|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 16 Mar 2005 11:47:14 To : Mike Maryshev Subject : Re: homenet->adsl -------------------------------------------------------------------------------- > From: Mike Maryshev <Mike.Maryshev@p53.f14.n5052.z2.fidonet.org> > Date: Tue, 15 Mar 2005 23:14:59 +0300 > >Есть локальная сеть 192.168.1.1/24 >Есть модем adsl. >Hадо организовать доступ к интернету узлам локальной сети. >вариант: >в один из компов сети 192.168.1.1/24 втыкаем две сетевухи, >одну из которых(192.168.1.2 к примеру) включаем в свич, >а другую (192.168.*2*.1) подключаем к модему (192.168.2.2) >таким образом модем отделен от локальной сети (не включен в общий свич) >Hа машине с двумя сетевухами (192.168.1.2 и 192.168.2.1) поднимаем VPN-сервер, >на интерфейсе с адресом 192.168.1.2 режем все порты кроме того, что нужен >pptp-клиенту. >Как прописать маршрут, чтобы узлы локальной сети, которым VPN-сервер раздаст >адреса, к примеру, из 192.168.2.2/24 имели доступ в инет ? Дефолтом дать им адрес vpn-сервера, а на сервере включить маршрутизацию и, если адреса 192.168.1.1/24 тебе никто не давал, NAT. >(модем настроен так, что для доступа надо прописать в качестве default gateway >адрес WAN-интерфейса модема, и указать DNS-сервера провайдера) >В чем минусы такой схемы, и как сделать правильнее ? >Может быть модем в такой же топологии подключить в режиме моста? >Как я понимаю, лучше всего бы вынести LAN-интерфейс модема в отдельный VLAN, >но нет такого свича. Да и денег на него собственно тоже почти нет ;( > >Посоветуйте/покритикуйте пожалуйста. Я так-то чайник еще... >p.s. модем dlink dsl500t, прошивка заводская. (на отдельно взятом компьютере >работает на ура. будучи включен в общий свич в режиме роутера, пускает всех, >кто прописал себе default gateway его WAN-iface'а... ковыряние настроек щастья >не принесло.) Так я не понял, чем тебя последний вариант, который в скобочках, не устраивает? Вал. Дав. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/6577129b698f.html, оценка из 5, голосов 10
|