![]() |
|
![]() |
#1 | |||
Навичёг
|
![]()
Есть своя сеть с кучей записей в локальных ДНС. Весь фронт на тонких клиентах и двух РДП серваках. Есть один злополучный сервис от госкомпании, которая дает подключаться через kerio vpn client и наотрез отказывается от тоннеля KERIO - KERIO.
Возможно ли использовать один комп с включенным kerio vpn client как шлюзовую машину? так как если я подключу kerio vpn client на РДП серваке на nslookup отвечают ДНС сервера злополучного сервиса от госкомпании. Повторять свои ДНС записи в hosts ваще не вариант. Или может другие идеи? |
|||
![]() |
![]() ![]() |
![]() |
#2 | |||
Пользователь
|
![]() наверное, нужны подробности
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Администратор
|
![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#4 | ||||
Знатный писарь
|
![]() [Для просмотра данной ссылки нужно зарегистрироваться] |
||||
![]() |
![]() ![]() |
![]() |
#5 | |||
Навичёг
|
![]()
Поднял RRAS на Server core 2016 на нюке. Отлично натит используя kerio virtual adapter как WAN. Есть ложка дегтя. Server core 2016 находтся в локалке, где мой Kerio Control сервер ДХЦП и шлюз по умолчанию. Если маршруты на ресурсы написать в моем Kcontrol, то работает только пинг и ДНС запросы к ДНС за KVPN. Остальные высокоуровневые аля http не работают. Если теже маршруты написать на клиентской машине - ТО Работает
Добавлено через 46 минут [Для просмотра данной ссылки нужно зарегистрироваться] Последний раз редактировалось Presto8810; 25.11.2020 в 18:17. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#6 | |||
Пользователь
|
![]() [Для просмотра данной ссылки нужно зарегистрироваться]
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#7 | |||
Навичёг
|
![]() ??? |
|||
![]() |
![]() ![]() |
![]() |
#8 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#9 | |||
Навичёг
|
![]() Почему если написать статический маршрут в керио - Сеть: 10.240.0.199/32, итерфейс: pcie2 LAN, ШЛЮЗ: 192.168.0.183 Метрика 1 то с любого компа в сети (например 192.168.0.76 на схеме) Работает только ping 10.240.0.199 . а если на компе в сети (например 192.168.0.76 на схеме) написать route add 10.240.0.199 mask 255.255.255.255 192.168.0.183 Работает и [Для просмотра данной ссылки нужно зарегистрироваться] |
|||
![]() |
![]() ![]() |
![]() |
#10 | |||
Пользователь
|
![]() повешу ее тут:
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#11 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#12 | |||
Навичёг
|
![]() Чтож, ответ на главный вопрос получен. Натить керио впн клиент можно, но с велосипедами ввиде безклассовых маршрутов dhcp, или маршрутами на клиентах. |
|||
![]() |
![]() ![]() |
![]() |
#13 | |||
Пользователь
|
![]() т.е. - канал с данными или будет, или же нет. как скажут - так и будет нельзя быть немножко беременным, даже у безопасников если канала не будет и бизнес-процесс навернется, то это косяк безопасников. а заворачивать всю инфраструктуру морским узлом только для того чтобы нанятые в москве по родственникам москвичей деревянные на всю голову безопасники смогли в полной мере проявить глобальный запрещизм и получить премию - дануегонафиг. то есть у меня на работе вот каждый день это и заебало оно вусмерть. и следует понимать, что впн-клиент задумывался как терминал (не лицензируемый по количеству), а для полноценного удобного тоннеля нужно брать два керио бай дизайн. т.е. удобства схеме с клиентом специально не завозили.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#14 | |||
Навичёг
|
![]() Тоесть к этому заебало добавляется зависимое положение и невозможность на что-либо повлиять. |
|||
![]() |
![]() ![]() |
![]() |
#15 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |