Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Маршрутизация VPNa (http://forum.oszone.net/showthread.php?t=246545)

sergav 09-11-2012 03:02 2021997

Маршрутизация VPNa
 
Подскажите, кто знает, с таким вопросом. Есть сервер1 (windows server 2008 R2) и есть сервер2 (windows 7). На сервер2 стоит kerio winroute firewall и средствами kwrf поднят VPN-сервер. На сервер1 установлен kerio VPN-client, в котором стоит галка "Постоянное соединение". На обеих серверах имеется выход в инет через ethernet, через этот инет собственно и работает VPN. Расположены в абсолютно разных подсетях. Никакой локалки нет. Нужно, чтобы на сервер1 весь трафик ходил в инет через родную сетевуху и родной шлюз кроме доступа к трём IP, который должен ходить через VPN-сервер2-IP сервера2. Маршрут для этих трёх IP я добавил в таблицу командой
route -p add ...
и он там постоянно есть. Проблема в том, что когда на сервер1 VPN подключается, весь трафик сервера1 начинает идти через VPN и сервер2. Происходит это из-за того, что в таблицу маршрутизации на сервер1 добавляются такие строчки:
0.0.0.0 128.0.0.0 шлюзVPNа какая-то метрика, меньшая чем на основной шлюз
128.0.0.0 128.0.0.0 шлюзVPNа какая-то метрика, меньшая чем на основной шлюз
Это решается выполнением вручную
route delete 128.0.0.0 mask 128.0.0.0
route delete 0.0.0.0 mask 128.0.0.0
Оба сервера работают круглосуточно, а инет у сервер2 нестабильный, из-за чего VPN по нескольку раз в сутки отваливается в произвольное время. kerio VPN-client при первой же возможности соединение восстанавливает, но при этом в маршруты снова добавляются указанные две строчки и весь трафик сервера1 снова начинает идти через сервер2.
Можно ли так настроить винду на сервер1, чтобы при подключении и отключении VPN не менялась таблица маршрутизации?


Время: 19:17.

Время: 19:17.
© OSzone.net 2001-