Misak
ну если умеешь ...
Misak
хотя у меня с 2002-го no ip redirects рефлекс
Илья
это называется кривой дизайн
Kirilka
1) ставить ВэПээН за дефолтгейтвеем
Илья
д
Kirilka
2) (кривой дизайн) - сделать на гейтвее маршрут до впн.
и трафик от серверов будет ходить - сервер-дефгв-впн
а обратно - впн-сервер
Kirilka
Andrey
Demetrius
ну да 4 раза через один гв будет ходит что поделаешь
Demetrius
-)
Илья
а че там, виртуалки?
Pavel
у России ИТ рынок больше польского?
Тегните кто-нибудь Семеняку (не знаю, почему он у меня здесь не тегается). Он мне на днях говорил, что польский рынок ну совсем немного меньше российского
Pavel
(Был до прошлой недели)
Andrey
Илья
ну поднять еще одну виртуалку
Илья
которая будет впн терминировать
Илья
и с нее ротинг до гв
Илья
в отдельном влане
Andrey
т.е. будет все равно весь траф бегать через дефолт гв?
Илья
конечно
Илья
и там можно организовать сесурити
Илья
а иначе это адок
Andrey
Я правильно понимаю что если нужно вообще убрать траф VPN'щиков с дефолта, то без прямых маршрутов до VPN сервера не обойтись?
Илья
по крайней мере это решение будет иметь перспективы на развитие
Илья
зачем его надо убирать с дефолта
Илья
это же впн
Илья
там нет гигабит iscsi трафика
Илья
а вопросы сесурити, развития и масштабирования на хую провернуть, это дорого стоит
Andrey
просто потенциально там может быть достаточно много трафа. У VPN сервера есть свой отдельный выход в интернеты. А на гейтвее всего гигабит в локалку и сотка наружу.
Илья
Илья
впн сервер со своим выходом в инет и все это в одном л2
Илья
роутеры придумали трусы
Kirill
а зачем? впн гейт всё равно будет один интерфейсом в 10.5.0.0/16
Илья
только л2, только хардкор
Kirill
а, сори, упустил
Kirill
это не деф гейт
Kirill
ну через DHCP раздать в 10.0.0.0/16 статик роут в 10.5.0.0/24
Kirill
или на существующем DG сделать pbr
Kirill
для DHCP 249\121 опция вполне
Kirill
да, через 1\2 времени аренды
Andrey
Тююююю, да это же все сильно упрощает
Kirill
потому что через 1\2 времени аренды dhcp клиент должен постучать в dhcp сервер на предмет "а есть чо?"
Andrey
Kirill
соот-но время аренды в 10 минут и погнали
Kirill
Kirill
и для всего остального
Kirill
это опция DHCP
Kirill
но новый винды - 249
Kirill
для ведра и прочего легаси -121
Kirill
но там главное не наебаться в расчёте
Kirill
ищи примеры
Kirill
впрочем, вёдра игнорят 121\249
Kirill
посему вафли в отдельный влан
Andrey
нене, у меня linux only
Vladislav
249 - более ранняя (и не полная) MS реализация 121
Kirill
Kirill
Vladislav
121 по rfc, у MS 249. в 121 может быть дефолт 0.0.0.0, в 249 нет. формат идентичен
Kirill
да, норм опция 121
Kirill
извините
Kirill
249 это легаси
Kirill
мс дхцп тоже в 249 умеет
Kirill
нонче ;)
Kirill
раньше не умело
Vladislav
да как бы нет, живет своей параллельной жизнью на ms клиентах/серверах
Vladislav
последние лет 10
Kirill
у меня сейчас через 121 раздаётся на ура
Kirill
игнорят только вёдра
Kirill
и ХРюши
Kirill
но хрюши я закопал
Kirill
а что там с линями мне неведомо, к счастью
Vladislav
Vladislav
win10 запрашивает и то и другое. более ранние винды 121 не умели
Kirill
121 вин7 умеет
Kirill
и 2008р2 соот-но
Kirill
а вот более ранние - да. там сиди считай 249
Vladislav
не win7 не умела раньше, инфа сотка. допатчили значит