A.S. Опубликовано 26 августа, 2004 · Жалоба Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : ) Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом? Вся надежда на Nag Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Денис Креминский Опубликовано 26 августа, 2004 · Жалоба Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : ) Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом? Вся надежда на Nag Общий ответ -- да, возможно. проверенное решение -- mpd (freebsd) - pptp, natd (freebsd). тонкость такого решения в том, что vpn работает по gre, и nat должен это поддерживать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
A.S. Опубликовано 26 августа, 2004 · Жалоба Спасибо за совет. Правда прибегать к таким мерам мне не хочется. Фактически меня интересует возможность использования специализированного железа в уже существующей сети за маршрутизатором с NAT. Т.е. если подсоединить провод провайдера к WAN порту VPN маршрутизатора, а сетевую карточку к LAN того же маршрутизатора, смогу ли я создать VPN туннель с пунктом B если в моей сети стоит Router с NAT? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 26 августа, 2004 · Жалоба [LAN] --- <LAN-port[специализированное железо]WAN-port(VPN)> --- <частная подсеть[Router с NAT]маскарад> --- <VPN север[пункт B] Типа так? Моё ИМХО - такая схема возможно заработает после предолгово траха, слишком уж навороченная задача. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 26 августа, 2004 · Жалоба ЗЫ в тех же freebsd есть gif и gre, которые отлично справляются с туннелированием (насчёт шифрования незнаю) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Mr. Alex Опубликовано 26 августа, 2004 · Жалоба Возможно, я не совсем правильно понял суть Вашего вопроса, но, по-моему, Вам стоит обратить внимание на железки подобные Gigabyte GN-BR404W (настоятельно рекомендую), Linksys WRV-54G ( не советую - глючный и дырявый... ) и подобные им, только без Wi-Fi. Сам использую только девайсы с Wi-Fi, ибо того требуют заказчики... Sorry, ежели не в тему... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
A.S. Опубликовано 27 августа, 2004 · Жалоба Спасибо всем на добром слове. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ch_Mars Опубликовано 27 августа, 2004 · Жалоба посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблем мое мнение по лучше пптр будит Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 30 августа, 2004 · Жалоба 2 Mr. Alex А указанный вам Гигабайт может работать просто как маршрутизатор между двумя сетями??? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lord Опубликовано 6 сентября, 2004 · Жалоба посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблеммое мнение по лучше пптр будит А как vtund через аппаратный NAT пропустить? Через Adsl роутер например? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ch_Mars Опубликовано 6 сентября, 2004 · Жалоба Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 7 сентября, 2004 · Жалоба Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно Научи, если это работает. Приходится pptp использовать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ch_Mars Опубликовано 7 сентября, 2004 · Жалоба ну стучи в асю 113455707 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ch_Mars Опубликовано 7 сентября, 2004 · Жалоба http://www.linuxshare.ru/docs/net/tunnels/vtun.html dвот есть не плохой Howto Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 7 сентября, 2004 · Жалоба Vtund инкапсулирует либо по tcp либо по udp, а значит теоретически должен работать через нат. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ch_Mars Опубликовано 8 сентября, 2004 · Жалоба он практически работает ))) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...