Jump to content
  • 0

Перенаправление локального запроса во внешнюю сеть


Zugefe

Question

Всем привет! Прошу помощи уважаемого сообщества. За название темы не ругайте, сформулировал как смог)))

Итак, имеем:
Локальную сеть 192.168.1.0/24. В ней компьютер 192.168.1.100. На нем используется SIP-софтфон, который подключается к атс-ке в офисе моей компании через предварительно поднятое VPN-соединение (L2TP IPSec, поднимается непосредственно на компьютере). Предположим, адрес сервера, по которому софтфон коннектится, 10.0.0.10. Все бы вроде ничего, но мне часто приходится подключаться помимо офисного еще и к другим VPN. А вот они бывают разные. Часто бывает, что либо они мне меняют шлюз, либо их подсеть совпадает с той, где у меня атс. Ну и разумеется, телефония у меня отваливается. Остается доступ только в локальную сеть. Вот я и подумал, а что если заставить роутер перенаправлять пакеты, посланные на адрес в локальной сети, на внешний адрес? Т.е. предположим, выделяем адрес 192.168.1.10. Решаем, что это будет сервер телефонии. Поднимаем на роутере VPN до офиса. Далее роутер должен все пакеты, предназначенные 192.168.1.10 пересылать на 10.0.0.10 (ну, то бишь на реальный адрес АТС, доступный через VPN). Ну и в софтфоне настраиваем 192.168.1.10. Жизнеспособна ли данная схема в принципе? Реально это организовать на кинетике, и если да, то каким образом, куда копать?

Edited by Zugefe
Link to comment
Share on other sites

2 answers to this question

Recommended Posts

  • 0

Вам не нужно выделять никакого 192.168.1.10

Поднимаете на роутере VPN до офиса.

Создаете статический маршрут до адреса 10.0.0.10 через этот VPN.

1544650821_.thumb.JPG.d53d030f2cc28a43934bb526767887a2.JPG 

В поле Интерфейс выбираете ваше VPN соединение с офисом. Шлюз указывать не нужно.

Создаете правило переадресации портов

402483396_.thumb.JPG.f61219950869ece0d7673fce2f8d83e8.JPG

Где входом будет адрес роутера с портом к примеру 5060 или выберите любой другой и укажите его в поле Открыть порт.

А выходом будет адрес вашей АТС в тоннеле до офиса с нужным портом (Порт назначения).

Протокол укажите какой у вас используется TCP или UDP.

Дальше в своем софтфоне вместо адреса 10.0.0.10 указываете адрес роутера 192.168.1.1 и порт как указали в поле Открыть порт. Теоретически входящий и исходящий порты можно указать одинаковые.

Если для работы софтфона требуются ещё какие-то порты, то создайте для них такие же правила переадрессации.

Ну собственно и всё. Установленные на компе 192.168.1.100 дополнительные VPN соединения больше никак не будут влиять на работу АТС.

Edited by keenet07
  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...