Re: VPN za maskaradą?
Jan Wideł <[email protected]>
| Newsgroups | gmane.linux.debian.user.polish |
|---|---|
| Message-ID | <20120221125237.55862b90@klapek> |
On Tue, 21 Feb 2012 12:06:22 +0100 "Sub" <[email protected]> wrote: > Witam, > > Nie mogę sobie poradzić z zagadnieniem jak w tytule. Z tego co > wyczytałem w sieci istnieje faktycznie kłopot z przepuszczaniem ruchu > VPN przez maskaradę. A jednak przecież multum sieci stoi za maskaradą > i tyle samo multum ludzi korzysta z vpnu bedac w takiej konfiguracji. > > A konfiguracja jest najprostrza. > 1. Router VPN centrala (sprzęt, nie Jeśli to IPsec to powienien mieć opcje: transport/tunnel mode. Transport mode służy do polączeń host-host (hash pakietu zawiera ip/port stąd NAT podmieniając je 'psuje' pakiet) - tunnel mode służy do łączenia siec- siec czy router - zdalny dostęp - opcja dla ciebie. Jest tez cos takiego jak NAT-T - ale tym się nie bawiłem nigdy. -- Jasiek