|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Javoronkov 2:5020/327 15 Jun 2002 10:19:49 To : Dmitry Tarakanov Subject : Re: VPN - грамотно ли это? -------------------------------------------------------------------------------- > Далее второму linux-у говорю что-то типа > route add -net 192.168.1.0 gw 201.1.1.1 netmask 255.255.255.0, > а первому соответственно > route add -net 192.168.2.0 gw 202.1.1.1 netmask 255.255.255.0. > После чего прописываю клиентов VPN в обеих сетях на 192.168.1.1 и телемаркет. > Вопросы: > 1) Будет ли работать такая схема роутинга или нет? Hифига, ясен пень. Потому как 99.9% твои Linux1 и Linux2 находятся совсем не рядом и между ними дофига других вражьих роутеров, которые тоже должны знать, как роутить твои левонеты. > 2) Политически правильно ли говорить маршрутизатору, что гейт в подсеть с > фиктивными адресами находится по другую сторону интернета? И как к этому > отнесется ПО провайдеров? Hормальные провайдеры пишут это в лог и связываются с админами, чтобы сказать, что у них идёт утечка внутренней сети наружу. > 3) Быть может я перемудрил с VPN и задачу можно упростить? Hаоборот, усложнить. Смотреть в сторону ppp. Между Linux1 & Linux2 устанавливаается некий p-2-p канал (возможно, секьюрный через ssl) и через этот интерфейс роутеры видят друг друга как будто без всяких промежуточных вражьих роутеров. И уже через этот интерфейс прописывается роутинг внутренних сетей. --- Mozilla 4.7 [en] (Win95; I) * Origin: http://nmi.ru - UIN126117533 - Alfa Romeo 164 (2:5020/327@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/13396f960209d.html, оценка из 5, голосов 10
|