דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. ניתוב תעבורה לאינטרפייס מסוים

ניתוב תעבורה לאינטרפייס מסוים

מתוזמן נעוץ נעול הועבר רשתות
29 פוסטים 12 כותבים 1.7k צפיות 10 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • shragaS shraga

    מעשה באדם שיש לו סינון של נטפרי ברמת ספק, אבל ברגע שמתחבר לFortiClient VPN לצורך עבודה האינטרנט נהיה לא מסונן משום שהדפדפן ניגש לרשת דרך האינטרפייס של הVPN שכמובן מוביל לרשת מרוחקת לא מסוננת.
    אני מחפש פתרון לבעיה...
    מה שניסיתי:

    1. להגדיר metric נמוך (1) לאינטרפייס המקורי וגבוה יותר (10) לאינטרפייס של הVPN אבל זה לא מועיל. למה? אולי בגלל שהפורטי מבצע ניתוב?

    2. ביצוע ניתוב (route) של טווחי כתובות לא מקומיות לאינטרפייס הרגיל לא מועיל, הבנתי שזה בגלל שהניתוב נמחק בכל פעם על ידי תוכנת FortiClient .

    3. קראתי איכנשהו שיש דרך באמצעות כלל בחומת האש של windows לגרום לכך שהדפדפן (קובץ exe נבחר) ייחסם לחלוטין מגישה לרשת כשהאינטפרייס של הפורטי פעיל - לא מצאתי היכן אפשר לעשות זאת.

    4. עקרונית יש תוכנה בשם force bind ip או https://github.com/falahati/NetworkAdapterSelector, שיכולה להכריח הרצה של exe נבחר לעבור דרך אינטרפייס מסוים,
      מה שאני רוצה זה להגדיר שדפדפן כרום/פיירפוקס יעברו דרך האינטרפייס של הראוטר ולא של הפורטיקליינט, אמממה שמשום מה זה לא עובד, מחיפוש ברשת עולה שזה אפשרי רק בכרום עד גירסה 75-76 ובאמצעות הפעלת flage מסוים (שלא קיים בגירסאות האחרונות של כרום). מעדיף לא לשנמך גירסה לדפדפן. כמו"כ ניסיתי גם כרום גירסה 76 שם יש את הflage הרצוי אבל זה גם לא עזר והתעבורה עדיין נותבה דרך הVPN.

    בפיירפוקס - יש שכותבים שזה עובד להם בפיירפוקס בשינוי הגדרה "מתקדמת" מסוימת ל false אבל אצלי זה חוסם את הגלישה לגמרי כאילו משהו באינטרנט משובש (זה חסם לי רק כשהאינטרפייס של הVPN היה L2TP, כשניסיתי עם OPEN VPN זה עבד מעולה, הדפדפן עבר דרך המקורי ושאר התוכנות דרך הVPN, השאלה למה בL2TP זה שונה- או אולי החילוק הוא כלל לא L2TP אלא משהו אחר כמו זה שאין לו gw, עשיתי את הניסויים על נטפרי אניוואר).

    אם יש למישהו פתרון לעניין, אשמח לשמוע.

    zvinissimZ מנותק
    zvinissimZ מנותק
    zvinissim
    כתב ב נערך לאחרונה על ידי
    #18

    @shraga אמר בניתוב תעבורה לאינטרפייס מסוים:

    כשהאינטרפייס

    @shraga נראה לי שזה הגדרה בשרת
    אי שם בהגדרות השייכות לתצורת השרת כולל DNS
    כלומר: צריך להגדיר בשרת ה VPN הגדרה של כל מחשב גולש בפ"ע והגדרת DNS שכל מחשב מתייחס ל DNS שלו בלבד.

    זה אמור לפתור את הבעיה.

    לא מכיר את ה- VPN שלך אבל ב OPENVPN זה שינוי של 3 הגדרות בשרת ה VPN

    יכול להיות גם שלאחר השינוי צריך להפעיל מחדש את השרת שהתצורה תכנס לפועל.

    לפחות ב OPENVPN אפשר להגדיר שההגדרות יחולו על כל המשתמשים או על קבוצה מסוימת של משתמשים.

    במקרה של @אוריי הטכנאי שלו (במקרה שזה אני) זה מה שפתר את הבעיה שלו.

    בכל מקרה הבעיה נובעת בגלל שהמחשב מתחבר לרשת נטפרי עם IP מקומי (לא ציבורי) יש סוג של התנגשות של חומרת כרטיס רשת בזמן ההתחברות ולכן הרשת של המחשב המתחבר מתנתקת מרשת נטפרי וגולשת דרך הרשת שהתחברת אליו.

    פורום אופיס
    לכל הטיפים שלי

    תגובה 1 תגובה אחרונה
    0
    • shragaS shraga

      מעשה באדם שיש לו סינון של נטפרי ברמת ספק, אבל ברגע שמתחבר לFortiClient VPN לצורך עבודה האינטרנט נהיה לא מסונן משום שהדפדפן ניגש לרשת דרך האינטרפייס של הVPN שכמובן מוביל לרשת מרוחקת לא מסוננת.
      אני מחפש פתרון לבעיה...
      מה שניסיתי:

      1. להגדיר metric נמוך (1) לאינטרפייס המקורי וגבוה יותר (10) לאינטרפייס של הVPN אבל זה לא מועיל. למה? אולי בגלל שהפורטי מבצע ניתוב?

      2. ביצוע ניתוב (route) של טווחי כתובות לא מקומיות לאינטרפייס הרגיל לא מועיל, הבנתי שזה בגלל שהניתוב נמחק בכל פעם על ידי תוכנת FortiClient .

      3. קראתי איכנשהו שיש דרך באמצעות כלל בחומת האש של windows לגרום לכך שהדפדפן (קובץ exe נבחר) ייחסם לחלוטין מגישה לרשת כשהאינטפרייס של הפורטי פעיל - לא מצאתי היכן אפשר לעשות זאת.

      4. עקרונית יש תוכנה בשם force bind ip או https://github.com/falahati/NetworkAdapterSelector, שיכולה להכריח הרצה של exe נבחר לעבור דרך אינטרפייס מסוים,
        מה שאני רוצה זה להגדיר שדפדפן כרום/פיירפוקס יעברו דרך האינטרפייס של הראוטר ולא של הפורטיקליינט, אמממה שמשום מה זה לא עובד, מחיפוש ברשת עולה שזה אפשרי רק בכרום עד גירסה 75-76 ובאמצעות הפעלת flage מסוים (שלא קיים בגירסאות האחרונות של כרום). מעדיף לא לשנמך גירסה לדפדפן. כמו"כ ניסיתי גם כרום גירסה 76 שם יש את הflage הרצוי אבל זה גם לא עזר והתעבורה עדיין נותבה דרך הVPN.

      בפיירפוקס - יש שכותבים שזה עובד להם בפיירפוקס בשינוי הגדרה "מתקדמת" מסוימת ל false אבל אצלי זה חוסם את הגלישה לגמרי כאילו משהו באינטרנט משובש (זה חסם לי רק כשהאינטרפייס של הVPN היה L2TP, כשניסיתי עם OPEN VPN זה עבד מעולה, הדפדפן עבר דרך המקורי ושאר התוכנות דרך הVPN, השאלה למה בL2TP זה שונה- או אולי החילוק הוא כלל לא L2TP אלא משהו אחר כמו זה שאין לו gw, עשיתי את הניסויים על נטפרי אניוואר).

      אם יש למישהו פתרון לעניין, אשמח לשמוע.

      A מנותק
      A מנותק
      aaron
      כתב ב נערך לאחרונה על ידי aaron
      #19

      בגדול לא נדרש שום הגדרה בצד השרת.
      אני לא מכיר את הקונפיג של פורטי, אבל קרוב לוודאי שיש חלק שאחראי על הroutes.
      צריך לבטל שם את ההגדרה של remote gateway ולהגדיר ניתוב רק לsubnets הדרושים.

      ככה עשיתי בopenvpn

      אפשרי גם להגדיר בצד השרת איזה הגדרות ניתוב לשלוח לקליינט, אבל הוא יכול לבחור להתעלם מזה. ולהגדיר מה שנצרך עצמאית.

      @shraga אמר בניתוב תעבורה לאינטרפייס מסוים:

      ביצוע ניתוב (route) של טווחי כתובות לא מקומיות לאינטרפייס הרגיל לא מועיל, הבנתי שזה בגלל שהניתוב נמחק בכל פעם על ידי תוכנת FortiClient .

      זה בדיוק מה שאתה צריך לעשות.
      פשוט להוסיף את הפלאג -p

      מהעזרה של route:
      " -p When used with the ADD command, makes a route persistent across boots of the system. By default, routes are not preserved when the system is restarted. Ignored for all other commands, which always affect the appropriate persistent routes. "

      aaron.tchumim@gmail.com
      Hetzner - שרתים וירטואליים ופיזיים במחירים מעולים (קישור שותפים)

      ווצאפ API - תיעוד שירות API לא רשמי.

      תגובה 1 תגובה אחרונה
      1
      • shragaS shraga

        @shraga אמר בניתוב תעבורה לאינטרפייס מסוים:

        עריכה: ראיתי מישהו שמציע להתקין את זה https://github.com/alexkirsz/dispatch-proxy וליצור פרוקסי לאינטרפייס מסוים. ואח"כ לנתב תעבורה של תוכנה מסוימת (הדפדפן) דרך הפרוקסי באמצעות התוכנה הזו https://www.proxifier.com/.

        טוב, הפתרון שמצאתי הוא כזה:

        1. הגדרת פרוקסי שמתווך לאינטרפייס המקורי (המסונן).
          באמצעות Go dispatch proxy (עדיף מהdispatch proxy שהבאתי לעיל, כיון שהוא מגיע כקובץ exe יחיד ולא דורש התקנה של סביבת NodeJS) מגדירים פרוקסי שמתווך לאינטרפייס המקורי (המסונן), זאת על ידי הרצה של הפקודה:
        go-dispatch-proxy.exe ipv4_address
        

        כשבמקום ipv4_address כותבים את כתובת הIP של האינטרפייס (אפשר למצוא על ידי הרצה של ipconfig).

        מכריחים את chrome לעבור דרך הפרוקסי
        על ידי שינוי היעד בקיצורי הדרך שלו בשולחן עבודה ובתפריט התחלה וכדו' בהוספת פרמטר זה:

        "C:\Program Files\Google\Chrome\Application\chrome.exe" --proxy-server="socks5://127.0.0.1:8080"
        

        בפיירפוקס מגדירים בהגדרות עצמן, 127.0.0.1:8080 עבור socks5 בלבד, כל השאר להשאיר ריק.

        1. יצירה של קובץ BAT שמבצע את סעיף 1, והגדרה שיעלה בstartup.

        זהו.

        אמנם במקרה המדובר זה windows 7 ונראה שהGo dispatch proxy לא עובד שם כמו שצריך 😥 😥 😥

        ר מנותק
        ר מנותק
        רמיזא
        כתב ב נערך לאחרונה על ידי
        #20

        @shraga סליחה על הבורות, איפה מכניסים את שני הקודים ב-cmd ?

        sh774S תגובה 1 תגובה אחרונה
        0
        • ר רמיזא

          @shraga סליחה על הבורות, איפה מכניסים את שני הקודים ב-cmd ?

          sh774S מנותק
          sh774S מנותק
          sh774
          כתב ב נערך לאחרונה על ידי
          #21

          @רמיזא אמר בניתוב תעבורה לאינטרפייס מסוים:

          @shraga סליחה על הבורות, איפה מכניסים את שני הקודים ב-cmd ?

          כן הפקודה הראשונה בנתיב התוכנה

          תגובה 1 תגובה אחרונה
          0
          • shragaS shraga

            @yossiz אמר בניתוב תעבורה לאינטרפייס מסוים:

            אבל יש משהו בקליינט גם. לא עובד?

            לא מוצא הגדרות כאלו בקליינט, ואיש המחשבים של העבודה לא מוכן לבצע שינויים אצלו...
            בכל מקרה, נראה שנמצא הפתרון, אעדכן.

            ר מנותק
            ר מנותק
            רמיזא
            כתב ב נערך לאחרונה על ידי
            #22

            @shraga מה פה כתובת האינטרפייס שלי0e7619f4-7c7e-4b56-9093-4b7e82ce10e4-image.png

            shragaS תגובה 1 תגובה אחרונה
            0
            • ר רמיזא

              @shraga מה פה כתובת האינטרפייס שלי0e7619f4-7c7e-4b56-9093-4b7e82ce10e4-image.png

              shragaS מנותק
              shragaS מנותק
              shraga
              כתב ב נערך לאחרונה על ידי
              #23

              @רמיזא
              e7e7a4f1-b28d-429f-acca-95b403ce599b-image.png

              קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

              ר תגובה 1 תגובה אחרונה
              1
              • shragaS shraga

                @רמיזא
                e7e7a4f1-b28d-429f-acca-95b403ce599b-image.png

                ר מנותק
                ר מנותק
                רמיזא
                כתב ב נערך לאחרונה על ידי
                #24

                @shraga הרצתי את שתי הפקודות בCMD ועדיין התקלה נשארה.

                shragaS תגובה 1 תגובה אחרונה
                0
                • ר רמיזא

                  @shraga הרצתי את שתי הפקודות בCMD ועדיין התקלה נשארה.

                  shragaS מנותק
                  shragaS מנותק
                  shraga
                  כתב ב נערך לאחרונה על ידי
                  #25

                  @רמיזא מה הפלט של הפקודה השניה שהרצת? כמו"כ תשאיר את החלון פתוח, כמו"כ יש להגדיר פרוקסי בדפדפן.

                  קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                  ר תגובה 1 תגובה אחרונה
                  1
                  • shragaS shraga

                    @רמיזא מה הפלט של הפקודה השניה שהרצת? כמו"כ תשאיר את החלון פתוח, כמו"כ יש להגדיר פרוקסי בדפדפן.

                    ר מנותק
                    ר מנותק
                    רמיזא
                    כתב ב נערך לאחרונה על ידי
                    #26

                    @shraga מה הרוונה פלט זה נראה כך
                    527f782c-be37-4572-8022-71179f36bd88-image.png
                    איזה חלון להשאיר פתוח ? CMD ?
                    אפשר לדעת איך להגדיר פרוקסי בדפדפן ?

                    shragaS תגובה 1 תגובה אחרונה
                    0
                    • A מנותק
                      A מנותק
                      aaron
                      כתב ב נערך לאחרונה על ידי
                      #27

                      @רמיזא ניסת להגדיר ניתוב קבוע? זה הדרך הכי הגיונית במקום להריץ פרוקסי וכל הבלגן

                      aaron.tchumim@gmail.com
                      Hetzner - שרתים וירטואליים ופיזיים במחירים מעולים (קישור שותפים)

                      ווצאפ API - תיעוד שירות API לא רשמי.

                      ר תגובה 1 תגובה אחרונה
                      0
                      • A aaron

                        @רמיזא ניסת להגדיר ניתוב קבוע? זה הדרך הכי הגיונית במקום להריץ פרוקסי וכל הבלגן

                        ר מנותק
                        ר מנותק
                        רמיזא
                        כתב ב נערך לאחרונה על ידי
                        #28

                        @aaron אני בדברים האלו עם הארץ גדול, השאלה אם יש פה למישהו סבלנות לזרום איתי.

                        תגובה 1 תגובה אחרונה
                        0
                        • ר רמיזא

                          @shraga מה הרוונה פלט זה נראה כך
                          527f782c-be37-4572-8022-71179f36bd88-image.png
                          איזה חלון להשאיר פתוח ? CMD ?
                          אפשר לדעת איך להגדיר פרוקסי בדפדפן ?

                          shragaS מנותק
                          shragaS מנותק
                          shraga
                          כתב ב נערך לאחרונה על ידי
                          #29

                          @רמיזא אתה יכול להתקשר למוקד היעוץ של ועדת הרבנים לביצור חומות הדת, להשאיר הודעה בשלוחת פתרונות טכניים למקומות עבודה, כמדומני שלוחה 1, ונציג יחזור אליך וינסה לעזור (בד"כ הוא חוזר מחסום..)

                          קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                          תגובה 1 תגובה אחרונה
                          3
                          • מנחםמ מנחם התייחס לנושא זה ב
                          • מנחםמ מנחם התייחס לנושא זה ב
                          • meirLixenM meirLixen התייחס לנושא זה ב
                          • shragaS shraga התייחס לנושא זה ב
                          תגובה
                          • תגובה כנושא
                          התחברו כדי לפרסם תגובה
                          • מהישן לחדש
                          • מהחדש לישן
                          • הכי הרבה הצבעות


                          • 1
                          • 2
                          בא תתחבר לדף היומי!
                          • התחברות

                          • אין לך חשבון עדיין? הרשמה

                          • התחברו או הירשמו כדי לחפש.
                          • פוסט ראשון
                            פוסט אחרון
                          0
                          • דף הבית
                          • קטגוריות
                          • פוסטים אחרונים
                          • משתמשים
                          • חיפוש
                          • חוקי הפורום