Size: a a a

2021 October 07

N

Nikolay in Nag.Ru
источник

DS

Danil Shalamov in Nag.Ru
Добрый день коллеги ,
Подскажите, очень не обычный вопрос, я бы даже сказал что прямо из разряда фантастики. но вдруг.

Есть Windows Server 2016 standart , используется как сервер терминального доступа.
Пользователи авторизуются через AD.
Задача : настроить 2 локальные таблицы маршрутизации (vrf) , чтобы пользователи одной AD группы ходили по одному дефолтному маршруту со своим src ip , а пользователи другой группы AD ходили по другому дефолтному маршруту со своего src ip .

Т.е. например .
Сервер Общий:
Группа Менеджеры - src ip 192.168.111.2/24 , gw 192.168.111.1
Группа Остальные - src ip 192.168.222.2/24 , gw 192.168.222.1

ЗЫ: в win server не очень разбираюсь, может быть есть профильный чатик? )
источник

AK

Andy K in Nag.Ru
А не проще сделать два сервера?
источник

DS

Danil Shalamov in Nag.Ru
задача такая ) наверняка проще сделать 2 сервера , но если есть возможность сделать на одном
источник

VK

Valerii Kolmakov in Nag.Ru
а к windows 2016 как попадают? два широковещательных домена на одной сетевой?
источник

VK

Valerii Kolmakov in Nag.Ru
может проще на два вилана раскидать.
источник

DS

Danil Shalamov in Nag.Ru
можно разделить 2мя сетевками или vlan'ами
источник

VK

Valerii Kolmakov in Nag.Ru
так разделите.
источник

DS

Danil Shalamov in Nag.Ru
вопрос как поделить таблицу и настроить pbr исходя из Группы пользователя .
источник

VK

Valerii Kolmakov in Nag.Ru
вы хотите чтобы не пользователи, а терминальный сервер выходил с разными ip в зависимости от пользователя?
источник

VK

Valerii Kolmakov in Nag.Ru
в терминале же они.
источник

DS

Danil Shalamov in Nag.Ru
да , трафик терминального пользователя с сервера выходил под разными IP в зависимости от группы пользователя.

т.е. пользователь 1 , группа 1 , запускает chrome в RDP сессии, идет на сайт с сурс IP 192.168.111.2;
пользователь 2 , группа 2 , запускает chrome в RDP сессии, идет на сайт с сурс IP 192.168.222.2
источник

VK

Valerii Kolmakov in Nag.Ru
максимум что приходит на ум - разные прокси сервера через ГП.
источник

B

Black in Nag.Ru
Если браузер, то вероятнее всего это сделать через использование прокси.
источник

DS

Danil Shalamov in Nag.Ru
Браузер это я не удачный пример сделал. Давайте рассматривать telnet - чтобы понять возможен ли такой pbr на Windows
источник

VK

Valerii Kolmakov in Nag.Ru
я бы воздержался от ответа) скорее всего нет.
источник

B

Black in Nag.Ru
в интернетах по этому поводу в 2012 написали: вы не первый, кто задаёт тут такой вопрос на моей памяти. вкратце: на винде это невозможно, на юниксах возможно, но через костыли. всё, что можно сделать — это прописать маршрут к какой-то конкретной проксе через кабель, а всё остальное пустить по wifi
но еще предложили разруливать это фаерволом, но это возможно поможет при одном юзере.
источник

VK

Valerii Kolmakov in Nag.Ru
можно посмотреть в два сервера, там вроде лицензирование позволяло поднять две копии в виртуалке.
источник

VK

Valerii Kolmakov in Nag.Ru
но что там со службой терминалов не помню.
источник

DS

Danil Shalamov in Nag.Ru
Всем спасибо! Видимо Windows действительно не тот инструмент с которым такое можно провернуть.
источник