<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN соединение</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html</link>
    <description>Добрый день, всезнающий All.&lt;br&gt;Провайдер дает белый айпишник, но чтобы его получить - нужно поднять l2pt.&lt;br&gt;К каналу подключается некий банковский девайс, который не умеет ничего поднимать, умеет только запоминать вбитые в него настройки IP, но требует, чтобы это был именно белый адрес.&lt;br&gt;Как бы сделать, чтобы какая-нибудь freebsd, routeros... поднимала соединение, но пользовалось этим соединением другое уст-во.... Прошу пнуть в нужном направлении.&lt;br&gt;</description>

<item>
    <title>VPN соединение (Слоупок)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#11</link>
    <pubDate>Thu, 25 Apr 2013 13:27:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подождите, один адрес - один интерфейс.&lt;br&gt;&amp;gt; !В пределах хоста или ethernet-сегмента!&lt;br&gt;&amp;gt;&amp;gt; А вы хотите, чтоб у вас сначала адрес был на одном конце &lt;br&gt;&amp;gt;&amp;gt; провайдерского туннеля, а потом ещё на интерфейсе хоста с банковской программой.&lt;br&gt;&amp;gt;&amp;gt; Так не бывает :) &lt;br&gt;&amp;gt; google://double nat&lt;br&gt;&lt;br&gt;Double NAT is one of those unholy things&lt;br&gt;&lt;br&gt;Я опять слоупочу и не понял причём здесь даблнат если тема о белом адресе на хосте с банковской примочкой. Вообще примочка похоже гуёвая, виндовозная. &lt;br&gt;А чё у нас виндузятинка не умеет поднимать L2TP? Может проще будет её напрямую вообще бахнуть.&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#10</link>
    <pubDate>Thu, 25 Apr 2013 08:50:16 GMT</pubDate>
    <description>&amp;gt; Подождите, один адрес - один интерфейс.&lt;br&gt;&lt;br&gt;!В пределах хоста или ethernet-сегмента!&lt;br&gt;&lt;br&gt;&amp;gt; А вы хотите, чтоб у вас сначала адрес был на одном конце &lt;br&gt;&amp;gt; провайдерского туннеля, а потом ещё на интерфейсе хоста с банковской программой. &lt;br&gt;&amp;gt; Так не бывает :) &lt;br&gt;&lt;br&gt;google://double nat&lt;br&gt;&lt;br&gt;&amp;gt; Условие же белый адрес без NAT. Если он на конце туннеля, то </description>
</item>

<item>
    <title>VPN соединение (Слоупок)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#9</link>
    <pubDate>Thu, 25 Apr 2013 06:43:22 GMT</pubDate>
    <description>&amp;gt; А как тогда быть с тем, что в ВПН соединении адрес, который &lt;br&gt;&amp;gt; дает пров и адрес удаленного компа не из одной подсети: &lt;br&gt;&amp;gt; ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1460 &lt;br&gt;&amp;gt;         inet 97.5.4.2 --&amp;gt; 10.1.1.173 &lt;br&gt;&amp;gt; netmask 0xffffffff &lt;br&gt;&amp;gt;         nd6 options=29&amp;lt;PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL&amp;gt; &lt;br&gt;&lt;br&gt;Подождите, один адрес - один интерфейс.&lt;br&gt;&lt;br&gt;А вы хотите, чтоб у вас сначала адрес был на одном конце провайдерского туннеля, а потом ещё на интерфейсе хоста с банковской программой. Так не бывает :)&lt;br&gt;&lt;br&gt;Условие же белый адрес без NAT. Если он на конце туннеля, то банковский одмин и будет попадать на конец туннеля, а не на хост с его программой.&lt;br&gt;&lt;br&gt;По мне, дак нужно, чтобы у вас тогда была белая 252я подсеть из четырёх IP: два служебных (адрес сети и броадкастовый адрес) один на одном конце туннеля, а второй на интерфейсе хоста с программой и соединены они могут быть бриджем. Банковский одмин будет ломиться на второй белый адрес.&lt;br&gt;&lt;br&gt;Собственно о чём вам уже и написал reader.&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (YuraBiz)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#8</link>
    <pubDate>Wed, 24 Apr 2013 16:38:18 GMT</pubDate>
    <description>А как тогда быть с тем, что в ВПН соединении адрес, который дает пров и адрес удаленного компа не из одной подсети:&lt;br&gt;ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1460&lt;br&gt;        inet 97.5.4.2 --&amp;gt; 10.1.1.173 netmask 0xffffffff&lt;br&gt;        nd6 options=29&amp;lt;PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (Mick)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#7</link>
    <pubDate>Wed, 24 Apr 2013 14:46:50 GMT</pubDate>
    <description>&amp;gt; Если я бриджую на роутере ВПН-соединение и физ. интерфейс, на котором висит &lt;br&gt;&amp;gt; &quot;черный ящик&quot;, то получаю этот белый адрес на бридж.&lt;br&gt;&lt;br&gt;А если после поднятия vpn сделать на бридже&lt;br&gt;ip addr del IP?&lt;br&gt;А на железке прописать маршрут по умолчанию через тот IP-ник, который висит на другом конце туннеля?&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (YuraBiz)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#6</link>
    <pubDate>Wed, 24 Apr 2013 09:09:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; если банковский девайс может работать за nat, то пожертвуйте четырьмя ip от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; тьмутаракантелеком с которыми не будите никогда устанавливать соединения &lt;br&gt;&amp;gt;&amp;gt; Че-то я не сообразил...&lt;br&gt;&amp;gt;&amp;gt; за натом она работать не может т.к. хочет, чтобы на ней был &lt;br&gt;&amp;gt;&amp;gt; сконфигурен статический белый адрес.&lt;br&gt;&amp;gt; что значит хочет? при работе используются соединения не работающие через nat?&lt;br&gt;&amp;gt; провайдер выдает вам постоянно один и тот же белый ip?&lt;br&gt;&lt;br&gt;Не знаю, что за соединения (банк, ес-нно не сообщает), но со слов их айтишников никакие НАТ и пробросы портов не подходят. Надо именно чтобы на ней статикой был прописан именно тот айпишник, по которому они из банка будут на нее заходить. Провайдер дает постоянный адрес, но хочет, чтобы я поднимал ВПН.&lt;br&gt;Соответственно, поднимая ВПН, мой роутер/сервер получает этот постоянный белый адрес на свое ВПН соединение.&lt;br&gt;Если я бриджую на роутере ВПН-соединение и физ. интерфейс, на котором висит &quot;черный ящик&quot;, то получаю этот белый адрес на бридж.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#5</link>
    <pubDate>Wed, 24 Apr 2013 08:57:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если банковский девайс может работать за nat, то пожертвуйте четырьмя ip от &lt;br&gt;&amp;gt;&amp;gt; тьмутаракантелеком с которыми не будите никогда устанавливать соединения &lt;br&gt;&amp;gt; Че-то я не сообразил...&lt;br&gt;&amp;gt; за натом она работать не может т.к. хочет, чтобы на ней был &lt;br&gt;&amp;gt; сконфигурен статический белый адрес.&lt;br&gt;&lt;br&gt;что значит хочет? при работе используются соединения не работающие через nat?&lt;br&gt;провайдер выдает вам постоянно один и тот же белый ip?&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (YuraBiz)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#4</link>
    <pubDate>Wed, 24 Apr 2013 08:46:37 GMT</pubDate>
    <description>&amp;gt; если банковский девайс может работать за nat, то пожертвуйте четырьмя ip от &lt;br&gt;&amp;gt; тьмутаракантелеком с которыми не будите никогда устанавливать соединения &lt;br&gt;&lt;br&gt;Че-то я не сообразил...&lt;br&gt;&lt;br&gt;за натом она работать не может т.к. хочет, чтобы на ней был сконфигурен статический белый адрес.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN соединение (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/94597.html#3</link>
    <pubDate>Mon, 22 Apr 2013 10:14:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;  Прошу пнуть в нужном направлении.&lt;br&gt;&amp;gt;&amp;gt; http://xgu.ru/wiki/Linux_Bridge &lt;br&gt;&amp;gt;&amp;gt; http://www.freebsd.org/doc/handbook/network-bridging.html &lt;br&gt;&amp;gt; Ладно, делаем мост, в него включаем ВПН интерфейс и физический интерфейс, как &lt;br&gt;&amp;gt; я понял, но, при поднятии ВПН, соответствующий интерфейс получает айпишник, который, &lt;br&gt;&amp;gt; по-сути, я должен ручками прописывать на другой железке.&lt;br&gt;&lt;br&gt;если банковский девайс может работать за nat, то пожертвуйте четырьмя ip от тьмутаракантелеком с которыми не будите никогда устанавливать соединения&lt;br&gt;</description>
</item>

</channel>
</rss>
