Aroun
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Ну вообще-то говоря это не баг, а фича, сервер должен быть сервером, а клиент - клиентом. Из соображений секьюрити, когда клиент VPN подключается к серверу, для него не должно существовать ничего. кроме сервера, дабы через клиента внешние злоумышленники не могли скомпрометировать сервер. Посему вариантов здесь немного. Либо работать через VPN только с ресурсами сетей за сервером, а со всем остальным - через своего провайдера. Либо нынешний вариант. Либо явно указать пути через шлюз провайдера к определенным сетям. | Согласен. Но нужно. В линуксе просто можно было бы два шлюза указать. rras не может в таком случае помочь? я его просто не трогал никогда, не знаю что он умеет. С другой стороны можно было бы убрать переназначение шлюза в конфиге и сделать просто маршрут с низкой метрикой при подключении, но выше чем у основного шлюза. Так не получиться? | Всего записей: 680 | Зарегистр. 19-07-2005 | Отправлено: 17:51 24-01-2013 | Исправлено: Aroun, 17:51 24-01-2013 |
|