A.S. Posted August 26, 2004 Posted August 26, 2004 Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : ) Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом? Вся надежда на Nag Вставить ник Quote
Денис Креминский Posted August 26, 2004 Posted August 26, 2004 Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : ) Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом? Вся надежда на Nag Общий ответ -- да, возможно. проверенное решение -- mpd (freebsd) - pptp, natd (freebsd). тонкость такого решения в том, что vpn работает по gre, и nat должен это поддерживать. Вставить ник Quote
A.S. Posted August 26, 2004 Author Posted August 26, 2004 Спасибо за совет. Правда прибегать к таким мерам мне не хочется. Фактически меня интересует возможность использования специализированного железа в уже существующей сети за маршрутизатором с NAT. Т.е. если подсоединить провод провайдера к WAN порту VPN маршрутизатора, а сетевую карточку к LAN того же маршрутизатора, смогу ли я создать VPN туннель с пунктом B если в моей сети стоит Router с NAT? Вставить ник Quote
Guest Posted August 26, 2004 Posted August 26, 2004 [LAN] --- <LAN-port[специализированное железо]WAN-port(VPN)> --- <частная подсеть[Router с NAT]маскарад> --- <VPN север[пункт B] Типа так? Моё ИМХО - такая схема возможно заработает после предолгово траха, слишком уж навороченная задача. Вставить ник Quote
Guest Posted August 26, 2004 Posted August 26, 2004 ЗЫ в тех же freebsd есть gif и gre, которые отлично справляются с туннелированием (насчёт шифрования незнаю) Вставить ник Quote
Mr. Alex Posted August 26, 2004 Posted August 26, 2004 Возможно, я не совсем правильно понял суть Вашего вопроса, но, по-моему, Вам стоит обратить внимание на железки подобные Gigabyte GN-BR404W (настоятельно рекомендую), Linksys WRV-54G ( не советую - глючный и дырявый... ) и подобные им, только без Wi-Fi. Сам использую только девайсы с Wi-Fi, ибо того требуют заказчики... Sorry, ежели не в тему... Вставить ник Quote
A.S. Posted August 27, 2004 Author Posted August 27, 2004 Спасибо всем на добром слове. Вставить ник Quote
Ch_Mars Posted August 27, 2004 Posted August 27, 2004 посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблем мое мнение по лучше пптр будит Вставить ник Quote
Guest Posted August 30, 2004 Posted August 30, 2004 2 Mr. Alex А указанный вам Гигабайт может работать просто как маршрутизатор между двумя сетями??? Вставить ник Quote
lord Posted September 6, 2004 Posted September 6, 2004 посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблеммое мнение по лучше пптр будит А как vtund через аппаратный NAT пропустить? Через Adsl роутер например? Вставить ник Quote
Ch_Mars Posted September 6, 2004 Posted September 6, 2004 Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно Вставить ник Quote
Guest Posted September 7, 2004 Posted September 7, 2004 Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно Научи, если это работает. Приходится pptp использовать. Вставить ник Quote
Ch_Mars Posted September 7, 2004 Posted September 7, 2004 ну стучи в асю 113455707 Вставить ник Quote
Ch_Mars Posted September 7, 2004 Posted September 7, 2004 http://www.linuxshare.ru/docs/net/tunnels/vtun.html dвот есть не плохой Howto Вставить ник Quote
Guest Posted September 7, 2004 Posted September 7, 2004 Vtund инкапсулирует либо по tcp либо по udp, а значит теоретически должен работать через нат. Вставить ник Quote
Ch_Mars Posted September 8, 2004 Posted September 8, 2004 он практически работает ))) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.