Ярославль


  Ответ в темуСоздание новой темыСоздание опроса

3G, IPSec VNP и NAT

Deadman
  Дата 25.01.2012 - 20:42
Цитировать сообщение




ЯR
***

Профиль
Группа: Пользователи
Сообщений: 153
Пользователь №: 49616
Регистрация: 31.03.2010 - 14:18





Есть удаленный VPN сервер. Задача - подключиться к нему, используя IPSec VPN туннель с использованием ESP, AH и IKE через 3G-сеть. Вопрос следующий: кто из наших операторов выдает белый IP адрес и не пропускает для через провайдерский NAT?
Если же таких нет, то как можно обойти ограничения NAT-а для IPSec? Насчет NAT Traversal есть сомнения.
PMПисьмо на e-mail пользователю
Top
Юран
Дата 25.01.2012 - 20:48
Цитировать сообщение




Неповторимая красота снежинки-это не про вас
********

Профиль
Группа: Пользователи
Сообщений: 56114
Пользователь №: 6592
Регистрация: 10.02.2006 - 17:49





они все могут дать белый ip,
Цитата
и не пропускает для через провайдерский NAT

они сами не ответят скорей всего biggrin.gif
PMПисьмо на e-mail пользователю
Top
spike
Дата 25.01.2012 - 23:15
Цитировать сообщение




Adobe filter ZIP-file!
******

Профиль
Группа: Пользователи
Сообщений: 6200
Пользователь №: 23201
Регистрация: 4.09.2007 - 13:23





Используй l2tp VPN вместо ipsec или любой другой использующий UDP для передачи.

Скорее всего если и есть возможность, то прикрыта заградительным тарифом, так что лучше пихай в udp, оно донесёт, без дополнительных расходов.
PMПисьмо на e-mail пользователю
Top
Deadman
Дата 26.01.2012 - 00:30
Цитировать сообщение




ЯR
***

Профиль
Группа: Пользователи
Сообщений: 153
Пользователь №: 49616
Регистрация: 31.03.2010 - 14:18





Цитата (spike @ 26.01.2012 - 00:15)
Используй l2tp VPN вместо ipsec или любой другой использующий UDP для передачи.

Скорее всего если и есть возможность, то прикрыта заградительным тарифом, так что лучше пихай в udp, оно донесёт, без дополнительных расходов.

Думал про L2TP, но смущает вот это, а точнее:
  • Establishment of Encapsulating Security Payload (ESP) communication in transport mode. The IP protocol number for ESP is 50 (compare TCP's 6 and UDP's 17). At this point, a secure channel has been established, but no tunneling is taking place.
Т.е. все-таки требуется прохождения IP пакетов с инкупсалированными ESP фрагментами. При отсутствии транспортого заголовка динамический NAT, он же PAT, по логике не сможет провести трансляцию.
PMПисьмо на e-mail пользователю
Top
spike
Дата 26.01.2012 - 18:52
Цитировать сообщение




Adobe filter ZIP-file!
******

Профиль
Группа: Пользователи
Сообщений: 6200
Пользователь №: 23201
Регистрация: 4.09.2007 - 13:23





Deadman l2tp может работать чрез IPSEC (транспортного режима ESP).

Но это абсолютно не обязательно, он прекрасно работает и без него.

Единственное отличие - твой трафик виден мобильному оператору.
PMПисьмо на e-mail пользователю
Top
Deadman
Дата 26.01.2012 - 19:00
Цитировать сообщение




ЯR
***

Профиль
Группа: Пользователи
Сообщений: 153
Пользователь №: 49616
Регистрация: 31.03.2010 - 14:18





Цитата (spike @ 26.01.2012 - 19:52)
Deadman l2tp может работать чрез IPSEC (транспортного режима ESP).

Но это абсолютно не обязательно, он прекрасно работает и без него.

Единственное отличие - твой трафик виден мобильному оператору.

Для данной задачи ESP как раз и требуется, точнее нужно шифрование данных.
P.S.: Не спрашивайте зачем и почему, такие вот условия задачи.
PMПисьмо на e-mail пользователю
Top
spike
Дата 26.01.2012 - 19:01
Цитировать сообщение




Adobe filter ZIP-file!
******

Профиль
Группа: Пользователи
Сообщений: 6200
Пользователь №: 23201
Регистрация: 4.09.2007 - 13:23





openvpn поверх udp.
PMПисьмо на e-mail пользователю
Top
Deadman
Дата 26.01.2012 - 21:17
Цитировать сообщение




ЯR
***

Профиль
Группа: Пользователи
Сообщений: 153
Пользователь №: 49616
Регистрация: 31.03.2010 - 14:18





Блин, а в правду ведь. Надо было читать внимательнее про OpenVPN. sad.gif Спасибо большое.
PMПисьмо на e-mail пользователю
Top

Опции темы Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0114 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru