Имеется внутренняя локальная сеть провайдера с адресом 192.168.1.0. Доступ в интернет осуществляется через шлюз 192.168.1.1 . Для меня выделен адрес 192.168.1.100. Необходимо через данный адрес подключить к сети провайдера свою сеть 10.10.10.0 из 5 компьютеров. При этом необходимо для каждой машины предоставить доступ в интернет и к ресурсам сети 192.168.1.0.
На машине 192.168.1.100 установил ASPLinux 11. Доступ ко всем интернет ресурсам обеспечивается средствами Squid и SOCKS 5. Требуется решить вопрос с обеспечением доступа к Windows ресурсам 192.168.1.0.
Провайдер использует AntiNAT для обнаружения множественных подключений поэтому решение с маскарадингом и SNAT`ом не приемлемо.
Есть задумка подмонтировать удаленные ресурсы к себе на сервер и раздать их с помощью Samb`ы, но данное решение требует постоянного наблюдения за изменениями. :(Если подскажите альтернативные пути решения, то буду очень признателен.
Что то я не совсем конечно понял что ты там за извращения строишь...но обычно те задачи которые ты хочешь сделать строяться на VPN
>Что то я не совсем конечно понял что ты там за извращения
>строишь...но обычно те задачи которые ты хочешь сделать строяться на VPNИзвращения, которые я строю называются очень просто Proxy Firewall. А вот в какое место ему прикрутить VPN не совсем понятно...
Тебе надо чтобы NETBIOS через пркси прошел. ИМХО через HTTPпрокси не реально через Socks почти не реально
А как можно определить наличие ната?
>Провайдер использует AntiNAT для обнаружения множественных подключений поэтому решение с маскарадингом и
>SNAT`ом не приемлемо.
Всё-таки SNAT.
Как можно обнаружить множественные подключения? Разве со своей машины не можешь две шары открыть?И какой такой AntiNAT? TTL чтоли проверяют? Так его тоже можно выставлять, и будет antiAntiNAT.
Было бы очень увидеть практическое решение этой проблеммы.
потому как тоже столкнулся с такой проблемой
>Было бы очень увидеть практическое решение этой проблеммы.
>потому как тоже столкнулся с такой проблемой
Передача трафика между 2-мя сетками обычно организуется при помощи VPN. На файрволле ставится vpn клиент(?) и весь трафик, идущий на другую сетку заворачивается на vpn, шифруется и в таком виде передается на второй сервер. там расшифровывется и передается внутрь второй сети. Обратно аналогично.
решения можно посмотреть здесь:
http://www.opennet.me/opennews/art.shtml?num=4499