Merhaba,Cisco 800 serisi router'im la bir vpn servis sağlayıcısına pptp vpn yapıyorum. Eğer default route olarak bu interface'i belirlersem sorun yok. Ancak default'u dsl bağlantısına, istediğim belli başlı rotaları vpn'e yönlendirirsem doğal olarak dönüş paketleri yine dsl'den dönüyor. Dönüş paketl
Merhaba,
Cisco 800 serisi router'im la bir vpn servis sağlayıcısına pptp vpn yapıyorum. Eğer default route olarak bu interface'i belirlersem sorun yok. Ancak default'u dsl bağlantısına, istediğim belli başlı rotaları vpn'e yönlendirirsem doğal olarak dönüş paketleri yine dsl'den dönüyor. Dönüş paketlerinin'de aynı yolu izlemesinin bir yolu var mı? Policy based routing'i inceledim ancak beceremedim.
0
ned flanders (08.04.13)
sh run cıktısı koyabilir misin
0
feodal moruk
(08.04.13)
direkt canlı'dan almadım config'i ancak buna benzer birşey;
service internal ! ip cef ! vpdn enable ! vpdn-group 10 request-dialin protocol pptp rotary-group 0 initiate-to ip x.x.x.x (VPN servis sağlayıcı ip'si) ip pmtu ! ! interface Dialer0 ip address negotiated ip mtu 1400 ip nat outside no ip virtual-reassembly in encapsulation ppp ip tcp adjust-mss 1350 ip policy route-map clear-df-bit load-interval 30 dialer in-band dialer idle-timeout 0 dialer string 123321 dialer vpdn dialer-group 10 no keepalive ppp pfc local request ppp pfc remote apply ppp encrypt mppe auto ppp chap hostname xxx ppp chap password 0 xxxxx no cdp enable ! ip nat inside source route-map TELEKOM interface Dialer1 overload ip nat inside source route-map VPN-IP interface Dialer0 overload ip route 0.0.0.0 0.0.0.0 Dialer1 örnek rota: ip route 8.8.8.8 255.255.255.255 dialer 0
ip access-list extended PAT-LIST deny ip 10.0.0.0 0.255.255.255 10.0.0.0 0.255.255.255 permit ip 10.0.0.0 0.255.255.255 any ! ip access-list extended clear-df-bit permit ip any any ! dialer-list 10 protocol ip permit ! route-map clear-df-bit permit 10 match ip address clear-df-bit set ip df 0 ! ! route-map TELEKOM permit 10 match ip address PAT-LIST match interface Dialer1 ! route-map VPN-IP permit 10 match ip address PAT-LIST match interface Dialer0 ! !
0
🌸ned flanders
(08.04.13)
dönüş route'u yazarsan düzelir o network'e. bu şekilde asimetrik route oluşuyor çünkü.
0
kobretti
(08.04.13)
kendi router'ım üzerinde nasıl bir route yazacağım örneğin?
8.8.8.8->dialer0'a doğru mu? Bu arada NAT olduğunu hatırlatayım.
0
🌸ned flanders
(08.04.13)
gidiş için yazdığın route'un tersini dönüş için yazman lazım.
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler
basond, compumaster, fraise, kibritsuyu, rakicandir
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır.