URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79455
[ Назад ]

Исходное сообщение
"VPN через VPN"

Отправлено nece , 25-Мрт-08 16:53 
Мужики добрый день.

Очень нужен совет т.к время поджимает (для принятия решения).

Есть простенькая железка роутер DI-604,

WAN - 10.10.10.22
LAN - 192.168.0.1/24

которая по PPPoE конектится к прову и получает РЕАЛЬНЫЙ IP.

ВОПРОС:

Возможно ли при такой схеме, пробросить VPN.
Другими словами мне нужно через такую схему (если это возможно)
пробросить VPN для соединения двух сегментов.

Если возможно - подскажите где почитать и какое железо нужно
для реализации задуманного.


заранее Спасибо.




Содержание

Сообщения в этом обсуждении
"VPN через VPN"
Отправлено nece , 26-Мрт-08 00:08 
VPN везде буду делать я,  только одного понять не могу как правильно это запустить т.к получается следующая схема:

точка А - имеет постоянный реальный ip который видно из инета.


точка В - имеет WAN с кривым ip, но при запросе из локалки в инет
поднимает vpn по pppoe к прову, получает реальный ip и выпускает
пользователей локалки в инет.

Так вот, стоит задача, дать некоторым пользователям локалки
из точке В  прямые айпишники из точки А, причём так дать чтобы
они были видны в инете, для этого мне нужно как то из локальной сети
точки В установить vpn тунель с точкой A.

Но как ума не приложу т.к для vpn насколько я знаю нужны
два реальный ip


"VPN через VPN"
Отправлено 1ight_apprentice , 26-Мрт-08 00:57 
>Но как ума не приложу т.к для vpn насколько я знаю нужны
>два реальный ip

Для PPTP и OpenVPN достаточно чтобы реальный адрес был только с одной стороны. На этой стороне необходимо устанавливать сервер, к которому и будут происходить подключения.


"VPN через VPN"
Отправлено Аноним , 26-Мрт-08 05:55 
>>Но как ума не приложу т.к для vpn насколько я знаю нужны
>>два реальный ip
>
>Для PPTP и OpenVPN достаточно чтобы реальный адрес был только с одной
>стороны. На этой стороне необходимо устанавливать сервер, к которому и будут
>происходить подключения.

ХП хомяк выпадает в подарочный синий экран, если с компа через опенвпн подключение попытаться открыть пптп соединение... Это я так, к слову... (ЗЫЖ, а может уже и пофиксили, версии софта полгода точно есть)


"VPN через VPN"
Отправлено 1ight_apprentice , 26-Мрт-08 22:13 
>ХП хомяк выпадает в подарочный синий экран, если с компа через опенвпн
>подключение попытаться открыть пптп соединение...

OpenVPN использует свой собственный протокол, а не стандартный PPTP. Чем от стандартного PPTP и отличается в лучшую сторону, ибо для его работы достаточно возможности поднять TCP или UDP сессию от одной точки до другой.

Под XP SP2 версия OpenVPN полугодовой давности стабильно работала на с ноута Compaq на сервер под FreeBSD. Возможно дело в недопатченности XP.


"VPN через VPN"
Отправлено PavelR , 27-Мрт-08 06:36 
>>ХП хомяк выпадает в подарочный синий экран, если с компа через опенвпн
>>подключение попытаться открыть пптп соединение...
>
>OpenVPN использует свой собственный протокол, а не стандартный PPTP. Чем от стандартного
>PPTP и отличается в лучшую сторону, ибо для его работы достаточно
>возможности поднять TCP или UDP сессию от одной точки до другой.
>
>
>Под XP SP2 версия OpenVPN полугодовой давности стабильно работала на с ноута
>Compaq на сервер под FreeBSD. Возможно дело в недопатченности XP.

Ты читаешь не внимательно. На компе уже работает опенвпн. Если в винде с открытым опенвпн туннелем попытаться открыть _еще_ и обычное пптп впн соединение ---> синий экран.


PS: опенвпн вносит меньше задержек в доставку пакетов, чем pptp, чем и заслужил применение для использования для передачи VoIP на моем компе.


"VPN через VPN"
Отправлено 1ight_apprentice , 27-Мрт-08 08:58 
>Ты читаешь не внимательно. На компе уже работает опенвпн. Если в винде с открытым опенвпн туннелем попытаться открыть _еще_ и обычное пптп впн соединение ---> синий экран.

Mea culpa, недопонял. WinPPTP поверх OpenVPN я действительно не пробовал делать, ибо без надобности было.