URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14729
[ Назад ]

Исходное сообщение
"Проброска терминального соединения снаружи в внутреннему серваку."

Отправлено Потап , 24-Окт-07 10:50 
Есть задача. Пробросить соединение снаружи (там одна машина) на сервер терминалов который внутри сети класса 192.168.2.*.

циска 2801 один интерфейс тоже имеет внутренний адрес. Еще есть два наружних интерфейса где интернет от разных провайдеров. Вот на однин из них и будет цепляться терминальная машинка.

Интересует как решать такую задачу. Строить VPN или достаточно просто пробросить пакеты (видимо настраивать NAT снаружи внутрь). Или PAT порты транслировать а не адреса? Кароче какие технологии оптимальны. А там уже начну копаться будут более конкретные вопросы.


Содержание

Сообщения в этом обсуждении
"Проброска терминального соединения снаружи в внутреннему сер..."
Отправлено GolDi , 24-Окт-07 12:26 
>[оверквотинг удален]
>внутри сети класса 192.168.2.*.
>
>циска 2801 один интерфейс тоже имеет внутренний адрес. Еще есть два наружних
>интерфейса где интернет от разных провайдеров. Вот на однин из них
>и будет цепляться терминальная машинка.
>
>Интересует как решать такую задачу. Строить VPN или достаточно просто пробросить пакеты
>(видимо настраивать NAT снаружи внутрь). Или PAT порты транслировать а не
>адреса? Кароче какие технологии оптимальны. А там уже начну копаться будут
>более конкретные вопросы.

Можно NAT для одной машины, если нужна безопасность и доступ в лакалку тогда VPN