RSR 0 Опубликовано: 2005-02-22 15:50:57 Share Опубликовано: 2005-02-22 15:50:57 ######## Построение сети есть главный ВПН сервер 10.1.0.1 с базой клиентов имеющий два интерфеса fxp0 и fxp1 интерфейс fxp1 смотрит на апстрима (прова по земле), от fxp0 идет локальная сеть 10.1.0.0/16 по главной магистрали стоят три ПК: ПК1,ПК2,ПК3(все бриджы) каждый имеет три интерфейса rl0,rl1,rl2 На ПК1 где rl0 смотрит в сторону по главной магистрали до ВПН сервера, а rl1 в сторону ПК2 и rl2 в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!! На ПК2 где rl0 смотрит в сторону по главной магистрали до ПК1, а rl1 в сторону ПК3 и rl2 в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!! На ПК3 где rl0 смотрит в сторону по главной магистрали до ПК2, а rl1 в сторону конца сети и rl2 в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!! ######## Как это все работает и не работает: Допустим клиент1 хочет получить интернет, у него есть один адрес ВПН сервера 10.128.0.1 и программа которую он запускает у себя и работает она в автозагрузке. При запуске программы, она проверяет какой из каналов до ВПН сервера доступны, если например клиент находится между ПК2 и ПК3, и канал падает между клиентом и ПК2, программа проверяетя пингом какой из ПК доступны и видет что ПК3 доступен и автоматически на стороне клиента добавляет маршрут на ПК3, а ПК3 делает НАТ на 10.128.0.1 потомучто у клиентов сеть 10.1.0.0/16 и что-бы небыло конфликтов в адресах на ВПН сервере на каждом ПК работает НАТ который НАТИТ разными адресами из сети 10.128.0.0/16 что-бы достучаться до 10.128.0.1. База клиентов хранится на одном сервере, и между клиентом и сервером поднимается шифрованный ВПН туннель что особождает от прописки на стороне клиента основного шлюза. p.s при такой схеме клиент гарантировано получает доступ в инет, но есть один недостаток, он должен запускать программу. Как такоеже организовать с помощью Stargazer ? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас