The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"VPN over VPN"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"VPN over VPN"  
Сообщение от tupik email(ok) on 02-Мрт-06, 05:57 
Подскажите, возможо ли поднять VPN поверх VPN?
И какие насчет этого будут советы?
Спасибо.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

  • VPN over VPN, fantom, 09:58 , 02-Мрт-06, (1)  
    • VPN over VPN, tupik, 11:15 , 02-Мрт-06, (2)  
      • VPN over VPN, fantom, 11:21 , 02-Мрт-06, (3)  
        • VPN over VPN, tupik, 11:43 , 02-Мрт-06, (4)  

Сообщения по теме [Сортировка по времени, UBB]


1. "VPN over VPN"  
Сообщение от fantom (??) on 02-Мрт-06, 09:58 
>Подскажите, возможо ли поднять VPN поверх VPN?
>И какие насчет этого будут советы?
>Спасибо.

А схему приблизительную можно?
с клиентской машины 2 VPN (один внутри другого) на разные серваки можно.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "VPN over VPN"  
Сообщение от tupik email(ok) on 02-Мрт-06, 11:15 
>
>А схему приблизительную можно?
>с клиентской машины 2 VPN (один внутри другого) на разные серваки можно.
>
У клиента VPN подключение (Windows XP VPN client),
подключается к VPN серверу на базе Linux+pptpd для выхода в Inet.
Далее клиент пытается поднять другой VPN (noname client, самописанный)
до другого VPN сервера (платформа неизвестна, но 99% что Linux+что-то).
При поднятии второго VPN, подключения не происходит,
"умирает" по таймауту. (Второй VPN сервер 100% рабочий, - проверено).

Где-то читал что GRE пакеты внутри VPN не проходят, вот и нельзя
построить VPN поверх VPN, но тут-же некоторые пишут, что все зависит
от программной части, т.е. какой VPN клиент, какой VPN сервер и
такую схему реализовать можно.

Кто изучил эту проблему, подскажите рабочий вариант.
Спасибо.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "VPN over VPN"  
Сообщение от fantom (??) on 02-Мрт-06, 11:21 
>>
>>А схему приблизительную можно?
>>с клиентской машины 2 VPN (один внутри другого) на разные серваки можно.
>>
>У клиента VPN подключение (Windows XP VPN client),
>подключается к VPN серверу на базе Linux+pptpd для выхода в Inet.
>Далее клиент пытается поднять другой VPN (noname client, самописанный)
>до другого VPN сервера (платформа неизвестна, но 99% что Linux+что-то).
>При поднятии второго VPN, подключения не происходит,
>"умирает" по таймауту. (Второй VPN сервер 100% рабочий, - проверено).
>
>Где-то читал что GRE пакеты внутри VPN не проходят, вот и нельзя
>
>построить VPN поверх VPN, но тут-же некоторые пишут, что все зависит
>от программной части, т.е. какой VPN клиент, какой VPN сервер и
>такую схему реализовать можно.
>
>Кто изучил эту проблему, подскажите рабочий вариант.
>Спасибо.

Была аналогичная бага - причина была в маршрутизации, второй тунель переписывал дефолтовый маршрут и все отваливалось. Надо прописать отдельный маршрут.
И второе - могут быть ограничения по mtu, в тунеле виндовом mtu 1400, а самописное может пребовать большее....

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "VPN over VPN"  
Сообщение от tupik email(ok) on 02-Мрт-06, 11:43 
Спасибо, буду смотреть netstat и копать под mtu. :-)
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру