URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 768
[ Назад ]

Исходное сообщение
"ipsec туннель через разные линки"

Отправлено Tolstun , 22-Май-13 22:30 
приветствую всех! ломаю голову, как распределить по 2-м разным провайдерам входящий и исходящий трафик для ipsec туннеля. клиенты будут на windows с динамическими IP. и возможно ли сделать иначе?

Содержание

Сообщения в этом обсуждении
"ipsec туннель через разные линки"
Отправлено свободный бздун , 24-Май-13 02:58 
Для начала Оракул должен поведать про топологию, железо и софт.
О, Великий! Дай нам знак!

"ipsec туннель через разные линки"
Отправлено Tolstun , 24-Май-13 20:40 
два провайдера, выдающие белые статические адреса, роутер cisco 1812, за ним внутренняя локальная сеть за nat, нужно организовать впн к ней извне, чтобы через один провайдер шел исходящий трафик, а через другой входящий. подключаться будет немного клиентов, меньше 10, с windows, в принципе можно использовать что угодно, например в локальной сети поставить какую нибудь софтину, и на клиентах тоже, но хотелось бы задействовать роутер и штатные средства windows. в линуксе можно прописать явно, как будет идти трафик для ipsec, и надо будет на клиентах пробрасывать 500 udp порт, а это неудобно, т.к. у кого-то есть nat от провайдера. в винде настройку шлюза для ipsec трафика не нашел, есть только для ipv6, и практически без описания, настраивается через ipsec6, надо экспериментировать. еще можно сделать 2 впн подключения с разными провайдерами, и дальше как-то разделять трафик.