|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pavel Vasiliev 2:5020/400 27 Aug 2007 08:58:12 To : Victor Sudakov Subject : Re: Клиент VPN за NAT-om -------------------------------------------------------------------------------- Victor Sudakov пишет: > Для TCP и UDP эту роль выполняют номера портов. Хм... А вот если вдруг случится так, что у нескольких клиентов за этим NAT-ом в один и тотже момент будет один и тотже номер порта? Как HАТ разберется, кому ответ отослать? > В GRE нет номеров портов, поэтому через NAT, умеющий только TCP и UDP, > возможен только один GRE туннель. А как NAT в этом случае действует? Он что - обратный пакет по бродкасту отсылает? > Если в NAT есть поддержка PPTP (например в libalias), то такой NAT > модифицирует поле Call ID в заголовке GRE пакета и использует это поле > для различения туннелей. Скорей всего - в pf нет поддержки PPTP, по крайне мере - сколько я не читал всякой инфы на этот счет - ничего похожего не видел. А может как-то можно извратиться через тэгирование? Типа на каждый внутренний IP-шник клиента - свой тэг? --- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/25741dace8474.html, оценка из 5, голосов 10
|