|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"VPN через NAT" | |
Сообщение от harlan on 23-Фев-04, 08:27 (MSK) | |
Доброе время суток. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "VPN через NAT" | |
Сообщение от Mike on 23-Фев-04, 11:16 (MSK) | |
Нет не смогут | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "VPN через NAT" | |
Сообщение от trin on 23-Фев-04, 12:31 (MSK) | |
Зачем VPN-серверу еще один адрес? Или для каждого клиента по адресу надо на сервере поднять? :) У человека нормальный pass-through VPN, все зависит только от используемых протоколов шифрования/аутентификации. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "VPN через NAT" | |
Сообщение от Mike on 23-Фев-04, 14:05 (MSK) | |
>Зачем VPN-серверу еще один адрес? Или для каждого клиента по адресу надо | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. "VPN через NAT" | |
Сообщение от trin on 23-Фев-04, 15:56 (MSK) | |
>>Зачем VPN-серверу еще один адрес? Или для каждого клиента по адресу надо | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. "VPN через NAT" | |
Сообщение от Mike on 23-Фев-04, 16:10 (MSK) | |
Трудно сказать, напрашивается вопрос - указано ли прямо что такое возможно - именно на 1 сервер и на 1 адрес? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
7. "VPN через NAT" | |
Сообщение от trin on 23-Фев-04, 16:37 (MSK) | |
>Трудно сказать, напрашивается вопрос - указано ли прямо что такое возможно - | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
8. "VPN через NAT" | |
Сообщение от trin on 23-Фев-04, 17:25 (MSK) | |
сомнения мнея одолели, завтра попробую смоделировать. но даже, если ip47 как-то неправильно проходит через nat с одним реальным адресом (маскарад), можно всегда второй внешний ip на nat-гейте и транслировать трафик этих двух клиентов адрес-в-адрес. imho :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "VPN через NAT" | |
Сообщение от trin on 23-Фев-04, 12:28 (MSK) | |
>Вопрос: могут ли клиенты (при такой конфигурации сти) одновременно устанавливать сессии с | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
9. "VPN через NAT" | |
Сообщение от INM on 24-Фев-04, 04:51 (MSK) | |
Вообще то не вижу препятствий, если только твой шлюз не срежет gre-пакеты. Задачка будет несколько сложнее если одним из клиентов будет сам шлюз. При поднятии vpn(на шлюзе) создается виртуальный интерфейс и в маршрутке должен прописываться дефолтный гейт через него, и нат тоже надо поднимать под него же, следовательно все пакеты с внутренней сети пойдут к серверу через этот интерфейс. Т.е. в таком случае получается что клиент будет пытаться установить vpn через vpn, как это получится не знаю не пробовал. Но думаю стоит попробовать прописать маршрут к серверу vpn(после поднятия vpn интерфейса) на шлюзе через реальный интерфейс и тогда проблем быть не должно. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
10. "VPN через NAT" | |
Сообщение от trin on 24-Фев-04, 12:16 (MSK) | |
не прописывайте def gw через vpn интерфейс, пропишите простой маршрут на vpn сетку - и все будет нормально, потому как клиентский трафик для vpn сервера через гейт пойдет уже инкапсулированным. Пакеты из-за ната как ходили, так и будут. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
11. "VPN через NAT" | |
Сообщение от harlan on 24-Фев-04, 12:32 (MSK) | |
А как организовать VPN через VPN? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
12. "VPN через NAT" | |
Сообщение от trin on 24-Фев-04, 14:14 (MSK) | |
>А как организовать VPN через VPN? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |