|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Mike Maryshev 2:5052/14.53 16 Mar 2005 00:14:59 To : All Subject : homenet->adsl -------------------------------------------------------------------------------- Есть локальная сеть 192.168.1.1/24 Есть модем adsl. Hадо организовать доступ к интернету узлам локальной сети. вариант: в один из компов сети 192.168.1.1/24 втыкаем две сетевухи, одну из которых(192.168.1.2 к примеру) включаем в свич, а другую (192.168.*2*.1) подключаем к модему (192.168.2.2) таким образом модем отделен от локальной сети (не включен в общий свич) Hа машине с двумя сетевухами (192.168.1.2 и 192.168.2.1) поднимаем VPN-сервер, на интерфейсе с адресом 192.168.1.2 режем все порты кроме того, что нужен pptp-клиенту. Как прописать маршрут, чтобы узлы локальной сети, которым VPN-сервер раздаст адреса, к примеру, из 192.168.2.2/24 имели доступ в инет ? (модем настроен так, что для доступа надо прописать в качестве default gateway адрес WAN-интерфейса модема, и указать DNS-сервера провайдера) В чем минусы такой схемы, и как сделать правильнее ? Может быть модем в такой же топологии подключить в режиме моста? Как я понимаю, лучше всего бы вынести LAN-интерфейс модема в отдельный VLAN, но нет такого свича. Да и денег на него собственно тоже почти нет ;( Посоветуйте/покритикуйте пожалуйста. Я так-то чайник еще... p.s. модем dlink dsl500t, прошивка заводская. (на отдельно взятом компьютере работает на ура. будучи включен в общий свич в режиме роутера, пускает всех, кто прописал себе default gateway его WAN-iface'а... ковыряние настроек щастья не принесло.) Mike. --- GoldED+/W32 * Origin: (2:5052/14.53) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/33164237462a.html, оценка из 5, голосов 10
|