❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zákaz kominukace po VPN synchronizačnímu programu

Návody a problémy s konfigurací.
czatlantis
Příspěvky: 316
Registrován: 18 years ago

Zákaz kominukace po VPN synchronizačnímu programu

Příspěvekod czatlantis » 15 years ago

Zdravím všechny síťaře, mám problém s jedním programem na synchronizaci - jde o Windows Live Mesh.
Nejdřív popíšu zapojení:

Mám dvě místa-dvě sítě. Každá je připojena přes ADSL do internetu, jedné říkejme "Doma" a druhé "Chata". Doma běží PPTP server a chata se domů přopojí a vytvoří tunel, takže můžu přistupovat na vzdálenou plochu podobně jako bych byl připojen doma. Prostě ping z jakýhokoliv PC doma dojde na jakýkoliv PC na chatě a naopak).
Rozsahy doma jsou 192.168.40.0/24, na chatě 192.168.41.0/24. Na obou stranách je mikrotik

Problém je v té synchronizaci tento - jakmile doma třeba něco změním ve složce, tak se to začne synchronizovat na všehny PC + webové úložiště. Normálně se to uploadne na úložiště a odtama si to ty ostatní PC stáhnou....ale ten program je dost chytrej na to, aby to mezi PC zapojenýma v LANce tahalo přímo mezi těma PC. Což funguje dobře, když jsou dva PC zapojený třeba doma a i velký soubory jsou rychle na všech PC. Problém nastává, když jeden PC je doma a druhej je na chatě - to začne tahat ne "přes net" ale přes ten VPN tunel. Problém je to z toho důvodu, že doma je upload 0,4mbit/s a na chatě ještě horší - 0,2mb/s (ADSL :evil: :evil: ), takže jsem obvykle rád, když se to nauploaduje jen na úložiště. Taky když na chatě něco velkýho změním, tak se to dom tahá tou rychlostí 0,2mb/s namísto těch cca 7mb/s co mám doma upload a jelo by to z web. úložiště.

Díval jsem se přes torch co ten PC na chatě otevírá, když tahá a viděl jsem tam
source: 192.168.40.1 (router doma)
dest: 192.168.41.12 (pc na chatě)

porty to generuje náhodně, takže moc nemám co zakázat, jelikož to by pak byl problém s dalšíma programama. A zakázat cokoliv z 192.168.40.1->192.168.41.12 taky nejde, protože potřebuju z domu vzdálenou plochu.

Napadá vás, čím by to tak šlo vyřešit? Firewall na ten PC se mi moc instalovat nechce jen kvůli tomuto.
díky moc...
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 14 years ago

No podle mě je tohle problém čistě toho win programu a jeho nastavení,pokud je VPN mezi mikrotikama spojený,a správně proroutovaný,tak už je na tobě/programu co přes něj posíláš,tunelu je to jedno,pokud máš UP 256k a 400k,tak se nediv že to trvá.
0 x

czatlantis
Příspěvky: 316
Registrován: 18 years ago

Příspěvekod czatlantis » 14 years ago

ano jasný, že je to problém toho programu....ale právě jsem chtěl nějak vyřešit to, abych nějak na mikrotiku zakázal tomu programu komunikovat po tunelu...a nějak mě nenapadá jak, protože jinak ten tunel musí být průchozí pro ostatní věci
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 14 years ago

Pak si do firewalu v mikrotiku dej pravidlo na drop mezi těma dvouma ip a nad to dej pravidla s povolením jen pro konkrétní porty pro aplikace které potřebuješ a modli se aby se nezačal synchronizovat na těch portech který jsou pro vzdálenou plochu atd.Pak už jedině žeby to šlo nějak ošetřit L7 aby když rozpozná typ komunikace to blokl,ale s tím ti nepomůžu.
0 x