Страницы: 1
RSS
Переключение внешних интерфейсов для сети
 

Есть два провайдера - один ADSL, второй - асинхронка (прямой канал - OpenVPN через первого провайдера, обратный DVB карта). Задача состоит в автоматической (по расписанию) смене провайдера для локальной сети (например день - асинхронный, ночь - ADSL). Можно ли это реализовать Traffic Inspector'ом и если да, то подскажите как, или в каком разделе искать информацию по настрайке переключения.

 

Фильтры роутинга в группе с указанием времени (вкладка Расписание)

 

Спасибо.

 
Цитата


Фильтры роутинга в группе с указанием времени (вкладка Расписание)





Поставил. Есть один нюанс. Я использую на сервере WINXP, ICS выключил, RRAS включил, сделал при помощи netsh NAT на ADSL, добавил default route после поднятия VPN, получилось вот что (немного странно, но работает)



============================================================ ===============
Активные маршруты:
Сетевой адрес         & nbsp; Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          ; 0.0.0.0      10.251.69.1   10.251.69.215       30
          0.0.0.0          ; 0.0.0.0    89.188.232.73   89.188.232.74       20
        0.128.0.0      255.240.0.0      10.251.69.1   10.251.69.215       1
      10.251.69.0    255.255.255.0    10.251.69.215   10.251.69.215       30
    10.251.69.215  255.255.255.255        127.0.0.1       127.0.0.1       30
   10.255.255.255  255.255.255.255    10.251.69.215   10.251.69.215       30
    89.188.232.72  255.255.255.252    89.188.232.74   89.188.232.74       20
    89.188.232.74  255.255.255.255        127.0.0.1       127.0.0.1       20
   89.255.255.255  255.255.255.255    89.188.232.74   89.188.232.74       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     192.168.55.0    255.255.255.0    192.168.55.41   192.168.55.41       20
    192.168.55.41  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.55.255  255.255.255.255    192.168.55.41   192.168.55.41       20
    192.168.238.0    255.255.255.0  192.168.238.238  192.168.238.238      20
  192.168.238.238  255.255.255.255        127.0.0.1       127.0.0.1       20
  192.168.238.255  255.255.255.255  192.168.238.238  192.168.238.238      20
        224.0.0.0        240.0.0.0    10.251.69.215   10.251.69.215       30
        224.0.0.0        240.0.0.0    89.188.232.74   89.188.232.74       20
        224.0.0.0        240.0.0.0    192.168.55.41   192.168.55.41       20
        224.0.0.0        240.0.0.0  192.168.238.238  192.168.238.238      20
  255.255.255.255  255.255.255.255    10.251.69.215   10.251.69.215       1
  255.255.255.255  255.255.255.255    89.188.232.74   89.188.232.74       1
  255.255.255.255  255.255.255.255    192.168.55.41   192.168.55.41       1
  255.255.255.255  255.255.255.255  192.168.238.238  192.168.238.238      1
Основной шлюз:       89.188.232.73
============================================================ ===============
Постоянные маршруты:
  Отсутствует



не соображу как сделать NAT на VPN ... 

 

Цитата
Есть один нюанс. Я использую на сервере WINXP, ICS выключил, RRAS включил



Круто!!! Вообще то RRAS - серверная служба 2003, и полноценный НАТ в ней.

Цитата


не соображу как сделать NAT на VPN ... 





Делаешь НАТ через ICS на ВПН, а НАТ для АДСЛ есть в модеме - как его использовать я описывал в теме "НАТ на два фейса под ХП"

 
Цитата


Цитата
Есть один нюанс. Я использую на сервере WINXP, ICS выключил, RRAS включил



Круто!!! Вообще то RRAS - серверная служба 2003, и полноценный НАТ в ней.

Цитата


не соображу как сделать NAT на VPN ... 





Делаешь НАТ через ICS на ВПН, а НАТ для АДСЛ есть в модеме - как его использовать я описывал в теме "НАТ на два фейса под ХП"





у меня модем Zyxel Prestige 660R-61C



зашел на модем по http - такой опции не нашел, зашел telnet'om нашел такую опцию, попробовал - нифига не получилось



я так понимаю здесь прописывается что сеть за сервером (LAN)доступна для модема через сетевую карту сервера. Но почему и как сервак должен пробрасывать пакеты с одного интерфейса на другой ??? не понятно. В общем что-то не работает, можь что-то нужно на серваке еще прописать ?

 

Цитата
что сеть за сервером (LAN)доступна для модема через сетевую карту сервера. Но почему и как сервак должен пробрасывать пакеты с одного интерфейса на другой ???



Включение ICS на серваке заодно включает на нем  маршрутизацию, а значит пакеты, пришедшие на один фейс предназначенные для ПК в другой сети, будут просто перенаправлены в локалку...но чтобы понимать, куда слать пакеты, модем должен знать, через что направлять пакеты....



ЗЫ. Сам свою тему давно не читал - но то, что это работает на 100% абсолютно точно сказать не могу - разные модемы ведут себя не всегда корректно. По идее Зиксель должен работать.



 

 
Цитата


Включение ICS на серваке заодно включает на нем  маршрутизацию, а значит пакеты, пришедшие на один фейс предназначенные для ПК в другой сети, будут просто перенаправлены в локалку...но чтобы понимать, куда слать пакеты, модем должен знать, через что направлять пакеты....





Ладно с этим постараюсь разобраться теперь про ТИ,



1. Если мне нужна работа одних и тех же "клиентов" ночью по АДСЛ, днем по ВПН, я пользователям прописываю работу весь день (роут ВПН), заношу их в группу(например Ночь, расписание - ночь) и этой группе прописываю роут АДСЛ?



2. Каков порядок обработки правил ? можно поподробнее пож-ста, потому что мне также желательно прописать определенные сайты только через один интерфейс и днем и ночью.

Страницы: 1
Читают тему (гостей: 2)