможно. Проверь, включив шлюз по умолчанию:



tracert 192.168.20.x



это может оказаться 192.168.22.1.



есть еще одна проверка:



route print
Аватара пользователя
gf100

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение gf100 »

Цитата f1ame:



прописывал маршруты route add -p 192.168.20.0 mask 255.255.255.0 192.168.22.50 (это основной шлюз в филиале)
VPN - Как закрыть интернет-трафик через VPN




И*каким образом пакет с адреса 192.168.22.50 попадёт в 192.168.20.0/24?

Разумеется шлюзом для удалённой сети надо указывать адрес сервера VPN (точнее, его адрес на той стороне канала)
Аватара пользователя
El Scorpio

Re: VPN - Как закрыть интернет-трафик через VPN

Сообщение El Scorpio »

gf100, El Scorpio,

получается маршрут должен выглядеть:



route add -p 192.168.20.0 mask 255.255.255.0 192.168.21.10 - не пингуется ничего



но при этом, если прописать:

route add -p 192.168.20.21 (сервак который мне нужен) mask 255.255.255.255 192.168.21.10 - этот конкретный сервер прекрасно пингуется Изображение



так где ж я туплю? чтобы пинговались все ip в 192.168.20.X?
Ответить

Вернуться в «Сетевые технологии»