Возникла необходимость перестроить сеть.
Сейчас у нас ресурсы доступны для клиентов без интернета, т.е. без подключения VPN.
Поделитесь опытом настройки, чтобы локальные ресурсы (типа трекеров, игровых серверов и т.п.) работали только при поднятии VPN подключения. Соответственно, если денег у клиента нет, значит автоматически все ресурсы, кроме личного кабинета будут для него закрыты!
Как это сделать? Хотя бы направьте меня!
И еще: если лок. ресурсы будут работать через VPN на скорости это отразится?
Как поднять локальные ресурсы через VPN?
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Re: Как поднять локальные ресурсы через VPN?
У Вас же без VPN одни адреса, с VPN другие? Тогда на NAS - ACL или на самих ресурсах файервол для разрешенных сетей.RHAmzin писал(а):Возникла необходимость перестроить сеть.
Сейчас у нас ресурсы доступны для клиентов без интернета, т.е. без подключения VPN.
Поделитесь опытом настройки, чтобы локальные ресурсы (типа трекеров, игровых серверов и т.п.) работали только при поднятии VPN подключения. Соответственно, если денег у клиента нет, значит автоматически все ресурсы, кроме личного кабинета будут для него закрыты!
Как это сделать? Хотя бы направьте меня!
И еще: если лок. ресурсы будут работать через VPN на скорости это отразится?
Re: Как поднять локальные ресурсы через VPN?
Можно поподробнее!!!! Пожалуйста!Chrst писал(а):У Вас же без VPN одни адреса, с VPN другие? Тогда на NAS - ACL или на самих ресурсах файервол для разрешенных сетей.RHAmzin писал(а):Возникла необходимость перестроить сеть.
Сейчас у нас ресурсы доступны для клиентов без интернета, т.е. без подключения VPN.
Поделитесь опытом настройки, чтобы локальные ресурсы (типа трекеров, игровых серверов и т.п.) работали только при поднятии VPN подключения. Соответственно, если денег у клиента нет, значит автоматически все ресурсы, кроме личного кабинета будут для него закрыты!
Как это сделать? Хотя бы направьте меня!
И еще: если лок. ресурсы будут работать через VPN на скорости это отразится?
Например, клиенты получают адрес от нашего DHCP из сети 10.230.0.0/16. Поднимают VPN получают адрес 172.16.0.0/16.
Firewall:
ipfw add deny tcp from 10.230.0.0/16 to адрес_сервера in via внутренний_интерфейс_с_города
ipfw add permit tcp from 172.16.0.0/16 to адрес_сервера in via внутренний_интерфейс_с_города
Типа того?
Другой вопрос: клиенты, поднимая VPN и заходя например на трекер, будут скачивать по скорости тарифа?
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Re: Как поднять локальные ресурсы через VPN?
Типо да.RHAmzin писал(а):Типа того?
Все зависит о схемы реализации. Где и чем режется скорость.RHAmzin писал(а):Другой вопрос: клиенты, поднимая VPN и заходя например на трекер, будут скачивать по скорости тарифа?
Re: Как поднять локальные ресурсы через VPN?
а в правила файрвола по событию "Выключение интернета"/"Блокировка" никак нельзя в табличку заблокированных записывать?RHAmzin писал(а):Можно поподробнее!!!! Пожалуйста!
Например, клиенты получают адрес от нашего DHCP из сети 10.230.0.0/16. Поднимают VPN получают адрес 172.16.0.0/16.
Firewall:
ipfw add deny tcp from 10.230.0.0/16 to адрес_сервера in via внутренний_интерфейс_с_города
ipfw add permit tcp from 172.16.0.0/16 to адрес_сервера in via внутренний_интерфейс_с_города
Типа того?
Другой вопрос: клиенты, поднимая VPN и заходя например на трекер, будут скачивать по скорости тарифа?
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Re: Как поднять локальные ресурсы через VPN?
А для чего? Так будет всего две записи в таблице файервола, а так на каждого клиента по 2.gil писал(а):а в правила файрвола по событию "Выключение интернета"/"Блокировка" никак нельзя в табличку заблокированных записывать?
Re: Как поднять локальные ресурсы через VPN?
ну я еще использую ее для вывода странички "Бла-бла-бла, ваш баланс ниже нуля" заместо любого запроса на 80 порт..Chrst писал(а):А для чего? Так будет всего две записи в таблице файервола, а так на каждого клиента по 2.gil писал(а):а в правила файрвола по событию "Выключение интернета"/"Блокировка" никак нельзя в табличку заблокированных записывать?