|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 25 Aug 2004 13:28:44 To : Alexander V. Gaiduk Subject : Re: Hа: Hа: VPN -------------------------------------------------------------------------------- Alexander V. Gaiduk wrote: >> Вы не верно задали граничные условия. Выбранный вами для ответа интерфейс, >> "на пальцах", не позволяет отобразить решение более подробно. > > ситуёвина такая: > > сеть1: > линух (192.168.1.1) > eth0 - локалка: 192.168.х.х > eth1 - наружа: [кошка]->(наш провайдер)->... > /proc/sys/net/ipv4/ip_forward = 0 - так надо. Т.е. весь траффик _должен_ будет проксироваться. Т.е. маскарада не будет и не будет роутинга. Как же будет работать vpn ? > > сеть2: > линух (192.168.10.1) > eth0 - локалка 192.168.10.х > hub->[RadioEthernet]->(наш провайдер) > > сеть2 должна быть прозрачно видна из сети 192.168.х.х Здесь "видна" понимается как беспрепятственное прохождение траффика, или еще и dns-ы надо увязать ? > юзеры сети2 должны видеть _только_ сеть 192.168.х.х, ну и свою 192.168.10.х Аналогичный вопрос. И еще. Если вы вводите ограничение траффика для одной из сторон, то тем самым условия "видимости" тоже следует пересмотреть. > > RadioEthernet железка пока еще не установлена, по этому интересуют > все возможные конфигурации VPN, как со стороны нашего провайдера, > так и с нашей стороны. Ищите в гугле все на эту тему. Вариантов море. Hе далее 2-х недель даже здесь что-то обсуждалось. Hа вскидку ppp-ssh, pptp, vtun, openvpn, freeswan/ipsec .... есть даже l2tp ;) Есть и обзоры. Как только что-то пригляется, то и вопросы у вас сформируются более конкретные. По конкретным вопросам тут масса конкретных специалистов ;) -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/78242bef9327.html, оценка из 5, голосов 10
|