<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Создание туннеля из одной сети в другую</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html</link>
    <description>Что-то лыжи совсем не едут...&lt;br&gt;Есть сервер на FreeBSD 6.2. Находится он в подсети, назовем, 10.1.2.0/24. Данный сервер имеет доступ в интернет через NAT. У этого сервера всего один интерфейс - 10.1.2.77.&lt;br&gt;Есть простые рабочие станции в подсети 10.2.1.0/24, которые через NAT в интернет ходить не могут. Задача выпустить эти рабочие станции через сервер в интернет.&lt;br&gt;Конечно, перевое, что можно сделать, поставить proxy-сервер, но не хочется ограничиваться одним прикладным уровнем сети. Сконфигурировать NAT и разрешить рабочим станциям через него ходить нельзя! Если поднимать VPN, то придется же выдавать какие-то новые IP-адреса клиентам, а адрес, которому разрешено ходить через NAT только один - 10.1.2.77.&lt;br&gt;Застрял, какую технологию использовать, чтобы стуннелировать клиентов в интернет. подсткажите.&lt;br&gt;</description>

<item>
    <title>Создание туннеля из одной сети в другую (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#14</link>
    <pubDate>Wed, 27 May 2009 10:11:17 GMT</pubDate>
    <description>&amp;gt;МЭ - межсетевой экран&lt;br&gt;&lt;br&gt;плакаль пад сталом .....&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#13</link>
    <pubDate>Wed, 27 May 2009 10:10:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;прокси к туннелированию не имеет никакова отношения и наоборот &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пусть будет так, не против. я бы поспорил, но не в этой &lt;br&gt;&amp;gt;теме. &lt;br&gt;&amp;gt;а по существу? &lt;br&gt;&lt;br&gt;по существу - изучайте теорию&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (eax0r)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#12</link>
    <pubDate>Wed, 27 May 2009 09:42:39 GMT</pubDate>
    <description>Тоже спасибо, именно так и буду делать.&lt;br&gt;&amp;gt;Я только не понял что вы называете &quot;МЭ_NAT&quot;. Просто NAT... &lt;br&gt;&lt;br&gt;МЭ - межсетевой экран ака firewall =)&lt;br&gt;&amp;gt;&amp;gt;т.е. нужно что-то похожее на NAT, только с возможностью перескакивать через марщрутизатор. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Жжоте товарищь :) &lt;br&gt;&lt;br&gt;стараюсь =)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (eax0r)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#11</link>
    <pubDate>Wed, 27 May 2009 09:37:53 GMT</pubDate>
    <description>&amp;gt;Вообще, я не понимаю в чем заключается ваша проблема с mpd сервером. &lt;br&gt;&amp;gt;Ну выдали клиенту адрес из еще одной подсети,  ну преобразовали &lt;br&gt;&amp;gt;его тут же, на этом же сервере натом в 10.1.2.77, клиент &lt;br&gt;&amp;gt;вашел в инет.. проблема то где?? Вы вообще в курсе что &lt;br&gt;&amp;gt;такое НАТ? &lt;br&gt;&lt;br&gt;а вот это уже ближе к теме. натить выданные адреса как-то даже не подумал.&lt;br&gt;&lt;br&gt;И убедительная прозьба ко всем. внимательно! читайте, что другие пишут. и все четкие замечания оставляйте с аргументами, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (Square)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#10</link>
    <pubDate>Wed, 27 May 2009 09:33:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. этот пакет запаковывается в другой IP-пакет, где src_IP - client_ip, dest_IP &lt;br&gt;&amp;gt;- 10.1.2.77 &lt;br&gt;&amp;gt;3. пакет из п. 2 отправляет к серверу (10.1.2.77) через роутер естественно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4. сервер принимает пакет, распаковывает (получается IP-пакет как в п. 1) &lt;br&gt;&amp;gt;5. сервер подменяет src_IP в полученном пакете на свой и отправляет на &lt;br&gt;&amp;gt;mail.ru_IP &lt;br&gt;&amp;gt;6. далее через МЭ_NAT и в интернет &lt;br&gt;&amp;gt;7. при получении ответа от mail.ru сервер передает его обратно по цепочке &lt;br&gt;&amp;gt;клиенту. &lt;br&gt;&lt;br&gt;Если вы поднимите на сервере нат и mpd - оно примерно так и будет работать.&lt;br&gt;Только src_IP - client_ip в пункте 1- это виртуальный адрес выданный мпд сервером,&lt;br&gt;а в пункте 2 src_IP - client_ip - это адрес физический, интерфейса сети 10.2.1.0/24&lt;br&gt;а src_IP  в 5 пункте - это опять же виртуальный адрес вашего клиента которы йон получил как уже было сказано выше- от МПД...&lt;br&gt;&lt;br&gt;Я только не понял что вы называете &quot;МЭ_NAT&quot;. Просто NAT...&lt;br&gt;&lt;br&gt;&amp;gt;т.е. нужно что-то похожее на NAT, только с возможностью перескакивать через марщрутизатор.</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (eax0r)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#9</link>
    <pubDate>Wed, 27 May 2009 09:19:39 GMT</pubDate>
    <description>&amp;gt;прокси к туннелированию не имеет никакова отношения и наоборот &lt;br&gt;&lt;br&gt;пусть будет так, не против. я бы поспорил, но не в этой теме.&lt;br&gt;а по существу?&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#8</link>
    <pubDate>Wed, 27 May 2009 09:18:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. этот пакет запаковывается в другой IP-пакет, где src_IP - client_ip, dest_IP &lt;br&gt;&amp;gt;- 10.1.2.77 &lt;br&gt;&amp;gt;3. пакет из п. 2 отправляет к серверу (10.1.2.77) через роутер естественно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4. сервер принимает пакет, распаковывает (получается IP-пакет как в п. 1) &lt;br&gt;&amp;gt;5. сервер подменяет src_IP в полученном пакете на свой и отправляет на &lt;br&gt;&amp;gt;mail.ru_IP &lt;br&gt;&amp;gt;6. далее через МЭ_NAT и в интернет &lt;br&gt;&amp;gt;7. при получении ответа от mail.ru сервер передает его обратно по цепочке &lt;br&gt;&amp;gt;клиенту. &lt;br&gt;&lt;br&gt;из всего понятно одно - автор понабрался умных слов, а что они означают узнать к сожалению не удосужился ...&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#7</link>
    <pubDate>Wed, 27 May 2009 09:12:31 GMT</pubDate>
    <description>&amp;gt;а туннелями я называю все, где пакеты одного протокола инкапсулируются в другой &lt;br&gt;&amp;gt;=). даже технология http-proxy по моему мнение туннелирование, в ней же &lt;br&gt;&amp;gt;простой http пакет &quot;вкладывается&quot; в пакет протокола прокси и передается. &lt;br&gt;&lt;br&gt;мдааа с терией полный псдес&lt;br&gt;прокси к туннелированию не имеет никакова отношения и наоборот&lt;br&gt;</description>
</item>

<item>
    <title>Создание туннеля из одной сети в другую (eax0r)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85429.html#6</link>
    <pubDate>Wed, 27 May 2009 09:11:27 GMT</pubDate>
    <description>&amp;gt;Домен коллизий не существует на уровне IP протокола. Домен коллизий в свичеванной &lt;br&gt;&amp;gt;сети ограничен шнуром между вашим компьютером и портом свича. Это так.. &lt;br&gt;&amp;gt;к слову... &lt;br&gt;&lt;br&gt;Никто с этим и не спорит.&lt;br&gt;&lt;br&gt;&amp;gt;Если у вас есть физическая возможность включения сервера в вашу подсеть  &lt;br&gt;&amp;gt;рабочих станций - то на него можно повесить алиасы - несколько &lt;br&gt;&amp;gt;адресов из разных подсетей на один сетевой интерфейс. Это первый момент.&lt;br&gt;&amp;gt;Второй момент заключается в том, что если вы, используете маршрутизатор - то &lt;br&gt;&amp;gt;значит  необходимо настроить его  так, чтобы шлюз по умолчанию &lt;br&gt;&amp;gt;был указан как адрес вашего сервера. На котором будет происходить преобразование &lt;br&gt;&amp;gt;нат, и выход в инет.&lt;br&gt;&lt;br&gt;Опять же. поверьте наслово, за рамки поставленных условий, к сожалению, выйти нельзя. не возможности что-либо менять кроме настроек сервера и клиентов.&lt;br&gt;я себе схему представляю так: &lt;br&gt;клиент &amp;lt;---&amp;gt; роутер &amp;lt;---&amp;gt; сервер &amp;lt;---&amp;gt; МЭ_NAT &amp;lt;---&amp;gt; Интернет.&lt;br&gt;Клиент соединяется с mail.ru: &lt;br&gt;1. формирует IP-пакет. src_IP - client_ip, dest_IP - mail.ru_ip&lt;br&gt;2. э</description>
</item>

</channel>
</rss>
