Maskarada a VPN

Dan Ohnesorg Dan na feld.cvut.cz
Neděle Srpen 10 19:36:01 CEST 2003


Dne Sun, Aug 10, 2003 at 06:10:03PM +0200, NTI napsal:

> RedHat kernel neni treba patchovat a 2) PPTP lze vytvorit jen jedno spojeni
> jeden klient <--> jeden server a ze 2 klienti za maskaradou jsou jakoby
> jeden, jestli jsem to dobre pochopil (The PPTP protocol specifies only one
> control connection from a given client system, and the masquerade gateway is
> the client as far as the server is concerned.).
> Problem je ale v tom, ze s NATem WinRouteru to udajne bezi a ted to musim
> zprovoznit na tom RedHatu.

Nevim jak to ma resene winroute, mozna pro to ma nejakou specialni podporu,
ale pochybuju. Normalne se to resi tak, ze se pouzije vice verejnych IP
adres a vnitrni klienti co potrebuji VPN se mapuji na ruzne verejne IP
adresy. Delal jsem to takle na cisco PIX, kde to take jinak nechodilo.

zdravim
dan



-- 
                    ________________________________________
DDDDDD             
DD   DD                Dan Ohnesorg, supervisor on POWER     
DD  OOOO               Dan na feld.cvut.cz
DD OODDOO              Dep. of Power Engineering
DDDDDD OO              CTU FEL Prague, Bohemia
   OO  OO              work: +420 2 24352785;+420 2 24972109
    OOOO               home: +420 311 679679;+420 311 679311
                    ________________________________________

Kdo se zahledi, neprokoukne.


Další informace o konferenci Linux