TwojePC.pl © 2001 - 2025
|
 |
A R C H I W A L N A W I A D O M O Ś Ć |
 |
|
|
[router] jak rozdzielić sieć LAN od VPN , Tomasz 12/08/13 15:10 mam router http://www.draytek.pl/...;n=113&m=1&op=403 który obsługuje adresy lokalne 192.1.68.1.x/24. Następnie łączę się poprzez CheckPoint VPN i dostaję 192.168.44/24. Niestety poprzez VPN widzę sieć x.x.1.x ale nie moją tylko tą od strony VPN. Co mogę ustawić u mnie na Windows/Routerze aby pierw szło przez moją lokalną bramę. Niefortunnie po stronie VPN coś jest co ma adres mojej bramy.https://www.siepomaga.pl/milosz-mosko - wpisz poprawna maske , RusH 12/08/13 15:35
w tym czekpoincieI fix shit
http://raszpl.blogspot.com/ - nie wiem jak , Tomasz 12/08/13 15:43
bo to nie ja wpisuje tylko ją dostaję. Karty sieciowej czekpiontowej też nie ma na liście kart sieciowych, jest widoczna w ipconfig ale nie w okienkach połączeń sieciowych, i jak tu żyć... nie chcę tego podmieniać jakimś powershellem, wolałbym coś przez router.https://www.siepomaga.pl/milosz-mosko
- a nie prościej zmienić adres bramy , Lysy 12/08/13 15:39
czyli adres LAN routera?- czyli podsieci? , Tomasz 12/08/13 15:46
bo nie wiem co to jest adres LAN routera.https://www.siepomaga.pl/milosz-mosko - adres LAN, to ten któy wpisujesz w przeglądarkę , Lysy 12/08/13 16:31
żeby się z nim połączyć- wybacz - zacmienie , Tomasz 12/08/13 19:08
inne sprawy w toku i nie zalapałem, tak czy inaczej nie prościej.https://www.siepomaga.pl/milosz-mosko
- Jeśli adresy się nakładają , Birdman 12/08/13 22:24
to masz problem. Albo zmień adresacje twojej sieci lokalnej tak by miala inne adresy (np 10.0.0.0) albo zmien konfiguracje ip vpn.ping? - a moge zmusić windows7 aby pakiety do IP x.x.x.z kierował do karty , Tomasz 12/08/13 22:39
sieciowej tej konkretnej. Polecenie Route chyba nie pomoże.https://www.siepomaga.pl/milosz-mosko - napuisalem ci , RusH 13/08/13 00:00
zmien maskeI fix shit
http://raszpl.blogspot.com/
- routing , lothar222 13/08/13 08:01
Wstaw wynik komendy route print przed i po skorzystaniu z vpna. Cos poradzimy.- właśnie poleceniem Route się bawiłem ale za mało , Tomasz 13/08/13 11:11
zatem, przed:
===========================================================================
Lista interfejsów
18...xx xx xx xx xx xx ......Check Point Virtual Network Adapter For Endpoint VPN Client
13...xx xx xx xx xx xx ......Urządzenie Bluetooth (sieć osobista)
11...xx xx xx xx xx xx ......Intel(R) Wireless WiFi Link 4965AG
10...xx xx xx xx xx xx ......Połączenie sieciowe Intel(R) 82566MM Gigabit
38...xx xx xx xx xx xx ......VMware Virtual Ethernet Adapter for VMnet1
39...xx xx xx xx xx xx ......VMware Virtual Ethernet Adapter for VMnet8
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
33...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP
32...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #3
29...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #6
28...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #4
34...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #2
35...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #7
22...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #8
36...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #9
===========================================================================
Tabela tras IPv4
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci Maska sieci Brama Interfejs Metryka
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.31 25
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.30 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.31 281
192.168.1.0 255.255.255.0 On-link 192.168.1.30 266
192.168.1.30 255.255.255.255 On-link 192.168.1.30 266
192.168.1.31 255.255.255.255 On-link 192.168.1.31 281
192.168.1.255 255.255.255.255 On-link 192.168.1.31 281
192.168.1.255 255.255.255.255 On-link 192.168.1.30 266
192.168.64.0 255.255.255.0 On-link 192.168.64.1 276
192.168.64.1 255.255.255.255 On-link 192.168.64.1 276
192.168.64.255 255.255.255.255 On-link 192.168.64.1 276
192.168.178.0 255.255.255.0 On-link 192.168.178.1 276
192.168.178.1 255.255.255.255 On-link 192.168.178.1 276
192.168.178.255 255.255.255.255 On-link 192.168.178.1 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.64.1 276
224.0.0.0 240.0.0.0 On-link 192.168.178.1 276
224.0.0.0 240.0.0.0 On-link 192.168.1.31 281
224.0.0.0 240.0.0.0 On-link 192.168.1.30 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.64.1 276
255.255.255.255 255.255.255.255 On-link 192.168.178.1 276
255.255.255.255 255.255.255.255 On-link 192.168.1.31 281
255.255.255.255 255.255.255.255 On-link 192.168.1.30 266
===========================================================================
Trasy trwałe:
Brak
Tabela tras IPv6
===========================================================================
Aktywne trasy:
Jeśli Metryka Miejsce docelowe w sieci Brama
1 306 ::1/128 On-link
38 276 fe80::/64 On-link
39 276 fe80::/64 On-link
38 276 fe80::.............../128
On-link
39 276 fe80::.............../128
On-link
1 306 ff00::/8 On-link
38 276 ff00::/8 On-link
39 276 ff00::/8 On-link
===========================================================================
Trasy trwałe:
Jeśli Metryka Miejsce docelowe w sieci Brama
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
===========================================================================
PO:
===========================================================================
Lista interfejsów
18...xx xx xx xx xx xx ......Check Point Virtual Network Adapter For Endpoint VPN Client
13...xx xx xx xx xx xx ......Urządzenie Bluetooth (sieć osobista)
11...xx xx xx xx xx xx ......Intel(R) Wireless WiFi Link 4965AG
10...xx xx xx xx xx xx ......Połączenie sieciowe Intel(R) 82566MM Gigabit
38...xx xx xx xx xx xx ......VMware Virtual Ethernet Adapter for VMnet1
39...xx xx xx xx xx xx ......VMware Virtual Ethernet Adapter for VMnet8
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
33...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP
32...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #3
29...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #6
28...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #4
34...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #2
35...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #7
22...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #8
36...00 00 00 00 00 00 00 e0 Karta Microsoft ISATAP #9
===========================================================================
Tabela tras IPv4
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci Maska sieci Brama Interfejs Metryka
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.31 25
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.30 10
0.0.0.0 192.0.0.0 192.168.44.216 192.168.44.217 1
64.0.0.0 240.0.0.0 192.168.44.216 192.168.44.217 1
80.0.0.0 255.224.0.0 192.168.44.216 192.168.44.217 1
80.32.0.0 255.240.0.0 192.168.44.216 192.168.44.217 1
80.48.0.0 255.255.128.0 192.168.44.216 192.168.44.217 1
80.48.128.0 255.255.192.0 192.168.44.216 192.168.44.217 1
80.48.192.0 255.255.224.0 192.168.44.216 192.168.44.217 1
80.48.224.0 255.255.240.0 192.168.44.216 192.168.44.217 1
80.48.240.0 255.255.248.0 192.168.44.216 192.168.44.217 1
80.48.248.0 255.255.254.0 192.168.44.216 192.168.44.217 1
80.48.250.0 255.255.255.0 192.168.44.216 192.168.44.217 1
80.48.251.0 255.255.255.128 192.168.44.216 192.168.44.217 1
80.48.251.128 255.255.255.224 192.168.44.216 192.168.44.217 1
80.48.251.160 255.255.255.255 192.168.44.216 192.168.44.217 1
80.48.251.162 255.255.255.254 192.168.44.216 192.168.44.217 1
80.48.251.164 255.255.255.252 192.168.44.216 192.168.44.217 1
80.48.251.168 255.255.255.248 192.168.44.216 192.168.44.217 1
80.48.251.176 255.255.255.240 192.168.44.216 192.168.44.217 1
80.48.251.192 255.255.255.192 192.168.44.216 192.168.44.217 1
80.48.252.0 255.255.252.0 192.168.44.216 192.168.44.217 1
80.49.0.0 255.255.0.0 192.168.44.216 192.168.44.217 1
80.50.0.0 255.254.0.0 192.168.44.216 192.168.44.217 1
80.52.0.0 255.252.0.0 192.168.44.216 192.168.44.217 1
80.56.0.0 255.248.0.0 192.168.44.216 192.168.44.217 1
80.64.0.0 255.192.0.0 192.168.44.216 192.168.44.217 1
80.128.0.0 255.128.0.0 192.168.44.216 192.168.44.217 1
81.0.0.0 255.0.0.0 192.168.44.216 192.168.44.217 1
82.0.0.0 254.0.0.0 192.168.44.216 192.168.44.217 1
84.0.0.0 252.0.0.0 192.168.44.216 192.168.44.217 1
88.0.0.0 248.0.0.0 192.168.44.216 192.168.44.217 1
96.0.0.0 224.0.0.0 192.168.44.216 192.168.44.217 1
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.0 255.128.0.0 192.168.44.216 192.168.44.217 1
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 192.168.44.216 192.168.44.217 1
127.128.0.0 255.128.0.0 192.168.44.216 192.168.44.217 1
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 192.168.44.216 192.168.44.217 1
128.0.0.0 192.0.0.0 192.168.44.216 192.168.44.217 1
192.0.0.0 224.0.0.0 192.168.44.216 192.168.44.217 1
192.168.1.0 255.255.255.0 On-link 192.168.1.31 281
192.168.1.0 255.255.255.0 On-link 192.168.1.30 266
192.168.1.0 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.1.30 255.255.255.255 On-link 192.168.1.30 267
192.168.1.30 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.1.31 255.255.255.255 On-link 192.168.1.31 282
192.168.1.31 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.1.128 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.1.255 255.255.255.255 On-link 192.168.1.31 282
192.168.1.255 255.255.255.255 On-link 192.168.1.30 267
192.168.1.255 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.44.0 255.255.255.0 On-link 192.168.44.217 256
192.168.44.217 255.255.255.255 On-link 192.168.44.217 256
192.168.44.255 255.255.255.255 On-link 192.168.44.217 256
192.168.64.0 255.255.255.0 On-link 192.168.64.1 276
192.168.64.0 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.64.1 255.255.255.255 On-link 192.168.64.1 277
192.168.64.1 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.64.128 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.64.255 255.255.255.255 On-link 192.168.64.1 277
192.168.64.255 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.178.0 255.255.255.0 On-link 192.168.178.1 276
192.168.178.0 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.178.1 255.255.255.255 On-link 192.168.178.1 277
192.168.178.1 255.255.255.255 192.168.44.216 192.168.44.217 1
192.168.178.128 255.255.255.128 192.168.44.216 192.168.44.217 1
192.168.178.255 255.255.255.255 On-link 192.168.178.1 277
192.168.178.255 255.255.255.255 192.168.44.216 192.168.44.217 1
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.44.217 256
224.0.0.0 240.0.0.0 On-link 192.168.64.1 276
224.0.0.0 240.0.0.0 On-link 192.168.178.1 276
224.0.0.0 240.0.0.0 On-link 192.168.1.31 281
224.0.0.0 240.0.0.0 On-link 192.168.1.30 266
224.0.0.0 240.0.0.0 192.168.44.216 192.168.44.217 1
240.0.0.0 248.0.0.0 192.168.44.216 192.168.44.217 1
248.0.0.0 252.0.0.0 192.168.44.216 192.168.44.217 1
252.0.0.0 254.0.0.0 192.168.44.216 192.168.44.217 1
254.0.0.0 255.0.0.0 192.168.44.216 192.168.44.217 1
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.44.217 256
255.255.255.255 255.255.255.255 On-link 192.168.64.1 276
255.255.255.255 255.255.255.255 On-link 192.168.178.1 276
255.255.255.255 255.255.255.255 On-link 192.168.1.31 281
255.255.255.255 255.255.255.255 On-link 192.168.1.30 266
===========================================================================
Trasy trwałe:
Brak
Tabela tras IPv6
===========================================================================
Aktywne trasy:
Jeśli Metryka Miejsce docelowe w sieci Brama
1 306 ::1/128 On-link
18 266 fe80::/10 On-link
18 266 fe80::/64 On-link
38 276 fe80::/64 On-link
39 276 fe80::/64 On-link
38 276 fe80::................./128
On-link
18 266 fe80::................./128
On-link
39 276 fe80::................./128
On-link
1 306 ff00::/8 On-link
18 266 ff00::/8 On-link
38 276 ff00::/8 On-link
39 276 ff00::/8 On-link
===========================================================================
Trasy trwałe:
Jeśli Metryka Miejsce docelowe w sieci Brama
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
0 4294967295 fe80::/10 On-link
===========================================================================https://www.siepomaga.pl/milosz-mosko - Wylacz opcje , Birdman 14/08/13 07:49
używaj bramy domyślnej w sieci zdalnej. Jeśli nie pomoże albo polityka vpn na to nie pozwala to spróbuj wywalić wpis:
0.0.0.0 192.0.0.0 192.168.44.216 192.168.44.217 1
i dodać na jego miejsce
0.0.0.0 192.0.0.0 192.168.44.216 192.168.44.217 50ping?
- masz jakies mostki ? , RusH 13/08/13 11:35
wyglada jak zmostkowane sieci
czemu masz 2 ip lokalne?
192.168.1.30
192.168.1.31
ty zestawiawz tego vpna z maszynami wirtualnymi na tym samym kompie?I fix shit
http://raszpl.blogspot.com/ - nie mam mostów , Tomasz 13/08/13 12:40
2 lokalne to WiFi i LAN (obie aktywne, całe szczęście Win7 pcha ruch w szybszy port), VPN leci do firmy zewnętrznej (serwis - nie, nie sieci ;).https://www.siepomaga.pl/milosz-mosko - vmware w defaulcie , RusH 13/08/13 12:50
robi bridge czyli mostkuje, wylacz sieciowki wirtualne vmwareI fix shit
http://raszpl.blogspot.com/ - przepraszam za głupie pytanie, ale... czy nie mylisz , Tomasz 13/08/13 22:00
rodzaju połączenia konfigurowanego w vmware z bridge konfigurowanym w win? w vmwre guest można łączyć się do hosta/sieci jako: bridge, nat, host only ale NIGDY vmware nie zaznacza "vmware bridge protocol" ("virtual box bridged networking protocol" też się nie załącza, btw.) ani nie konfiguruje się jako bridge w windowsie!https://www.siepomaga.pl/milosz-mosko - nie wiem jak to dziala w vmware , RusH 13/08/13 22:08
ale google wyplulo kilka osob z zainstalowanym vmware i problemami z checkpointowym vpnemI fix shit
http://raszpl.blogspot.com/ - najgorzej jest jak muszę zrobić coś w domu albo z hotelu , Tomasz 13/08/13 22:31
tzn. wpiąć się VPN do firmowego serwera, VPN do serwera serwisowanego, to wszystko z mojej podsieci, którą też bym chętnie widział...
tak czy siak nawet jak powyłączam vmware (czego bym nie chciał, na VM XP stoi development machine) to wątpię czy będę widział podsieć firmową gdy aktywny jest VPN. Próba modyfikacji maski za pomocą nestsh.exe kończy się tym że w ogóle tracę internet zresztą adres IP dostarczany przez VPN jest z DHCPhttps://www.siepomaga.pl/milosz-mosko - hmm , Mute 17/08/13 14:02
Zwroc uwage, czy firmowa apka do VPNa nie ma wbudowanego firewalla - w mojej firmie ma i chocbym sie skichal z routami, dostep mam tylko do sieci firmowej po zapieciu tunelu.
Ale wykombinowalem, ze Shrew VPN dziala piknie, wbudowanego FW nie ma i teraz mam dostep zarowno do sieci firmowej jak i prywatnej.
- wiecej info , lothar222 13/08/13 22:35
Tomasz z tego co zrozumiałem masz 2 łacza:
1. Lan miedziany (po kablu)
2. Wifi
tak?
Poproszę o:
1.Podeślij ipconfig /all
Aby skierować określone sieci na konkretne łącze wystarczy route add dodać i właściwy gateway. Do tego potrzeba jest konkretna informacja jaką masz adresację na interfejsach i jaka sieć chcesz osiągnąć przez jaki interfejs.- jak będę w pracy to podeślę ale , Tomasz 13/08/13 22:53
obawiam się że fragment "właściwy gateway" jest problemem :). Ale musi się dać tak zrobić że: żądania do x.x.1.x idą przez miedź a do x.x.44.x idą do check point virtual network adapter? Prawda? Zaznaczam że adres IP przydzielany przez VPN jest dynamiczny!https://www.siepomaga.pl/milosz-mosko
- bla , lothar222 14/08/13 11:40
Wybacz - pojechałem trochę slangiem sieciowym :)
gateway to nic innego jak brama domyślna.
1. Wydaje mi się że niepotrzebnei utrudniasz sobie życie mając na raz 2 połączenia: 1 - po WiFi, 2 po kalblu. Zacznij od tego aby używac tylko 1 a pozostałe wyłączyć.
2. Określ proszę dokładnie o jaki zakres sieci Ci chodzi w kwestii wychodzenia po miedzi a jaki po vpnie .
Nie wgłebiając się w zawiłości protokołu IP:
Aby uzyskać efekt o którym mówisz (część tras miedź, część vpn) można wspomóc się wpisami w tablicy tras (to co podesłałeś w route print - taka tablica informuje peceta którym łączem ma wyjść do konkretnego adresu) ale sieci muszą być ciągłe tzn
np.
Możesz mieć sieci 192.168.1.x/24 przez miedź, 192.168.44.x/24 przez vpn
albo 192.168.x.x/16 przez miedź a 172.16.x.x/16 przez vpn
ale nie dasz rady użyć takich kombinacji:
x.x.1.x/24, x.x.44.x/24
Lakonicznie: adres musi mieć cyferki przez x :)
kapiczi? |
|
|
|
 |
All rights reserved ® Copyright and Design 2001-2025, TwojePC.PL |
 |
|
|
|