Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

  Start new topic Start Poll 

> Таинственный Kerio
Rumata | Профиль
Дата 5 Декабря, 2010, 18:47
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



имеем машинку с двумя фейсами наружу от разных провов, на керио стоит режим балансировки каналов, вроде работает ... одно но, некоторые машины постоянно находятся на подключении к прову №1, посему при поднятии VPN имеем доступ к этим машинам, к остальным которые балансируют между провом №1 и №2 через VPN не всегда получается получить доступ к этим машинам.

на каком уровне копать? простите за спонтанность изложения, просто мне абсолютно не понятно как керио осуществляет этот баланс каналов


____________________
Ничто так не сближает людей, как снайперский прицел
12/59690   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon
















_________________
Желающим разместить рекламу смотреть сюдой
/   
Sammael |
Дата 5 Декабря, 2010, 19:01



Unregistered











[Этот пост удален пользователем Sammael]
Top
Rumata | Профиль
Дата 5 Декабря, 2010, 19:13
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



Sammael
да, верно, по логике VPN имеем доступ к машинам которые подключены на данный момент к одному провайдеру.

Цитата(Sammael @ 5 Декабря, 2010, 17:01)
если да, то маршрутизация

какое решение для KWF и Win 2003 будет корректным?


____________________
Ничто так не сближает людей, как снайперский прицел
11/59690   
Sammael |
Дата 5 Декабря, 2010, 19:43



Unregistered











[Этот пост удален пользователем Sammael]
Top
Rumata | Профиль
Дата 5 Декабря, 2010, 22:25
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



да уже гугла обчитался, по идее route add нужной машины нужно производить при погашенном KWF. таинство состоит в том что некоторая группа машин уже сидит постоянно на прове намба ван, route print ситуацию толком не разъяснил


____________________
Ничто так не сближает людей, как снайперский прицел
1/59690   
Sammael |
Дата 5 Декабря, 2010, 23:29



Unregistered











[Этот пост удален пользователем Sammael]
Top
Rumata | Профиль
Дата 5 Декабря, 2010, 23:39
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



Sammael
Цитата(Sammael @ 5 Декабря, 2010, 21:29)
PS как замечательно что перевел сервер с вин2003 на линукс

censored.gif censored.gif censored.gif

эт архиважное и архинужное решение, но пока времени и так нехватат. с route add машина сама не знает что делать, из командной строки выдает ошибки, если прописать путь машине из керио (к примеру) 192.168.0.59 на гейт 10.91.91.94 она вообще пропадает даже с внутреннего эфира (не пингается)



____________________
Ничто так не сближает людей, как снайперский прицел
11/59690   
Rumata | Профиль
Дата 6 Декабря, 2010, 0:17
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



знак судьбы, пол дня в чужой сетке под VPN с плохоуправляемым Win 2003, бутаюсь из под венды - BSOD. поднимаю Debian, отсутстсувуют диски монтированые под NTFS ... зло все это, зло

PS диски нашел, после небольшого труда, уж очень хотелось посмотреть 3 сезон "Теория лжи"


____________________
Ничто так не сближает людей, как снайперский прицел
1/59690   
Rumata | Профиль
Дата 7 Декабря, 2010, 22:46
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



за неделю получил краткий курс "как работают наши хоумнеты и как их строят", по мнению Админа этой сетки я "ненормальный" поскольку "все нормальные люди имеют в доме оптический канал", а я вот идиот дома доверяю инету от УТ.

машину под управлением KWF + Win 2003 трогать низя, она вообще живет своей жизнью. что бы применить какое либо правило в KWF требуется мноходовка с обязательным чуть ли не ребутом сервера. или лыжи не едут иль я ... все это переведу на кошерный микротик.

попытаться объяснить выражение глаз Админа когда он в списке VPN клиентов увидел учетку admin с ОС Debian не представляется возможным, он, бедогала не знал что уже давненько в бетках есть Kerio VPN Clien под Debian. а я просто оставил дома включенную домашнюю машинку, демон керио на которой стартует автоматом после запуска.


____________________
Ничто так не сближает людей, как снайперский прицел
14/59690   
evgen | Профиль
Дата 3 Февраля, 2011, 18:12
Quote Post




Group Icon

Группа: Абориген
Сообщений: 355
Регистрация: 05.10.10
Авторитет: 9
Вне форума

Предупреждения:
(0%) -----


Ну так сделал об чем спрашивал?
PMEmail Poster
Rumata | Профиль
Дата 3 Февраля, 2011, 18:19
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



балансировка VPN между двумя каналами? нет, он не умеет этого делать, посему все сидят на VPN прова №1. который если ложиться, то мы сидим без VPN censored.gif


____________________
Ничто так не сближает людей, как снайперский прицел
1/59690   
evgen | Профиль
Дата 3 Февраля, 2011, 18:50
Quote Post




Group Icon

Группа: Абориген
Сообщений: 355
Регистрация: 05.10.10
Авторитет: 9
Вне форума

Предупреждения:
(0%) -----


как я понял изначально вопрос был такой

Цитата(Sammael @ 5 Декабря, 2010, 17:01)
я правильно понял: при подключении по впн из вне, к серваку который раздаёт в сети инет, не видите клиентов которые подключены к второму каналу?


Так вот не видете клиентов которые подключены ко второму каналу скорее всего из-за:

ваш впн сервер настроен скорее всего вида 172.16.0.0/24 - адрес сети не имеет значения.

предположим вы зашли на канал №1 и получили адрес впн подключения 172.16.0.3, а клиент который сидит на канале №2 имеет адрес 172.16.0.8, ну и предположим адрес вашего впн сервера 172.16.0.1. Так вот как обратится компутеру с адресом 172.16.0.3 на компутер с адресом 172.16.0.8 - скорее всего через маршрутизатор (ваш впн сервер), т.к. напрямки он его не увидит. Я хз как вы там настраивали маршрутизацию, попробуйте поковырять на клиентской машине (которая с адресом 172.168.0.3) что-то типа
route add 172.16.0.8 mask 255.255.255.255 172.16.0.1, чтобы клиенту сказать что запускать пакеты нужно через впн сервер, а не искать его в своей подсети.

Как то так....
PMEmail Poster
13/130   

Topic Options Start new topic Start Poll 

 



[ Script Execution time: 0.0129 ]   [ 12 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top