|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 10:19 (MSK)
| |
Всем привет. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "VPN через NAT" | |
Сообщение от dawnshade ![]() ![]() on
08-Авг-03, 10:25 (MSK)
| |
Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. Только тогда возможна работа по впн | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "VPN через NAT" | |
Сообщение от A Clockwork Orange ![]() on
08-Авг-03, 12:41 (MSK)
| |
>Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 13:23 (MSK)
| |
>покажи правила фаервола | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "VPN через NAT" | |
Сообщение от wwwuser ![]() on
08-Авг-03, 14:45 (MSK)
| |
${fw} add 2 pass gre from any to any | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 15:41 (MSK)
| |
>${fw} add 2 pass gre from any to any | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "VPN через NAT" | |
Сообщение от A Clockwork Orange ![]() on
08-Авг-03, 15:06 (MSK)
| |
10.101.4.2 внутренний узел | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 15:33 (MSK)
| |
>10.101.4.2 внутренний узел | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "VPN через NAT" | |
Сообщение от A Clockwork Orange ![]() on
08-Авг-03, 15:49 (MSK)
| |
Интересный ты человек. ты показываешь часть правил умалчивая про остальные, а у самого три интерфейса на машин, и что ты хочешь тогда? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 19:05 (MSK)
| |
>Интересный ты человек. ты показываешь часть правил умалчивая про остальные, а у | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "VPN через NAT" | |
Сообщение от wwwuser ![]() on
08-Авг-03, 16:39 (MSK)
| |
На кой тебе gre девайсы на этой машине, когда нужно просто пропустить пакеты определенного типа ? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
08-Авг-03, 19:04 (MSK)
| |
>На кой тебе gre девайсы на этой машине, когда нужно просто пропустить | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 12. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
09-Авг-03, 11:47 (MSK)
| |
>Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 13. "VPN через NAT" | |
Сообщение от Micle ![]() on
09-Авг-03, 15:38 (MSK)
| |
Если я не ошибаюсь, то такая связка вообще не заработает, так как человек работает с удаленной машиной через NAT. А НАТ делает изменения в пакете, и данный пакет никогда не сможет пройти проверку безопасности на удаленной машине. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 14. "VPN через NAT" | |
Сообщение от Minotaur ![]() ![]() on
09-Авг-03, 19:26 (MSK)
| |
>Если я не ошибаюсь, то такая связка вообще не заработает, так как | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 15. "VPN через NAT" | |
Сообщение от A Clockwork Orange ![]() on
09-Авг-03, 19:56 (MSK)
| |
Не понятно в чем вопрос pptp работает с сетью с любой стороны, хоть клиент впн находится за нат в локальной сети и коннектится с сервером в инете, хоть клиент находится в инете и коннектится на впн сервер и попадает в локальную сеть | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 16. "VPN через NAT" | |
Сообщение от TiM ![]() ![]() on
09-Авг-03, 20:10 (MSK)
| |
Через FreeBSD natd пробывал - не получалось подключить Firewall-1 VPN килента, проблемы с IP адресами (как я понял - IP отправительской маишны не равен IP с которой получен пакет). Выход: знакомый ставил клиента на FreeBSD и локально регулировал кому можно выходить, а кому нет. Надеюсь мысль ясна. Удачи! | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 17. "VPN через NAT" | |
Сообщение от Илья ![]() ![]() on
04-Сен-03, 12:34 (MSK)
| |
>Через FreeBSD natd пробывал - не получалось подключить Firewall-1 VPN килента, проблемы | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 18. "VPN через NAT" | |
Сообщение от Hamza ![]() ![]() on
09-Окт-03, 18:17 (MSK)
| |
У меня VPN через NAT так и не пошел. Во FreeBSD я эту проблему так и не решил. В Linux (а точнее в iptables) давно ведутся работы над этим ( http://www.iptables.org/documentation/pomlist/pom-extra.html#pptp-conntrack-nat ) , но до релиза так и не дошло. Также в Linux есть экспериментальный пакет pptpproxy которым я и пользуюсь сейчас. Ради хохмы попробовал его собрать под FreeBSD, естественно не получилось. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |