Перейти к содержимому
Калькуляторы

VPN tunnel over router with NAT

Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : )

 

Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом?

 

Вся надежда на Nag

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я побывал на многих форумах, но ни на одном из них мне так и не дали вразумительного ответа вот на такую постановку задачи: "Существует налаженная инфраструктура локальной сети с несколькими сегментами, и соответственно фиксированными IP адресами - 192.168.х.у. В узлах сети стоят свитчи и хабы, а доступ к провайдеру осуществляется через маршрутизатор, разумеется, с NAT. Вопрос в следующем: если у меня есть один фиксированный локальный IP скажем 192.168.2.22 и я хочу создать маленькую подсеть посредствам VPN маршрутизатора и построить туннель с удалённым офисом, у меня "ЭТО" получится?" : )  

 

Можно упростить задачу - возможно ли построить VPN туннель через маршрутизатор с NAT'ом?  

 

Вся надежда на Nag

 

Общий ответ -- да, возможно.

 

проверенное решение -- mpd (freebsd) - pptp, natd (freebsd).

 

тонкость такого решения в том, что vpn работает по gre, и nat должен это поддерживать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо за совет. Правда прибегать к таким мерам мне не хочется.

 

Фактически меня интересует возможность использования специализированного железа в уже существующей сети за маршрутизатором с NAT.

 

Т.е. если подсоединить провод провайдера к WAN порту VPN маршрутизатора, а сетевую карточку к LAN того же маршрутизатора, смогу ли я создать VPN туннель с пунктом B если в моей сети стоит Router с NAT?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

[LAN] --- <LAN-port[специализированное железо]WAN-port(VPN)> --- <частная подсеть[Router с NAT]маскарад> --- <VPN север[пункт B]

 

Типа так? Моё ИМХО - такая схема возможно заработает после предолгово траха, слишком уж навороченная задача.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

ЗЫ в тех же freebsd есть gif и gre, которые отлично справляются с туннелированием (насчёт шифрования незнаю)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Возможно, я не совсем правильно понял суть Вашего вопроса, но, по-моему, Вам стоит обратить внимание на железки подобные Gigabyte GN-BR404W (настоятельно рекомендую), Linksys WRV-54G ( не советую - глючный и дырявый... ) и подобные им, только без Wi-Fi. Сам использую только девайсы с Wi-Fi, ибо того требуют заказчики... Sorry, ежели не в тему...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблем

мое мнение по лучше пптр будит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

2 Mr. Alex

А указанный вам Гигабайт может работать просто как маршрутизатор между двумя сетями???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

посмотри в сторону vtund или openvpn шифрование сжатие с натом нет проблем

мое мнение по лучше пптр будит

 

А как vtund через аппаратный NAT пропустить? Через Adsl роутер например?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость
Ну а какая разница какой апаратный или софтовый посмаринастройки думаю все сразу станет ясно

 

Научи, если это работает. Приходится pptp использовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://www.linuxshare.ru/docs/net/tunnels/vtun.html

dвот есть не плохой Howto

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Vtund инкапсулирует либо по tcp либо по udp, а значит теоретически должен работать через нат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

он практически работает )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.