[WinXP] Как заставить ICS раздавать два интернета? (ЗАКРЫТО)

kruzer25

Допустим, у меня есть два "внешних" подключения; через роуты часть айпишников идёт через одно, часть через другое. Хочется, чтобы с компьютеров, которые идут в интернет через этот шлюз под WinXP, некоторые айпишники шли не через единственное расшаренное соединение, а через другое.
Если быть точным, то нужны даже не "некоторые айпишники", а конкретный порт конкретного айпишника; хочется, чтобы я к конкретному серверу мог подключаться не через свой openvpn с неприемлемой в данном случае латентностью, а через исходный провайдерский интернет-канал с относительно низкой латентностью.
Можно ли так сделать, не прибегая к дополнительному ПО?
А в WS 2003 - можно?

nas1234

ты не должен этого хотеть.
это задачи для роутера.

kruzer25

Степан, ты же знатный виндузоед - как мне это получить на роутере без ебли с iptables?

nas1234

я использую ворованный kerio winroute

kruzer25

Да, и заодно - как мне вообще получить эти два интернета на роутере без ебли с iptables.
В прошлом треде ничего не посоветовали.

yroslavasako

как мне это получить на роутере без ебли с iptables?
юзай циску

nas1234

юзай циску
интересно, она будет дешевле чем керио?

Andbar

А в WS 2003 - можно?
В WS по идее должно быть достаточно просто настроить роутинг в RRAS.

yroslavasako

по нервам - дешевле. Да и с точки зрения Пенарутра - так правильно. PC - не роутер, винда не для этого создана, пользователь винды такого хотеть вообще не должен (да и знать тоже). Был бы вменяемый человек - я бы посоветовал ему разбираться с iptables, но пенни не такой, он знает что лучше, и что всё должно делаться в один клик. Так что я не понимаю, каких ещё ответов он ждёт.

kruzer25

ОК, спасибо.

nas1234

PC - не роутер, винда не для этого создана
ну то что даёт керио меня вполне устраивает. и если я правильно понял задачу пенартура - он это умеет. настроить нат с определённого ипа на определённый интерфейс.
 
по нервам - дешевле

а что такого нервного в керио?
там правила почти для домохозяйки

kruzer25

по нервам - дешевле.
я бы посоветовал ему разбираться с iptables
Лол, это какую же ты неподъёмную задачу там вообразил, что iptables по нервам оказывается дешевле, чем что-то там?
он знает что лучше, и что всё должно делаться в один клик
Я тебе ещё раз говорю - я трезво оцениваю свои силы и iptables; я знаю, что настройка каких-то фич через iptables для меня => очень длительная ебля, решение задачи только наполовину, да и то через жопу и всё время отваливающееся; а настройка безопасности через iptables для меня => очень длительная ебля и только иллюзия безопасности, да и та через жопу и всё время отваливающееся. Так что вместо "он знает что лучше, и что всё должно делаться в один клик" надо говорить "он не умеет заниматься сексом с iptables".

Vadim69

Тебе в других тредах уже говорили вроде, что для iptables существуют такие вещи как fwbuilder и kmyfirewall - как раз когда хочется наглядности и мышкотыкательности. Интерфейс у них, кстати, очень сильно похож на кериовский. При желании разобраться мог бы и посмотреть.

kruzer25

говорили вроде, что для iptables существуют такие вещи как fwbuilder и kmyfirewall - как раз когда хочется наглядности и мышкотыкательности
Вроде не говорили.
Спасибо, посмотрю.
ЗЫ: kmyfirewall - где там можно купить роутер с кедами? А вот fwbuilder, возможно, подойдёт.

juliuzz

без ебли с iptables?
лучше день потерять — потом за пять минут долететь! (с)

Vadim69

Значит, не тебе говорили, сорри.

nas1234

Значит, не тебе говорили.

ну почти не ему

yroslavasako

Лол, это какую же ты неподъёмную задачу там вообразил, что iptables по нервам оказывается дешевле, чем что-то там?
читай внимательно тред. Я говорил о цискороутере

kruzer25

лучше день потерять — потом за пять минут долететь! (с)
Я не знаю, конечно, как ты - но я несколько дней потерял, и потом не пять минут, а уже полтора месяца ковыляю с отваливающимися колёсами.

dgaf

ты неудачник и\или не умеешь читать [документацию]

kruzer25

Я умею читать документацию. Это ты тут что-то преуменьшаешь.
У тебя в первый раз тоже ушёл какой-то день на то, чтобы настроить впервые увиденный тобой iptables на nat и файрволл, чтобы всё это было в init-скриптах и всегда корректно работало?
А у меня даже nat неполноценный, проброски портов нет, и чинить это как-то не особо хочется - и так хорошо, что от дуновения ветра всё не падает.

dgaf

нет, конечно, TCP\IP с нуля, netfilter.org и LARTC за один день не прочитаешь.

kruzer25

Только что понял, что мне нужен примитивный прокси-сервер - чтобы все запросы к нему отправлял на заданный порт заданного удалённого сервера.
По идее, такое даже на коленке можно за полчаса накатать (из которых бОльшая часть уйдёт на чтение документации); а есть ли что-нибудь уже готовое?

kruzer25

Нашёл какое-то 80килобайтное KomodiaRelay - то, что нужно.
Оставить комментарий
Имя или ник:
Комментарий: