Вернуться   Форумы Якутск Онлайн > Hi-Tech > Услуги «Ростелеком» > xDSL
xDSL Высокоскоростной доступ в Интернет по технологии xDSL

Ответ
 
Опции темы Опции просмотра

Старый 07.07.2005, 21:32   #21
Divine_Shadow
Новичок
 
Divine_Shadow вне форума
Регистрация: 07.07.2005
Сообщений: 5
Divine_Shadow на пути к уважению
По умолчанию

Цитата:
Сообщение от VORON
Схема та же самая:
192.168.1.0<NAT>REAL_IP<--gif_tunnel_через_МИР-->REAL_IP<NAT>192.168.2.0
только натом будет модем. Внешний адрес вы знаете, он закреплён за вами. и не надо спорить и позориться говоря необоснованные и бессмысленые вещи типа:
"а вот что мы имеем сейчас:
192.168.10.0<NAT>192.168.1.2<-МИР->REAL_IP<NAT>192.168.2.0
и тунель в таком случае не получится
и то что вы назваете нашим адресом является адресом МОДЕМА и он не когда не был НАШИМ
а у нас вы адрес забрали!"

всё. аминь.
Проблема в том, что NAT с IPsec не дружат
При использовании NAT меняется заголовок TCP/UDP, а это недопустимо при использовании IPsec
  Ответить с цитированием

Мг....
Старый 09.07.2005, 21:21   #22
Mosk
Новичок
 
Аватар для Mosk
 
Mosk вне форума
Регистрация: 04.08.2003
Сообщений: 23
Mosk на пути к уважению
По умолчанию Мг....

О чем речь IPSEC работает на сколько я понимаю внутри туннеля. Пускай IPSec меняет все что захочет, т.к. шифрование идет внутри, а уж на это нат мешать не должен. Единственная проблема в том что сервак VPN не поставишь за нат если только мэпить порты , а я так понял тут возникает проблема с конфиденциальностью. Тогда можно сделать по другому, сервак будет стоять в удаленном офисе где нет НАТа.

PS: Что сыр бор устраивать. А в развитых странах, что бы получить рильник надо пуд соли съесть. Так что не удивительно, что все мы будем сидеть за натом или на протоколах PPP..
  Ответить с цитированием

Старый 11.07.2005, 14:14   #23
Divine_Shadow
Новичок
 
Divine_Shadow вне форума
Регистрация: 07.07.2005
Сообщений: 5
Divine_Shadow на пути к уважению
По умолчанию

Цитата:
Сообщение от Mosk
О чем речь IPSEC работает на сколько я понимаю внутри туннеля. Пускай IPSec меняет все что захочет, т.к. шифрование идет внутри, а уж на это нат мешать не должен. Единственная проблема в том что сервак VPN не поставишь за нат если только мэпить порты , а я так понял тут возникает проблема с конфиденциальностью. Тогда можно сделать по другому, сервак будет стоять в удаленном офисе где нет НАТа.

PS: Что сыр бор устраивать. А в развитых странах, что бы получить рильник надо пуд соли съесть. Так что не удивительно, что все мы будем сидеть за натом или на протоколах PPP..
На это могу только ответить: "Учите матчасть !" :D
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 04:31.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot