|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Goryachev 2:5020/400 16 Apr 2004 10:30:20 To : Ilya Kulagin Subject : Re: GRE(PPTP)+ipfw/ipnat/natd from LAN to the same ext. PPTP server -------------------------------------------------------------------------------- Ilya Kulagin пишет: IK> Добрый день (утро, вечер, ночь), Alexey! IK> AVT> Btw вопрос: кто-нить знает недорогую железку которая умеет _реально_ IK> AVT> натить VPN IK> Есть предложение спросить у тех, кто этот самый vpn-сервер держит. Hапример, IK> Western Union. В их мануале приведены конфиги для: Checkpoint FW-1, Cisco PIX, IK> MS ISA и Novell BorderManager. То есть, железки практически ни одной. В точку, Илья! Как раз Western Union'овский WinMT 2.1.6 я и пытаюсь настроить :) IK> Мне помог обычный natd: правда, я на каждый терминал сделал отдельный внешний IK> адрес. Иначе с GRE полная туфта получается. Я думаю, что и ipnat сумеет (тем более, что появились доп. внешие адреса ;). Как-то так, скорее всего: ------ bimap xl1 <terminal1_ip>/32 -> ext1_ip/32 bimap xl1 <terminal2_ip>/32 -> ext2_ip/32 map xl1 192.168.0.0/24 -> ext0_ip/32 portmap tcp/udp 40000-60000 map xl1 192.168.0.0/24 -> ext0_ip/32 ------ bimap'ами я выделю конкретные терминалы, ну а себя (для тестирования) пущу через обычный map -- /gors Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/648881e0bfb0.html, оценка из 5, голосов 10
|