имеется корпоротивная сетка, в ней имеется два сервера на фрибсд инетренет---шлюз(1 сервер)---прокси(2 сервер)--LAN, также есть неограниченый доступ из дома (WINXP) под диалапу в интернет (другой провайдер, динамический IP).
Задача: Получить из дома доступ к проксе в корпоративной сети с помощью диалапа и WinXP..
на шлюзе(1 сервер) натроен VPN over IPsec (по хендбуку) с другим хостом. Подскажите как лучше с помощью чего решить задачу наименьшими усилиями без ущерба безопасности.
Напрашивается два варианта:
1. Пробросить 3128ой порт на шлюзе снаружи до внутренего хоста и поднять auth на сквиде.
2. Поднять VPN на шлюзе способный принимать снаружи соединения с виндовыми клиентами. Отсюда вопрос: возможно ли это сделать с помощью тривиальных средств уже имеющихся (IPsec)