Разделение трафика между двумя VPN-соединениями - возможно?
M
MediaSound™
12:20, 13.10.2006
Хочу организовать сабж на компе под ХР проф. Чтобы часть сказанного трафика (например, Е1, фтп, аська) шла через одно запущенное соединение, а весь остальной трафик - через второе запущенное соединение.
Можно ли сделать это вообще, штатными средствами винды, записями в хостах, или сторонней программой?
Подскажите, пожалуйста, господа сетевики
[Сообщение изменено пользователем 13.10.2006 12:23]
Можно ли сделать это вообще, штатными средствами винды, записями в хостах, или сторонней программой?
Подскажите, пожалуйста, господа сетевики
[Сообщение изменено пользователем 13.10.2006 12:23]
h
hgugk74fv8u9nkj
12:25, 13.10.2006
тындекс рулет :-)
P
~PETR~
12:25, 13.10.2006
Я думаю, что можно фаер вол попробовать настроить так, что б через одну сетевую пускал на одни сайты, через другую на другие, но не факт
K
Kesha
12:27, 13.10.2006
Е1 - можно (роут прописываешь на 194.226.146.5)
аська можно (роут на один из ИП-шников login.icq.com-a)
делается в командной строке...
а фтп - это ПРОТОКОЛ !
нужно что-то, анализирующее трафик, мейби фаер...
аська можно (роут на один из ИП-шников login.icq.com-a)
делается в командной строке...
а фтп - это ПРОТОКОЛ !
нужно что-то, анализирующее трафик, мейби фаер...
d
demiurg_ii
12:28, 13.10.2006
Что-нить вроде Kerio WinRoute умеет.
12:28, 13.10.2006
Чтобы часть сказанного трафика (например, Е1, фтп, аська) шла через одно запущенное соединение, а весь остальной трафик - через второе запущенное соединение.
Любой правильный прокси такое делает :-)
Г
Гадёныш™
12:28, 13.10.2006
Незнаю как в XP, но в 2003:
Панель управления - Администрирование - Маршрутизация и удалённый доступ - включаем - прописываем статические маршруты.
Панель управления - Администрирование - Маршрутизация и удалённый доступ - включаем - прописываем статические маршруты.
K
Kesha
12:29, 13.10.2006
Панель управления - Администрирование - Маршрутизация и удалённый доступ - включаем - прописываем статические маршруты
Вот они, дети окошек :-d
С
Созерцатель
12:30, 13.10.2006
если роутинг не устанеш прописывать то можно :-)
Г
Гадёныш™
12:30, 13.10.2006
Очень интересно каким образом я бы прописывал зоны халявы для своих провайдеров командами route, если их там ну просто дофигища
K
Kesha
12:34, 13.10.2006
если их там ну просто дофигища
:-) ключевая фраза...
Павлегу достаточно несколько строк набить, справится :-)
"Зоны халявы" - душевный термин, надо запомнить :-)
K
Kesha
12:37, 13.10.2006
Про фтп - можно банально заворачивать TCP/UDP по порту 21 на определенный интерфейс...
а если не 21 ?
а если не 21 ?
С
Созерцатель
12:37, 13.10.2006
Очень интересно каким образом я бы прописывал зоны халявы для своих провайдеров командами route, если их там ну просто дофигища
ты 1 раз сделай bat-ничек, напиши в него все это
а потом автостартуй его при загрузке...
K
KROT
12:38, 13.10.2006
Route Add с ключиком -p тебе поможет :-)
C Уважением KROT.
C Уважением KROT.
K
KROT
12:40, 13.10.2006
Есть софт под винды где это все очень удобно делается с помощью copy-paste. Что за софт сейчас не вспомню.
C Уважением KROT.
K
KROT
12:42, 13.10.2006
Другая проблема что при каждом запуске VPN, адрес интерфейса меняется. :-(
C Уважением KROT.
[Сообщение изменено пользователем 13.10.2006 12:43]
C Уважением KROT.
[Сообщение изменено пользователем 13.10.2006 12:43]
Y
Yuri®
12:51, 13.10.2006
Другая проблема что при каждом запуске VPN, адрес интерфейса меняется.
А там роут на устройство, а не на адрес, разве нельзя прописать?
d
demiurg_ii
12:57, 13.10.2006
там как раз на устройство -- выражение "IF x".
только порты и протоколоы route не знает...
только порты и протоколоы route не знает...
K
KROT
13:01, 13.10.2006
А там роут на устройство, а не на адрес, разве нельзя прописать?
Х.з.
Сетевая карта имеет свой адрес интерфейса.
При активации VPN, появляется еще как-бы виртуальная сетевка, со своим адресом интерфейса, вот этот адрес при каждой активации и меняется.
Ссылаться при роутинге нужно не на физ. сетевку, а на виртуальную.
По крайней мере у меня так :-) Может конечно я что-то недогоняю :-)
C Уважением KROT.
Y
Yuri®
13:12, 13.10.2006
Ссылаться при роутинге нужно не на физ. сетевку, а на виртуальную.
Ага, так...
Я б так написал:
rpoute -p add xxx.xxx.xxx.xxx mask yyy.yyy.yyy.yyy zzz.zzz.zzz.zz1
rpoute -p add xxx.xxx.xxx.xxx mask yyy.yyy.yyy.yyy zzz.zzz.zzz.zz2 metric 30
Т.е. через zz1 когда оба интерфейса, через zz2, если первый отпал. xx/yy - халявные сети.
Делаю так, когда через спутник лажу. Только у меня разница в том, что адрес VPN фиксированый и приземляется не на винде, а на "железном" рутере (linksys).
K
KROT
13:18, 13.10.2006
Только у меня разница в том, что адрес VPN фиксированый и приземляется не на винде, а на "железном" рутере (linksys).
Вот видишь как хорошо :-)
А в винде он плавающий :-(
Можно конечно его (адрес) каждый раз срисовывать и автоматом подставлять, но как это сделать я не в курсе :-(
C Уважением KROT.
Y
Yuri®
13:30, 13.10.2006
А в винде он плавающий
Это от оператора зависит. Могут тебе его один и тот же раздавать при установке VPN-а, а могут DHCP или радиусом каким-нибудь. Мне фиксированный дают, я по нему с работы домой лажу :-).
M
MediaSound™
13:43, 13.10.2006
Хмм... почитал :-)
Уточняю - сетёвка одна, на ней два VPN'а подключаются.
Задача усложнилась?
Уточняю - сетёвка одна, на ней два VPN'а подключаются.
Задача усложнилась?
Y
Yuri®
13:48, 13.10.2006
Уточняю - сетёвка одна, на ней два VPN'а подключаются.
Задача усложнилась?
Задача усложнилась?
Нет. На твоей стороне VPN-а всегда один и тот же IP, или каждый раз разные?
Обсуждение этой темы закрыто модератором форума.