URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23370
[ Назад ]

Исходное сообщение
"как сделать туннель(некий VPN) между сетками на Linux, может ip-tun?"

Отправлено amdk7 , 24-Ноя-02 19:29 
Люди помогите или скажите где почитать, как сделать туннель между сетками.
Есть две машины под Linux у них реальные адреса, за ними стоят маскируемые сетки 192.168.x.x
Что надо настроить на Linux-ах что бы пользователи из одной сетки могли общаться с другой? Ну, или что бы одну сетку сделать для всех, что бы Linux-ы  как мосты кидали то что нужно в другой сегмент через нормальный инет, ну или просто разные сетки 192.168.1.0 и 192.168.2.0 как обысно могли друг с другом общаться...

Содержание

Сообщения в этом обсуждении
"RE: как сделать туннель(некий VPN) между сетками на Linux, может ip-tun?"
Отправлено Max , 25-Ноя-02 03:11 
>Люди помогите или скажите где почитать, как сделать туннель между сетками.
>Есть две машины под Linux у них реальные адреса, за ними стоят
>маскируемые сетки 192.168.x.x
>Что надо настроить на Linux-ах что бы пользователи из одной сетки могли
>общаться с другой? Ну, или что бы одну сетку сделать для
>всех, что бы Linux-ы  как мосты кидали то что нужно
>в другой сегмент через нормальный инет, ну или просто разные сетки
>192.168.1.0 и 192.168.2.0 как обысно могли друг с другом общаться...
наиболее простое и действенное решение - GRE тунель ( iproute2 see ftp://ftp.inr.ac.ru/ip-routing )
если нужно шифроваться и тому прочее openvpn ( http://openvpn.sourceforge.net )


"RE: как сделать туннель(некий VPN) между сетками на Linux, может ip-tun?"
Отправлено shaman , 25-Ноя-02 08:58 
>>Люди помогите или скажите где почитать, как сделать туннель между сетками.
>>Есть две машины под Linux у них реальные адреса, за ними стоят
>>маскируемые сетки 192.168.x.x
>>Что надо настроить на Linux-ах что бы пользователи из одной сетки могли
>>общаться с другой? Ну, или что бы одну сетку сделать для
>>всех, что бы Linux-ы  как мосты кидали то что нужно
>>в другой сегмент через нормальный инет, ну или просто разные сетки
>>192.168.1.0 и 192.168.2.0 как обысно могли друг с другом общаться...
>наиболее простое и действенное решение - GRE тунель ( iproute2 see ftp://ftp.inr.ac.ru/ip-routing
>)
>если нужно шифроваться и тому прочее openvpn ( http://openvpn.sourceforge.net )

У меня по такой схеме работает FreeS/WAN, на мой взгляд лучшая реализация ipsec


"спасибо"
Отправлено amdk7 , 25-Ноя-02 12:17 
спасибо