Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Роутер с "двойным" подключением

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

The_Immortal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую!
 
Имеется локальная сеть (192.168.1.0/25). Доступ в Интернет есть на некоторых клиентах (Windows) и осуществляется посредством подключения к локальному VPN-серверу PPTP / PPPoE. После подключения клиента к Интернету, у того активны два подключения. Например:
 
Локалка
IP: 192.168.1.123
MASK: 255.255.255.128
GATEWAY: 192.168.1.1
 
Инет
IP: 192.168.2.72
MASK: 255.255.255.255
GATEWAY:
 
На одном из таких клиентов между Инетом и Локалкой расшарен Интернет посредством ICS. Соответственно, на других клиентах, где требуется выход в Сеть, в качества шлюза указывается IP машины, где поднято Интернет-соединение и настроен ICS (в моем примере это 192.168.1.123), ну а IP и маска клиента назначаются назначается руками в пределах допустимого диапазона (DHCP-сервер это не запрещает). Но получилось так, что хостовая машина с Windows ничем, кроме раздачи этого инета не занята, да и, честно говоря, иногда ICS там подтупливает, поэтому хотелось бы заменить её на более специализированное и эффективное решение.
 
Мой вопрос в том, может ли какой-нибудь бытовой роутер (в частности, у меня в распоряжении NETGEAR WGR614) также подключиться к локальной сети, а потом уже инициировать Интернет-соединение для последующей раздачи его, чтобы далее указывать в качестве шлюза у клиентов не ту Windows-машину, а этот, имеющий доступ в Сеть, роутер? В общем, конечная задача раздать с этого роутера Интернет определенным клиентам, которые пребывают в своей подсети.
 
Вполне вероятно, что ничего непонятно, поэтому просьба задавать уточняющие вопросы для разруливания входных данных.
 
Спасибо!
 
P.S. Скорректировать изначально раздающий VPN-сервер - возможности нет. Надо проработать вопрос в изолированном представлении.
P.P.S. Этот роутер должен сидеть обособленно (с одним лишь WAN проводом) и не должен быть подключен напрямую к клиентам.

Всего записей: 1514 | Зарегистр. 10-01-2009 | Отправлено: 12:22 15-05-2018 | Исправлено: The_Immortal, 21:00 15-05-2018
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The_Immortal Рутеры SOHO сегмента обычно не имеют возможности выступать VPN клиентом. У них VPN это PASSTHRU, то есть только пропускать VPN клиентов через себя наружу, или он сам может выступать VPN сервером, но не клиентом. Поэтому этот рутер вам не поможет. Железка нужна другая, само собой цена будет дороже в разы, называются они  - межсетевые экраны и  шлюзы в Интернет. Вместо раб. станции с ICS можно поставить  какую-либо серверную ОС с RRAS под виндой или линуксом. В них настроить, что требуется.  
>P.P.S. Этот роутер должен сидеть обособленно (с одним лишь WAN проводом) и не должен быть подключен напрямую к клиентам.  
что рутер, что промежуточный сервер, так или иначе будут подключены напрямую к клиентам, иначе как ты им предоставишь локальную сеть?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 10615 | Зарегистр. 10-12-2003 | Отправлено: 14:12 15-05-2018 | Исправлено: ipmanyak, 14:15 15-05-2018
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Рутеры SOHO сегмента обычно не имеют возможности выступать VPN клиентом. У них VPN это PASSTHRU, то есть только пропускать VPN клиентов через себя наружу, или он сам может выступать VPN сервером, но не клиентом

Вы ничего не попутали?
Чаще всё на оборот - на роутере есть клиент, но нет VPN PASSTHRU /сервера.
 
The_Immortal

Цитата:
После подключения клиента к Интернету, у того активны два подключения.  

Это в роутерах называется DUAL ACCESS

Цитата:
у меня в распоряжении NETGEAR WGR614

в нем нет вышеупомянутой функции.
Он может либо раздавать только интернет либо обеспечивать вход только вышестоящую локальную сеть.
 

Цитата:
P.P.S. Этот роутер должен сидеть обособленно (с одним лишь WAN проводом) и не должен быть подключен напрямую к клиентам.

Легко - точка доступа с функциями роутера (тот же NETGEAR WGR614) . Один недостаток - клиенты должны иметь беспроводный интерфейс и быть в состоянии подключиться к этой точке.

Всего записей: 2382 | Зарегистр. 23-07-2001 | Отправлено: 16:01 15-05-2018 | Исправлено: Vladislav_A, 16:23 15-05-2018
The_Immortal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladislav_A,

Цитата:
Чаще всё на оборот - на роутере есть клиент, но нет VPN PASSTHRU /сервера.  
Я, честно говоря, тоже слегка прифигел от фразы
Цитата:
Рутеры SOHO сегмента обычно не имеют возможности выступать VPN клиентом


Цитата:
Легко - точка доступа с функциями роутера (тот же NETGEAR WGR614) . Один недостаток - клиенты должны иметь беспроводный интерфейс
Да действительно, фигня какая!
 
Вопрос решен: TP-LINK TL-WR720N (750 руб.) + OpenWRT. На OpenWRT создается два WAN'а (один локалка, другой PPPoE-коннект). Эти оба WAN'а добавляются в одну зону фаервола и вуаля

Всего записей: 1514 | Зарегистр. 10-01-2009 | Отправлено: 21:57 15-05-2018 | Исправлено: The_Immortal, 22:08 15-05-2018
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С чего вы вдруг прифигели? Это всегда так было в простых рутерах, впн клиента пропускают наружу, но сами впн клиентом быть не могут/
https://www.cnet.com/products/netgear-wgr614-54-mbps-wireless-router/specs/

Код:
 
Features:
DHCP server, DHCP support, auto-sensing per device, firewall protection, firmware upgradable, parental control, DMZ port, DoS attack prevention, E-mail alert, MAC address filtering, NAT support, Stateful Packet Inspection (SPI), URL filtering, VPN passthrough  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 10615 | Зарегистр. 10-12-2003 | Отправлено: 08:31 16-05-2018
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут, видимо, дело в том, что ТС имеет в виду способ подключения к провайдеру, аля Static IP, DHCP, PPoE и т.д. Да, многие это умеют. Я бы даже сказал, что стандартный набор.
Но если надо выпускать офис в интернет, а с "штабом" связываться по VPN, будучи клиентом, чтобы при этом машинки запросто пинговались по серым адресам, то это за 1000 р не сделать.
Если же есть решение, можно огласить, пригодится.

----------
Только осёл не меняет своего мнения

Всего записей: 2968 | Зарегистр. 12-04-2013 | Отправлено: 10:35 16-05-2018
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
но сами впн клиентом быть не могут/  
https://www.cnet.com/products/netgear-wgr614-54-mbps-wireless-router/specs/  

а как же тогда  

Цитата:
 
Data and Routing Protocols: TCP/IP, DHCP, PPPoE, PPTP, Bigpond, Dynamic
DNS, and UPnP

 

 
Paromshick
 

Цитата:
Тут, видимо, дело в том, что ТС имеет в виду способ подключения к провайдеру, аля Static IP, DHCP, PPoE и т.д.

Что имел ввиду ТС под "двойным" подключением из первоначального поста было не понятно.
По факту задача реализована через "Dual WAN"

Всего записей: 2382 | Зарегистр. 23-07-2001 | Отправлено: 13:14 16-05-2018
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladislav_A Это перечислены всего лишь поддерживаемые протоколы, в них речь о рутере как VPN-клиенте не идет.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 10615 | Зарегистр. 10-12-2003 | Отправлено: 13:26 16-05-2018
vertex4



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Ты что-то путаешь. Если написано поддержка PPoE/PPTP - значит устройство может быть или клиентом, или сервером, или pass-through. Сервером мыльница быть не может (есть исключения, типа зухеля, или wrt-прошивки), пропуск трафика обозначает, что оно само не поднимает (это режим модема, а не роутера), остается клиент, чем оно и является. Другой вопрос, что не все поддерживают PP-клиент поверх другого подключения, это отдельно отмечатеся в настройках.

Всего записей: 10300 | Зарегистр. 29-01-2006 | Отправлено: 13:45 16-05-2018
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какое-то здесь разночтение в толкованиях понятий
Цитата:
Сервером мыльница быть не может
Первая же попавшаяся мне еще в 5-м "мыльница", а именно DFL, емнип, или 100 или сравнимая, какая-то, может 120-я, могла принимать подключения VPN, создаваемое с компа. Суть не в модели, а в том, что мыльница принимает подключение VPN.
Это сервер? ИМХО - классический


----------
Только осёл не меняет своего мнения

Всего записей: 2968 | Зарегистр. 12-04-2013 | Отправлено: 18:24 16-05-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Роутер с "двойным" подключением


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru