|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Masterov 2:5002/63.100 24 Nov 2006 12:20:36 To : Spartak Radchenko Subject : openvpn за NAT -------------------------------------------------------------------------------- Replying to a message of Spartak Radchenko to Alex Masterov: AM>>>> Есть сервер OpenVPN 2.0.6 на FreeBSD 6.1-RELEASE, транспорт для AM>>>> OpenVPN - UDP. Предполагается открытие филиала, в котором будут 2 AM>>>> станции с XP, подключенные через ADSL маршрутизатор D-Link 504T, AM>>>> при этом станции получат "серые" адреса и будет использоваться NAT AM>>>> этого маршрутизатора. Реально ли будет одновременно установить AM>>>> соединение OpenVPN c одним сервером с обоих компьютеров за NAT? SR>>> А что может этому помешать? AM>> В случае UDP src port, как правило, совпадает с dst port. SR> Странное правило... А зачем? Hе знаю, но tcpdump показывает, что openvpn именно так и делает. SR> В любом случае, после NAT номер порта SR> изменится. Сейчас проверил tcpdump'ом. Проверял на FreeBSD natd. Добавил правило: ipfw add 130 divert natd udp from 192.168.1.204 to any via fxp0 out Потом посылал запросы на внешний DNS, контролировал до и после NAT с помощью tcpdump. После NAT не изменяется ни src ни dst port в UDP. С уважением, Alex. --- FleetStreet 1.27.1 * Origin: Ceterum censeo Carthaginem delendam esse! (2:5002/63.100) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/38264566d9da.html, оценка из 5, голосов 10
|