adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Как разрулить два подключения?
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пн 11-04-16 : 16-20    Заголовок сообщения: Как разрулить два подключения? Ответить с цитатой

Всем привет!
Есть комп, две сетевые карты, два подключения к двум провайдерам.
Что нужно прописать в route чтобы через первое подключение комп полноценно ходил в интернет, а через второе только принимал подключения по RDP?
ОС: винда 7.
Первое подключение:192.168.1.2, шлюз 192.168.1.1
Второе подключение: 192.168.0.220, шлюз 192.168.0.1
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 16-53    Заголовок сообщения: Ответить с цитатой

Принимал откуда?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Пн 11-04-16 : 17-07    Заголовок сообщения: Ответить с цитатой

ДобрыйФей, с интернета чтоб принимал.

Просто первое подключение быстрое, но с серым IP и провайдерским NAT.
А второе подключение медленное, но с белым IP(тоже NAT, но есть возможность прокидывать порты)
Хочу подключаться к этому компу извне по RDP

// прописать в свойствах сетевухи первого подключения метрику 10, второго - метрику 20 (логика, думаю, ясна)
// на роутере 192.168.0.1 пробросить порт TCP 3389 на 192.168.0.220
// более НИЧЕГО не требуется, никаких маршрутов и правил брандмауэра
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Genbor
Крокодил Гена
Предупреждений : 1
СообщениеДобавлено: Пн 11-04-16 : 17-10    Заголовок сообщения: Ответить с цитатой

Эта тема - лютейшая задница.
Теоретически route для этого использовать надо, но на практике нихрена он не работает без длительных танцев с бубном.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 17-20    Заголовок сообщения: Ответить с цитатой

Ну в Linux'e это спокойно решилось бы через iproute с двумя таблицами маршрутизации. В Винде - не знаю, но можешь почитать:
https://technet.microsoft.com/en-us/library/cc779696%28WS.10%29.aspx
http://windows.microsoft.com/en-us/windows/configuring-multiple-network-gateways
http://www.whatvwant.com/lan-multiple-default-network-gateway/
Суть в том, что тебе нужен маршрут по умолчанию на каждом интерфейсе: один - для вконтактика и порнухи, второй - чтобы RDP-трафик от тебя ушел куда надо.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TatarikNSK
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 11-04-16 : 17-24    Заголовок сообщения: Ответить с цитатой

Даймон писал(а):
А второе подключение медленное, но с белым IP(тоже NAT, но есть возможность прокидывать порты)
Хочу подключаться к этому компу извне по RDP

Если только это и ничего больше то сработает route add с метрикой. Добавить маршрут под него.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 17-31    Заголовок сообщения: Ответить с цитатой

Удали все правила в брандмауэре и создай свои. На карте с белым ip запрети исходящие и разреши входящие RDP(можно указать конкретный удаленный адрес), убери там в настройках сетевой карты DNS и оставь только адрес карты и шлюз. На второй карте запрети входящие, а исходящие разреши только тем службам и приложениям которые тебе нужны. В браузере включи автоматическое определение параметров и будет тебе счастье. Никаких маршрутов прописывать не надо. Если с брандмауэром и назначением служб не дружишь, гарантирую пару часов "мокрой спины", шутка)))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 17-38    Заголовок сообщения: Ответить с цитатой

И самое главное - не читай предыдущий пост.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 17-44    Заголовок сообщения: Ответить с цитатой

так точно... не читай... линуксоводам привет! У меня куча виндовых серверов так работает и не кашляют. Читай лучше вопрос в первом посту, ему ненужно ходить в другую подсеть.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 17-59    Заголовок сообщения: Ответить с цитатой

VladSH писал(а):
ючение: 192.168.0.220, шлюз 192.168.0.1
Читай следующие посты, RDP у него с интернета принимается. Куда ответный трафик пойдет? И пойдет ли вообще, учитывая, что ты его в файрволе порезал, лол.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 18-22    Заголовок сообщения: Ответить с цитатой

вот у меня есть одна обслуживаемая бюджетная контора(уже 11 лет ее тяну), там в инет смотрит роутер, а от него на 3 виндовых сервера и FreeBSD( прокси и VPN).
На всех серверах по 2 сетевых карты, одна в локалку, вторая к роутеру. Все ходят в инет через прокси-сервер. Видовые сервера подключал к роутеру на случай краха прокси(были такие варианты). На роутере извне открыты входящие порты для VPN и для администрирования(только для моего домашнего ip). Доводилось открывать порт к виндовым серверам по RDP для срочных дел и на серверах в разрешениях брандмауэра прописан только мой домашний ip. Прекрасно подключается когда артачится FreeBSD.
Обращаю внимание - виндовые сервера ходят в инет через только через одну сетевую карту(через локалку в прокси). DNS сервера прописаны только на одной карте(это важно), в моем случае это DNS на домене и на прокси. В таком режиме все работает больше 4 лет и вопросов не возникает.
Самое интересное - у меня дома основная машина с дебианом и при том с 2 картами, на второй локалка еще для 2 машин и сетевого МФУ. Никаких маршрутов не прописывал для работы основной машины, только для NAT для локалки.
Как то так...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 18-30    Заголовок сообщения: Ответить с цитатой

ДобрыйФей писал(а):
VladSH писал(а):
ючение: 192.168.0.220, шлюз 192.168.0.1
Читай следующие посты, RDP у него с интернета принимается. Куда ответный трафик пойдет? И пойдет ли вообще, учитывая, что ты его в файрволе порезал, лол.

Не понимай буквально.... я должен расписать какая служба должна принять входящее соединение и смочь ответить на него?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 18-42    Заголовок сообщения: Ответить с цитатой

VladSH
Схему не видел, ничего не скажу, но очевидно, что куда-то пакеты все равно роутятся.
VladSH писал(а):
Самое интересное - у меня дома основная машина с дебианом и при том с 2 картами, на второй локалка еще для 2 машин и сетевого МФУ. Никаких маршрутов не прописывал для работы основной машины, только для NAT для локалки.
Ну это вообще другое. Тут одна сетевуха внутрь смотрит, другая - наружу. Форвардинг да маскарадинг.
Если бы требовалось обеими наружу ходить (или в другую подсеть, но в пределах локалки), как у ТС, маршруты пришлось бы прописать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 19-04    Заголовок сообщения: Ответить с цитатой

Моя машина(дебиан) ходит в инет и спокойно заходит в локалку на вебморду МФУ. Захожу по vpn на работу, там 6 МФУ и 2 сетвых принтера, на их вебморду тоже заходит, на вебморду прокси-сервера(он доступен только из локалки) тоже заходит, на корпоративный портал(внутри локалки) тоже заходит, при этом я никаких маршрутов не приписывал. Как это происходит?)))
В браузере стоит - автоматическое определение параметров и поэтому как правило он находит... образует временный маршрут до перезагрузки... не так?
Вроде как стоило бы прописать маршрут для такого случая, когда сеть подключения 192.168.0.0/24 а нужно попасть в 192.168.1.0/24
У него уже две сети и в них ненужны маршруты, их компьютер и так видит
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
VladSH
Продвинутый форумчанин
СообщениеДобавлено: Пн 11-04-16 : 19-10    Заголовок сообщения: Ответить с цитатой

Даймон может шлюз убрать на одной из карт и весь трафик пойдет на вторую карту, при этом входящие на первой карте будут доступны(как вариант без настройки брандмауэра )

// это неправильный совет т.к. при пробросе порта пакеты всё равно прилетают с белыми адресами и ответы на них не уйдут обратно через нужный интерфейс из-за отсутствия на нём шлюза
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 20-43    Заголовок сообщения: Ответить с цитатой

VladSH
Я не знаю, что там у тебя на работе происходит - повторюсь, я схему не видел.
Но почему твой совет не работает в данном конкретном случае объяснить могу легко, и уже объяснил. И не только я. Когда прилетит входящий пакет RDP, адрес источника у него не будет локальным (я тебе даже дамп приложил), и ответ на этот пакет с локальной машины пойдет следующим образом:
1) если маршрут до адреса назначения на хосте есть, то пойдет по маршруту;
2) если маршрута нет, но включен форвардинг, то пойдет на другой интерфейс и попытается улететь оттуда;
3) если форвардинга тоже нет, то вообще нифига не будет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Пн 11-04-16 : 21-45    Заголовок сообщения: Ответить с цитатой

Цитата:
// прописать в свойствах сетевухи первого подключения метрику 10, второго - метрику 20 (логика, думаю, ясна)
А будет работать, кстати? Ну, предположим, есть два маршрута до одного и того же места - один с метрикой 10, другой - 20. Пакеты разве не пойдут через маршрут с меньшей метрикой всегда?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Вт 12-04-16 : 00-19    Заголовок сообщения: Ответить с цитатой

VladSH писал(а):
Даймон может шлюз убрать на одной из карт и весь трафик пойдет на вторую карту, при этом входящие на первой карте будут доступны(как вариант без настройки брандмауэра )

// это неправильный совет т.к. при пробросе порта пакеты всё равно прилетают с белыми адресами и ответы на них не уйдут обратно через нужный интерфейс из-за отсутствия на нём шлюза

Тоже пришел в голову этот вариант. Не проканал естественноSmile

А вообще все получилось по совету модератора в третьем посте! Respect Всё работает, комп входит в инет через первый интерфейс, и принимает подключения РДП через второй

А всю эту канитель затеял чтобы не платить за белый IP на первом подключении)))). 250 рублей в месяц стоит зараза...А на втором интерфейсе с белым IP инет халявный
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вт 12-04-16 : 21-40    Заголовок сообщения: Ответить с цитатой

VladSH ты рассказываешь про то, что у тебя с одной стороны инет, а с другой локальная сеть. Разумеется оно так будет работать легко и просто. Подними у себя виртуалок несколько штук и поиграйся с ними, узнаешь много нового о маршрутизации Wink

Цитата:
Пакеты разве не пойдут через маршрут с меньшей метрикой всегда?
по идее откуда пришли - туда вернутся всё-таки. Метрика на свои исходящие влияет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ДобрыйФей
Мечтатель
Предупреждений : 5
СообщениеДобавлено: Вт 12-04-16 : 21-43    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
Так пакеты, которые в ответ уходят - они тоже свои и тоже исходящие. Хотя раз у ТС работает, то...
Как-нибудь попробую поиграться.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы