Jump to content

Recommended Posts

Posted

Есть два бриджа ZCom. Один - точка доступа, другой в режиме SAI.

Схема такая:

N людей <-> router <-> ZCOM(SAI) ~~~ ZCOM (AP) <-> VPN server <-> Internet

По идее в режиме SAI с точкой доступа может работать только один компьютер. Но есть роутер с маскарадингом и через него может работать сразу несколько человек.

Все хорошо, в локальной сети они могут гулять, НО! В интернет можно выйти только через VPN соединение, и тут возникают проблемы. VPN соединение может установить только один человек, работающий по такой схеме.

Может кто-нибудь знает, как сделать так, чтобы могли работать все по VPN в интернете?

Posted

Не понял проблему ? В данной конфигурации сети SAI и AP являются полностью прозрачными устройствами (что на езернете - то и на радио) у них IP адресов может даже не быть, или быть из другой сети, на VPN они не имеют ни какого отношения. Сколько людей могут работать через VPN в данной конфигурации влияет настройка NATа на первом рутере.

Posted
Я вот тут мою траблу с рисунком описал :)

http://www.aleksei.ru/trabla.htm

 

Посмотрел линк.

Сам сейчас строю что-то подобное, с выпуском людей в инет через VPN.

Короче так как как на схеме, работать не будет.

Насколько я понял из описаний протокола, VPN работает с фиксированными TCP портами, мало того, невозможно установить 2 VPN соединения с одного IP адреса. А у тебя фактически получается что VPN сессию устанавливает роутер с адресом 10.0.34.1.

Чтоб это всё заработало, нужно чтоб на VPN сервере был адрес из сети 192.168.34.* и убрать NAT. Тогда каждая машина будет напрямую работать с VPN сервером.

Posted

Вот посмотрел ещё раз на рисунок, и пришло дополнительное решение.

Если у тебя стоит полноценный роутер, то опять же, убрать с него NAT, а на VPN сервере прописать маршрут на сетку 192.168.34.*/* через 10.0.34.1.

Так оно будет правельнее.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.