<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec + nat</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html</link>
    <description>Народ! Подскажите, можно ли подключить роутер с приватным ip вида 10.34.x.x под управлением  Linux к серверу с реальным ip через ipsec (racoon)? &lt;br&gt;&lt;br&gt;На сервере с приватным ip стоит nat, и через него все ходят в инет. До выхода на реальные ip пакеты после роутера проходят по нескольким внутрипровайдерским роутерам с ip вида 10.34.x.x.&lt;br&gt;&lt;br&gt;И если можно, то какие дополнительные настройки требуются?&lt;br&gt;</description>

<item>
    <title>ipsec + nat (DenSha)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html#5</link>
    <pubDate>Fri, 31 Jul 2009 05:37:45 GMT</pubDate>
    <description>&amp;gt;Как это никак? А разве nat-traversal с ipsec не обещает соединение даже &lt;br&gt;&amp;gt;при нате с обоих концов? &lt;br&gt;&lt;br&gt;Почитал, вот http://www.oszone.ru/2304_1/ ... А как он вписывается в первоначальную задачу? ИМХО, если обычный обмен роутера с сервером провайдером не режется, то и поднятию IPSec-туннеля ничего не мешает. Собственно, shadow_alone так и сказал...&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + nat (Tio)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html#4</link>
    <pubDate>Wed, 29 Jul 2009 06:43:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если всё в сети одного провайдера и серые адреса правильно рутятся, то &lt;br&gt;&amp;gt;&amp;gt;можно - никакого отличия от реальных адресов. Если же разные провы &lt;br&gt;&amp;gt;&amp;gt;или нет маршрутов между рутером и сервером, то никак. &lt;br&gt;&amp;gt;&amp;gt;юзайте openvpn. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как это никак? А разве nat-traversal с ipsec не обещает соединение даже &lt;br&gt;&amp;gt;при нате с обоих концов? &lt;br&gt;&lt;br&gt;Я вот искал как раз вчера по этому поводу инфу. И не нашел пока, ищу дальше.&lt;br&gt;Не знаете, как настраивается на Linux-роутере этот nat-traversal?&lt;br&gt;&lt;br&gt;Вот это (?):&lt;br&gt;http://linux-igd.sourceforge.net/ &lt;br&gt;http://pseudoicsd.sf.net/&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + nat (Tio)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html#3</link>
    <pubDate>Wed, 29 Jul 2009 06:35:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если всё в сети одного провайдера и серые адреса правильно рутятся, то &lt;br&gt;&amp;gt;&amp;gt;можно - никакого отличия от реальных адресов. Если же разные провы &lt;br&gt;&amp;gt;&amp;gt;или нет маршрутов между рутером и сервером, то никак. &lt;br&gt;&amp;gt;&amp;gt;юзайте openvpn. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как это никак? А разве nat-traversal с ipsec не обещает соединение даже &lt;br&gt;&amp;gt;при нате с обоих концов? &lt;br&gt;&lt;br&gt;Я вот искал как раз вчера по этому поводу инфу. И не нашел пока, ищу дальше.&lt;br&gt;Не знаете, как настраивается на Linux-роутере этот nat-traversal?&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + nat (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html#2</link>
    <pubDate>Wed, 29 Jul 2009 06:08:48 GMT</pubDate>
    <description>&amp;gt;если всё в сети одного провайдера и серые адреса правильно рутятся, то &lt;br&gt;&amp;gt;можно - никакого отличия от реальных адресов. Если же разные провы &lt;br&gt;&amp;gt;или нет маршрутов между рутером и сервером, то никак. &lt;br&gt;&amp;gt;юзайте openvpn. &lt;br&gt;&lt;br&gt;Как это никак? А разве nat-traversal с ipsec не обещает соединение даже при нате с обоих концов?&lt;br&gt;</description>
</item>

<item>
    <title>ipsec + nat (shadow_alone)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4313.html#1</link>
    <pubDate>Tue, 28 Jul 2009 16:13:09 GMT</pubDate>
    <description>если всё в сети одного провайдера и серые адреса правильно рутятся, то можно - никакого отличия от реальных адресов. Если же разные провы или нет маршрутов между рутером и сервером, то никак.&lt;br&gt;юзайте openvpn.&lt;br&gt;</description>
</item>

</channel>
</rss>
