Ярпортал: форум Ярославля | Совместные покупки Объявления Поиск Все вопросы: yaroslavl@bk.ru |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
|
Deadman |
Дата 25.01.2012 - 20:42
|
ЯR Профиль Группа: Пользователи Сообщений: 153 Пользователь №: 49616 Регистрация: 31.03.2010 - 14:18 |
Есть удаленный VPN сервер. Задача - подключиться к нему, используя IPSec VPN туннель с использованием ESP, AH и IKE через 3G-сеть. Вопрос следующий: кто из наших операторов выдает белый IP адрес и не пропускает для через провайдерский NAT?
Если же таких нет, то как можно обойти ограничения NAT-а для IPSec? Насчет NAT Traversal есть сомнения. |
Юран |
Дата 25.01.2012 - 20:48
|
||
Неповторимая красота снежинки-это не про вас Профиль Группа: Пользователи Сообщений: 56114 Пользователь №: 6592 Регистрация: 10.02.2006 - 17:49 |
они все могут дать белый ip,
они сами не ответят скорей всего |
||
spike |
Дата 25.01.2012 - 23:15
|
Adobe filter ZIP-file! Профиль Группа: Пользователи Сообщений: 6200 Пользователь №: 23201 Регистрация: 4.09.2007 - 13:23 |
Используй l2tp VPN вместо ipsec или любой другой использующий UDP для передачи.
Скорее всего если и есть возможность, то прикрыта заградительным тарифом, так что лучше пихай в udp, оно донесёт, без дополнительных расходов. |
Deadman |
Дата 26.01.2012 - 00:30
|
||
ЯR Профиль Группа: Пользователи Сообщений: 153 Пользователь №: 49616 Регистрация: 31.03.2010 - 14:18 |
Думал про L2TP, но смущает вот
|
||
spike |
Дата 26.01.2012 - 18:52
|
Adobe filter ZIP-file! Профиль Группа: Пользователи Сообщений: 6200 Пользователь №: 23201 Регистрация: 4.09.2007 - 13:23 |
Deadman l2tp может работать чрез IPSEC (транспортного режима ESP).
Но это абсолютно не обязательно, он прекрасно работает и без него. Единственное отличие - твой трафик виден мобильному оператору. |
Deadman |
Дата 26.01.2012 - 19:00
|
||
ЯR Профиль Группа: Пользователи Сообщений: 153 Пользователь №: 49616 Регистрация: 31.03.2010 - 14:18 |
Для данной задачи ESP как раз и требуется, точнее нужно шифрование данных. P.S.: Не спрашивайте зачем и почему, такие вот условия задачи. |
||
spike |
Дата 26.01.2012 - 19:01
|
Adobe filter ZIP-file! Профиль Группа: Пользователи Сообщений: 6200 Пользователь №: 23201 Регистрация: 4.09.2007 - 13:23 |
openvpn поверх udp.
|
Deadman |
Дата 26.01.2012 - 21:17
|
ЯR Профиль Группа: Пользователи Сообщений: 153 Пользователь №: 49616 Регистрация: 31.03.2010 - 14:18 |
Блин, а в правду ведь. Надо было читать внимательнее про OpenVPN. Спасибо большое.
|
Правила Ярпортала (включая политику обработки персональных данных)