ArticDT
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору DenisStrelok Цитата: мне это уже начинает доставлять мазохистское удовольствие | А мне на ночь глядя уже нет Цитата: схема подключения еще раз на всякий пожарный... | Видел её тремя страницами ранее Хотя сначала и не заметил, и думал, что вы сисадмините свою локальную сеть и шлюз *.180.1 в полном Вашем распоряжении... Цитата: Цитата: Цитата: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.73.104 192.168.73.104 1 0.0.0.0 0.0.0.0 192.168.180.1 192.168.180.29 11 Второе 0.0.0.0 не дает выхода в локалку за пределами 192.168.180.* | 1) а зачем мне выход в локалку провайдера? 2) Так насколько я могу понять, не разбираясь в маршрутах, выход в локалку и так есть. Кто-то же мне выдает адрес *.73.104 при подключении?.. или я чет не понимаю? 3) Есть разница, какую ставить метрику при добавлении маршрута? | Попробую ответить подробнее 1) Здрасте, приехали. Если отвлечься от Ваших целей, то "за пределами *.180*" означает, что как только установится подключение и появится еще одно правило 0.0.0.0, не локальный для компа трафик пойдет по нему. В т.ч. на 192.168.0.*-192.168.179.* и 192.168.181.*-192.168.255.*, за исключением 192.168.180.* 2) пока подключения нет, VPN-сервер=192.168.5.219 на схеме доступен через шлюз 192.168.180.1 или статичное правило маршрутизации для 192.168.*. Фишка была в том, что получив от него адрес *.73.104 и правило для сети 0.0.0.0, трафик в локалку провайдера 192.168.* все равно направлять на шлюз=192.168.180.1 Для себя попробуйте выполнить tracert 192.168.5.219 до подключения и после (с правилом или установленным шлюзом по умолчанию), каждый раз принимая во внимание route print. Тогда, наверное, будет понятно. 3) метрику можно не задавать, она условна, выставляют для того, чтобы определить приоритет для маршрутов, когда они задают одни и те же сети. Чем меньше метрика, тем выше приоритет. Цитата: 1) Пробуем с указанным в "подключении по локальной сети" шлюзом: коннект с 3-ей попытки как и раньше. Пингуются адреса (например ping www.mail.ru) но при попытке загрузки в браузере www.mail.ru пишет "Готово" но браузер пустой. Даже ошибки не выдается. Т.е. делает вид что все загрузил, но ничего не загружено. | Если пинг на mail.ru идет, значит проблема уже не в маршрутизации и не в DNS. Копайте в сторону Traffic/HTTP Policy и Proxy Settings керио и браузера. И совсем не надо заставлять комп с керио ходить в интернет через NAT Это аксиома. Если не поняли, то надо поднять правило для Firewall выше правила для лок.сети с NAT'ом. Скорее всего, "коннект с 3-ей попытки" как раз с этим свзязано. И, кстати, что входит в "Доверенный/локальный"? Цитата: 2) Удаляем шлюз из "подключения по локальной сети" и рисуем вышеуказанный маршрут: получается новый маршрут висит в "неактивных" и не хочет перемещаться в активные. (по ходу из-за того, что этот шлюз указан в другом маршруте, хотя я могу и ошибаться ибо ничего в этом не смыслю) | На снимке не видно, как оно там висит. Может ошиблись с маской сети или не тот сетевой интерфейс выбрали? Цитата: Цитата: Цитата: 2) для PPP-подключения - ip=автомат - DNS=автомат - на вкладке Дополнительно использовать основной шлюз в удаленной сети | нет у меня такой вкладки | Нет вкладки, значит есть кнопка В свойствах протокола TCP/IP Вашего VPN-подключения. Скорее всего, там все в порядке. Но проверить не помешает. --- Всего-всего | Всего записей: 37 | Зарегистр. 30-01-2006 | Отправлено: 01:14 03-11-2008 | Исправлено: ArticDT, 01:22 03-11-2008 |
|