Есть задача. Пробросить соединение снаружи (там одна машина) на сервер терминалов который внутри сети класса 192.168.2.*.циска 2801 один интерфейс тоже имеет внутренний адрес. Еще есть два наружних интерфейса где интернет от разных провайдеров. Вот на однин из них и будет цепляться терминальная машинка.
Интересует как решать такую задачу. Строить VPN или достаточно просто пробросить пакеты (видимо настраивать NAT снаружи внутрь). Или PAT порты транслировать а не адреса? Кароче какие технологии оптимальны. А там уже начну копаться будут более конкретные вопросы.
>[оверквотинг удален]
>внутри сети класса 192.168.2.*.
>
>циска 2801 один интерфейс тоже имеет внутренний адрес. Еще есть два наружних
>интерфейса где интернет от разных провайдеров. Вот на однин из них
>и будет цепляться терминальная машинка.
>
>Интересует как решать такую задачу. Строить VPN или достаточно просто пробросить пакеты
>(видимо настраивать NAT снаружи внутрь). Или PAT порты транслировать а не
>адреса? Кароче какие технологии оптимальны. А там уже начну копаться будут
>более конкретные вопросы.Можно NAT для одной машины, если нужна безопасность и доступ в лакалку тогда VPN