|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Spartak Radchenko 2:5020/400 11 Mar 2001 20:15:15 To : Dmitry Glazov Subject : Re: VPN -------------------------------------------------------------------------------- Dmitry Glazov <dyug@alina.te.net.ua> wrote: SR>> H.323 (его использует NetMeeting) через NAT принципиально не ходит. DG> Гм. А openh323.org не помогает????? Вроде даже работает, причем именно в DG> трансляции адресов. И только на одну внутреннюю машину. :-( Если openh323 работает через NAT, значит, там неточно реализован H.323. Тоже, конечно, решение, если все его дружно поставят, на что я бы не рассчитывал. А потом, вдруг в следующей версии исправят? Hа самом деле H.323 таки можно пропустить через NAT. Точнее, через двойной NAT. В некоторых случаях это может помочь. Рассказываю: есть у меня удалённый офис, и там появился желающий работать с NetMeeting. А весь этот офис сидит на адресах 192.168.... Почитавши доку, я понял, что NAT на выходе во внешний мир не сработает. Тогда родился другой вариант. Hа компьютер юзера был установлен реальный IP. Этот IP преобразовывался во внутренний на офисном маршрутизаторе и в таком виде доходил до точки выхода в Интернет. Там он тем же NAT'ом преобразовывался обратно, в реальный. Прошу обратить внимание - под NAT имеется в виду именно трансляция IP адресов, а не NAT по портам (NPAT). Hе очень здорово, конечно, но поставленную задачу это решило. Про размер дыры в firewall'е, которую пришлось проделать для работы этого чуда, я лучше умолчу. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7467045dd8f2.html, оценка из 5, голосов 10
|