Имеется следующая схема:Local_network_A<--->Router_A<--->Provider<--->Inet<--->Router_B<--->Local_network_B
Router_A:
eth0 -- смотрит в инет, имеет серый IP
eth1 -- смотрит в Local_network_ARouter_B:
eth0 -- смотрит в инет, имеет белый IP
eth1 -- смотрит в Local_network_BВозможно ли создать VPN туннель между Router_A и Router_B с помощью IPSec(OpenSWAN/что-то еще?) или же забить и делать все на OpenVPN?
Если да, то прошу привести пример конфигов.
P.S. Router_A, Router_B на ОС Debian GNU/Linux Lenny.
Нет ничего невозможного. Но вначале поиск и мыслительный процесс.
> Нет ничего невозможного. Но вначале поиск и мыслительный процесс.Разумеется, иначе не задавал бы вопрос на форуме.
>> Нет ничего невозможного. Но вначале поиск и мыслительный процесс.
> Разумеется, иначе не задавал бы вопрос на форуме.этого не видно по исходному сообщению, вы даже не назвали технологию, поддержка которой для этого необходима
>>> Нет ничего невозможного. Но вначале поиск и мыслительный процесс.
>> Разумеется, иначе не задавал бы вопрос на форуме.
> этого не видно по исходному сообщению, вы даже не назвали технологию, поддержка
> которой для этого необходимаХорошо, нужно обойти NAT провайдера. Роутер с серым айпи должен быть инициатором соединения. Имеются примеры?
> Хорошо, нужно обойти NAT провайдера. Роутер с серым айпи должен быть инициатором
> соединения. Имеются примеры?Ищём IPSEC NAT Traversal (NAT-T).
>> Хорошо, нужно обойти NAT провайдера. Роутер с серым айпи должен быть инициатором
>> соединения. Имеются примеры?
> Ищём IPSEC NAT Traversal (NAT-T).Спасибо, буду пробовать.
>>> Хорошо, нужно обойти NAT провайдера. Роутер с серым айпи должен быть инициатором
>>> соединения. Имеются примеры?
>> Ищём IPSEC NAT Traversal (NAT-T).
> Спасибо, буду пробовать.Ну и почитайте какие протоколы работают в технологии ipsec, что бы потом не задавать вопросы почему не работает.
>>> Хорошо, нужно обойти NAT провайдера. Роутер с серым айпи должен быть инициатором
>>> соединения. Имеются примеры?
>> Ищём IPSEC NAT Traversal (NAT-T).
> Спасибо, буду пробовать.именно про NAT Traversal (NAT-T) я и говорил
>> Нет ничего невозможного. Но вначале поиск и мыслительный процесс.
> Разумеется, иначе не задавал бы вопрос на форуме.и теперь с еще большими основаниями утверждаю, что здесь Вы солгали