информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в WindowsСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Линуксовый ботнет, распространяющийся... 
 Конец поддержки Internet Explorer 
 Рекордное число уязвимостей в 2021 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Полезный способ, попробую, должен помочь. 03.11.05 17:19  Число просмотров: 3037
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 03.11.05 17:20  Количество правок: 1
<"чистая" ссылка>
> создать батник с командой rasdial PHONEBOOKENTRY и
> запихнуть в автозагрузку твоим любимым способом (реестр,
> startup etc).

Полезный способ, попробую, должен помочь.

> вот тут сложнее. При коннекте к ВПН серверу тебе выдают IP
> адрес. Он же будет и твоим дефолт гейтвеем. Можно прописать

Дефолтовость гейтвея, разумеется, надо отключать. А то инет отваливается, поскольку обращение к любому сайту будет направляться в ВПН, а там этого нет. Шлюз по умолчанию остается только на интернет-коннекте.

> маршрут с опцией -p чтобы он сохранялся при ребутах. Но для

Очень полезный ключик - хорошая альтернатива конфигурированию через графический интерфейс. Имею в виду отсутствие данной ГУИ-опции. Я то думал, что она где-то есть, просто я ее не вижу.

> этого надо чтобы адрес всегда выдавался один и тот же. Для
> этого его можно прописать в mmc ADUC в свойствах

Если поможет ключик, в эту консоль не полезу.

> пользователя на табе Dial-In. Есть и другой способ. При
> коннекте к ВПН серверу, винда автоматом добавляет маршрут
> соответствующий классу сети для полученного айпишника.
> Поясню на примерах:

В том-то и беда, что по хорошему класс сети и должен быть 255.255.255.254 на ВПН/модем, поскольку этот сегмент для коннекта двух хостов. Теоретически расширив маску может все и заработать (в зависимости от реализации), но не должно, поскольку у сервера получится на двух интерфейсах хосты одинакокой сети. То есть внутренняя сетка 192.168.0.0/24 и как минимум один-два адреса будут на ВПН/модем коннекте, хоть и с маской 255.255.255.254.

Есть у меня еще более хитые коннекты (не от меня зависящие настройки), когда адреса сетей Р2Р коннекта очень сильно отличаются от той, куда надо попасть через шлюз первой сети. Похоже придется добавлять маршрут на сеть, скажем 10.0.0.0/24 на интерфейс 192.168.0.1.

> если ты получил от сервера адрес 192.168.32.27//32 , то
> винда добавит маршрут:
> 192.168.0.0 255.255.0.0 192.168.32.27
> А если ты получил адрес 10.5.20.3/32, то получишь в довесок
> маршрут:
> 10.0.0.0 255.0.0.0 10.5.20.3
>
> Можно сыграть на этом, если эта сетка не будет пересекаться
> с домашними сетками. Тут уж смотри что проще. Либо следить
> чтобы у тебя был постоянный адрес (или писать скрипт
> который будет из ifconfig выдирать полученный адрес и на
> него вешать правильный маршрут), либо просто
> воспользоваться встроенной фишкой микрософтовского впн.

Тоже полезная штучка, а где эта встроенная фишка микрософтовского впн?
<networking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2022 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach