Maskarada a VPN
Dan Ohnesorg
Dan na feld.cvut.cz
Neděle Srpen 10 19:36:01 CEST 2003
Dne Sun, Aug 10, 2003 at 06:10:03PM +0200, NTI napsal:
> RedHat kernel neni treba patchovat a 2) PPTP lze vytvorit jen jedno spojeni
> jeden klient <--> jeden server a ze 2 klienti za maskaradou jsou jakoby
> jeden, jestli jsem to dobre pochopil (The PPTP protocol specifies only one
> control connection from a given client system, and the masquerade gateway is
> the client as far as the server is concerned.).
> Problem je ale v tom, ze s NATem WinRouteru to udajne bezi a ted to musim
> zprovoznit na tom RedHatu.
Nevim jak to ma resene winroute, mozna pro to ma nejakou specialni podporu,
ale pochybuju. Normalne se to resi tak, ze se pouzije vice verejnych IP
adres a vnitrni klienti co potrebuji VPN se mapuji na ruzne verejne IP
adresy. Delal jsem to takle na cisco PIX, kde to take jinak nechodilo.
zdravim
dan
--
________________________________________
DDDDDD
DD DD Dan Ohnesorg, supervisor on POWER
DD OOOO Dan na feld.cvut.cz
DD OODDOO Dep. of Power Engineering
DDDDDD OO CTU FEL Prague, Bohemia
OO OO work: +420 2 24352785;+420 2 24972109
OOOO home: +420 311 679679;+420 311 679311
________________________________________
Kdo se zahledi, neprokoukne.
Další informace o konferenci Linux