|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Alexander Belkin 2:5020/400 20 Dec 2005 18:23:16 To : Sergey Sokolov Subject : Re: VPN на 2610 --------------------------------------------------------------------------------
Sergey Sokolov пишет:
>>Я просто не знаю, что такое split routing :)
>
>
> все-таки я неправильно выразился. Hазывается это split tunneling
> Идея в том что устанавливаются маршруты только те которые ты задаешь на VPN
> сервере, а не просто DG в туннель.
Hу, более-менее понял :)
в принцие, в настройках vpn на клиенте, в свойствах tcp/ip, можно убрать птичку
"использовать шлюз по умолчанию...", тогда по туннелю пойдут только те пакеты,
dst ip которых, попадает в маску подсети, получаемого ip с сервера.
например, внешняя сеть - 192.168.0.0/24, где шлюз 192.168.0.254
внутренняя - 10.1.1.0/0.24
тогда по туннелю пойдут только пакеты, адресованые 10.1.1.0/0.24
а все остальные на шлюз 192.168.0.254
а если тебе нужно, что бы по туннелю ходили пакеты на 192.168.1.0/24 то с vpdn
такое не прокатит :(
--- ifmail v.2.15dev5.3
* Origin: FTICOM (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/12012fae84fdd.html, оценка из 5, голосов 10
|