<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ к интернету через туннель</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html</link>
    <description>Привет всем. Есть вопрос по организации сети:&lt;br&gt;Как лучше всего выпускать в инет филиалы, если провайдер выделит белый ip только в офисе, а в филиалах серые ip.&lt;br&gt;Интернет&amp;lt;--&amp;gt;Офис-белый ip(ipsec,gre-tunnel)&amp;lt;--&amp;gt;(ipsec,gre-tunnel) Филиал.&lt;br&gt;Сквид, например, хоть и пускает в интернет, не пускает в почту, и другие порты наружу недоступны будут.&lt;br&gt;Выпускать филиал из под второго NAT вроде не лучшая мысль.&lt;br&gt;Есть более лучшие технологии, желательно прозрачные для пользователей(настройка только на сервере)?&lt;br&gt;Почитал про socks, но надеюсь найти лучшие варианты.&lt;br&gt;</description>

<item>
    <title>Доступ к интернету через туннель (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#6</link>
    <pubDate>Tue, 27 Oct 2009 06:20:26 GMT</pubDate>
    <description>Я хотел бы вам заметить, что сквид никогда не занимался проксированием почты, вам очевидно надо посмотреть на правила маршрутизации в филиалах и офисе, ну и естествнно на правила файрволов&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к интернету через туннель (strike1984)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#5</link>
    <pubDate>Tue, 27 Oct 2009 04:31:52 GMT</pubDate>
    <description>&amp;gt;Извиняюсь, тут и без ната обойтись можно :) &lt;br&gt;&lt;br&gt;Ты прав, отключил свой тормоз и заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к интернету через туннель (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#4</link>
    <pubDate>Mon, 26 Oct 2009 07:02:20 GMT</pubDate>
    <description>Извиняюсь, тут и без ната обойтись можно :)&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к интернету через туннель (strike1984)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#3</link>
    <pubDate>Mon, 26 Oct 2009 06:56:47 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;На мой взгляд такая схема была-бы лучше: &lt;br&gt;&amp;gt;FreeBSD+vtund+в офисах белые ip(жизнь проще будет) &lt;br&gt;&amp;gt;vtun в настройке проще на мой взгляд чем ipsec, если цисок нет. &lt;br&gt;&amp;gt; &lt;br&gt;&lt;br&gt;С freebsd знаком минимум - не вариант.&lt;br&gt;Чтобы получить белый ip-адрес для филиала нужны большие финансовые затраты, точнее провайдер предлагает ip-адрес только для тарифов с абонентской платой от 5 т.р.&lt;br&gt;&lt;br&gt;&amp;gt;Кто кстати мешает туннель через нат прокинуть?&lt;br&gt;&lt;br&gt;Тоже еще таким не занимался, т.к. всегда были белые ip на филиалах. Сейчас погуглю&lt;br&gt;&lt;br&gt;ОС debian, туннель openswan. Еще нашел openswan nat traversal, но не смог нагуглить что это такое и как это работает.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к интернету через туннель (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#2</link>
    <pubDate>Mon, 26 Oct 2009 06:56:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Привет всем. Есть вопрос по организации сети: &lt;br&gt;&amp;gt;&amp;gt;Как лучше всего выпускать в инет филиалы, если провайдер выделит белый ip &lt;br&gt;&amp;gt;&amp;gt;только в офисе, а в филиалах серые ip. &lt;br&gt;&amp;gt;&amp;gt;Интернет&amp;lt;--&amp;gt;Офис-белый ip(ipsec,gre-tunnel)&amp;lt;--&amp;gt;(ipsec,gre-tunnel) Филиал.&lt;br&gt;&amp;gt;&amp;gt;Сквид, например, хоть и пускает в интернет, не пускает в почту, и &lt;br&gt;&amp;gt;&amp;gt;другие порты наружу недоступны будут. &lt;br&gt;&amp;gt;&amp;gt;Выпускать филиал из под второго NAT вроде не лучшая мысль. &lt;br&gt;&amp;gt;&amp;gt;Есть более лучшие технологии, желательно прозрачные для пользователей(настройка только на сервере)? &lt;br&gt;&lt;br&gt;Вобщем мне представляется схема такая:&lt;br&gt;рутер на FreeBSD(на мой взгляд эта система в настройке проще), филиалы цепляешь по vpn, ну юзеров уже как&lt;br&gt;хочешь, если подсчет траффика не нужен, то транспарент прокси &lt;br&gt;и dhcp&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к интернету через туннель (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87017.html#1</link>
    <pubDate>Mon, 26 Oct 2009 06:48:57 GMT</pubDate>
    <description>&amp;gt;Привет всем. Есть вопрос по организации сети: &lt;br&gt;&amp;gt;Как лучше всего выпускать в инет филиалы, если провайдер выделит белый ip &lt;br&gt;&amp;gt;только в офисе, а в филиалах серые ip. &lt;br&gt;&amp;gt;Интернет&amp;lt;--&amp;gt;Офис-белый ip(ipsec,gre-tunnel)&amp;lt;--&amp;gt;(ipsec,gre-tunnel) Филиал.&lt;br&gt;&amp;gt;Сквид, например, хоть и пускает в интернет, не пускает в почту, и &lt;br&gt;&amp;gt;другие порты наружу недоступны будут. &lt;br&gt;&amp;gt;Выпускать филиал из под второго NAT вроде не лучшая мысль. &lt;br&gt;&amp;gt;Есть более лучшие технологии, желательно прозрачные для пользователей(настройка только на сервере)? &lt;br&gt;&amp;gt;Почитал про socks, но надеюсь найти лучшие варианты. &lt;br&gt;&lt;br&gt;На мой взгляд такая схема была-бы лучше:&lt;br&gt;FreeBSD+vtund+в офисах белые ip(жизнь проще будет)&lt;br&gt;vtun в настройке проще на мой взгляд чем ipsec, если цисок нет.&lt;br&gt;Кто кстати мешает туннель через нат прокинуть?&lt;br&gt;</description>
</item>

</channel>
</rss>
