Локальная маршрутизация через VPN
В общем есть такая ситуация: локальный компьютер ака сервер, городской провайдер, "внешний интернет", VPN авторизация до провайдера.
Внутренний интерфейс 10.160.39.115, шлюз 10.160.39.1, внешние айпи через VPN 94.245.xxx.yyy, маска 255.255.255.0 внутренняя, 255.255.255.255 внешняя.
Тестовый сайт стоит на внутреннем интерфейсе, что является плюсом для моей территориальности, трафик до сих пор помегабайтный. При включении ВПН, внутренний интерфейс пропадает, он недоступен абсолютно, т.е. любой пакет пришедший на 10.160.39.115 уходит через 94.245.xxx.yyy, что совсем не хорошо. Частично решается проблема пропиской роутов типа route -p add 10.160.0.0 MASK 255.255.0.0 10.160.39.1, но при этом всем адресам 10.160.xxx.yyy становится недоступен мой внешний интерфейс.
Я б возможно мог подумать, что это так и должно быть, если б не одно но.. Раньше для авторизации был доступен протокол PPPOE, через который всё было прозрачно, пакет откуда пришёл, туда и ушёл. Никаких вылетов от ранее соедененных приложений, никаких потерь клиентских соединений. Вот только это было давно и я не сохранил те маршруты. Дурак. И гугл не хочет помогать. Может тут есть спецы в маршрутизации? Нехватает какого то основного кольцевого маршрута, как я понял.
Сейчас таблица выглядит так:
IPv4 таблица маршрута
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрик
0.0.0.0 0.0.0.0 10.160.39.1 10.160.39.115 4227
0.0.0.0 0.0.0.0 On-link 94.245.177.139 4248
10.160.39.0 255.255.255.0 On-link 10.160.39.115 4482
10.160.39.115 255.255.255.255 On-link 10.160.39.115 4482
10.160.39.117 255.255.255.255 10.160.39.115 10.160.39.115 4227
10.160.39.255 255.255.255.255 On-link 10.160.39.115 4482
10.172.68.0 255.255.255.0 10.160.39.1 10.160.39.115 4227
10.172.68.102 255.255.255.255 10.160.39.1 10.160.39.115 4227
80.73.64.234 255.255.255.255 10.160.39.1 10.160.39.115 4227
80.73.80.38 255.255.255.255 10.160.39.1 10.160.39.115 4227
84.245.155.11 255.255.255.255 10.160.39.1 10.160.39.115 4227
84.245.155.12 255.255.255.255 10.160.39.1 10.160.39.115 4227
94.245.177.139 255.255.255.255 On-link 94.245.177.139 4503
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
169.254.0.0 255.255.0.0 On-link 10.160.39.115 4502
169.254.255.255 255.255.255.255 On-link 10.160.39.115 4482
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 10.160.39.115 4483
224.0.0.0 240.0.0.0 On-link 94.245.177.139 4248
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 10.160.39.115 4482
255.255.255.255 255.255.255.255 On-link 94.245.177.139 4503
p.s. что то не нашел тега pre
Последний раз редактировалось bt; 11.07.2010 в 01:44.
|