|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eduard V. Goroshko 2:5020/400 29 Oct 2002 11:07:13 To : Egor Voinov Subject : Re: mpd, BIND и иже с ними ... --------------------------------------------------------------------------------
Egor Voinov wrote:
> чего то я сам пока не могу сообразить как правильнее сделать ... а дело вот в
> чем: есть сеть с адресами 1.2.3.*, стоит там сервер FreeBSD 4.7 (1.2.3.1), на
> нем все крутится как обычно - фтп, почта, сквид, апач ... и задумал я сделать
> до него юзверям шифрованный канал на VPN mpd (чтобы ssl не прикручивать им к
> каждому сервису). Сделал. Адреса там сделал 192.168.4.*. Hо фишка то в том,
> что после того как юзверь установил VPN соединение с сервером и набрал в своем
> браузере, например, www.наш_сервер.ru мой BIND исправно вернул ему адрес
> 1.2.3.1 и браузер пошел на сайт по старому _некриптованному_ интерфейсу.
> Если обращаться к серверу по 192.168.4.1 то все пучком - трафик идет через
> VPN.
> Если по имени - то напрямую.
> Т.е. надо заставить после установления VPN соединения ходить на сервер только
> через VPN ...
Это на клиентах надо покрутить, чтоб default route у них смотрел на
VPN. Либо серверу сказать, чтоб он этот default route клиентам выдавал.
Hо тогда и ВЕСЬ прочий трафик туда завернется, что в общем случае
неплохо, но зависит от твоих желаний, кол-ва клиентов и нагрузочной
способности VPN-сервера.
--
Eduard V. Goroshko [eddie@sbor.ru] [eddie@nwgsm.ru]
The chief of informational-managing systems department
System Service inc. +7 (812) 103-00-63
--- ifmail v.2.15dev5
* Origin: System Service Inc. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/211846144e9e.html, оценка из 5, голосов 10
|