информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Нет сил читать и вникать... 22.10.07 23:08  Число просмотров: 2935
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
На сколько я понимаю, в DNS'е провайдера должен быть прописан IP адрес первого - безлимитного канала для входящего трафика;
В свою очередь, единственным шлюзом по умолчанию (0.0.0.0/0) на твоем серваке должен быть шлюз провайдера второго - исходящего канала, настроенного, естественно, для второго соединения.

При этом, все приходящие клиенту пакеты должны быть с IP адресом отправителя, который прописан для первого соединения и который зарегистрирован на DNS. Естественно, что IP Forwarding между интерфейсами сервера должен быть включен, т.к. WEB сервер, привязанный к IF1 будет слать исходящие пакеты на шлюз по умолчению через IF2.
Кстати, проверь привязки WEB сервера к интерфейсам. Должен быть привязан к интерфейсу с прописанным на DNS IP адресом.
<sysadmin>
Проблема с маршрутизацией 16.10.07 13:15  
Автор: Term2 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ситуация такая: На серваке (windows 2003) стоит сайт (IIS+PHP+MS SQL Server 2005) К серваку подключено 2 выделенных канала: первый на 128 кбит безлимитный, второй на 10мбит с оплатой за трафик. В целях уменьшения затрат на трафик маршрутизация настроена так, что входящий трафик на сайт идет через первый канал, а исходящий пересылается через второй канал. Все работает нормально, но те пользователи, которые выходят в интернет через VPN, на сайт попасть не могут. Помогите разобраться в чем здесь проблема. Почему проблема именно с такими посетителями, когда у большинства посетителей все работает нормально?
Что и как используется в качестве VPN сервера ваших пользователей? 22.10.07 18:41  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Некоторые провайдеры предоставляют доступ в интернет не... 22.10.07 20:28  
Автор: Term2 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Некоторые провайдеры предоставляют доступ в интернет не прямой, а через VPN. Что и как у них используется я подробно не знаю. Вообще этот же вопрос я задавал еще на другом форуме. Там он довольно мощно обсуждался и мы даже немного продвинулись, но окончательного решения проблемы так и не нашли. Можете почитать, чтобы подробнее вникнуть. Вот ссылка: http://www.forum.mista.ru/topic.php?id=302336
Нет сил читать и вникать... 22.10.07 23:08  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
На сколько я понимаю, в DNS'е провайдера должен быть прописан IP адрес первого - безлимитного канала для входящего трафика;
В свою очередь, единственным шлюзом по умолчанию (0.0.0.0/0) на твоем серваке должен быть шлюз провайдера второго - исходящего канала, настроенного, естественно, для второго соединения.

При этом, все приходящие клиенту пакеты должны быть с IP адресом отправителя, который прописан для первого соединения и который зарегистрирован на DNS. Естественно, что IP Forwarding между интерфейсами сервера должен быть включен, т.к. WEB сервер, привязанный к IF1 будет слать исходящие пакеты на шлюз по умолчению через IF2.
Кстати, проверь привязки WEB сервера к интерфейсам. Должен быть привязан к интерфейсу с прописанным на DNS IP адресом.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach