![]() |
Ярпортал: форум Ярославля ![]() |
Ярпортал в Телеграм   Поиск Правила Yarportal.Ru Политика обработки персональных данных
|
| Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
|
![]() ![]() ![]() |
| Deadman |
|
|
Есть удаленный VPN сервер. Задача - подключиться к нему, используя IPSec VPN туннель с использованием ESP, AH и IKE через 3G-сеть. Вопрос следующий: кто из наших операторов выдает белый IP адрес и не пропускает для через провайдерский NAT?
Если же таких нет, то как можно обойти ограничения NAT-а для IPSec? Насчет NAT Traversal есть сомнения. |
|
|
|
| Юран |
Дата 25.01.2012 - 20:48
|
|
|
они все могут дать белый ip,
они сами не ответят скорей всего |
||
| spike |
Дата 25.01.2012 - 23:15
|
|
Используй l2tp VPN вместо ipsec или любой другой использующий UDP для передачи.
Скорее всего если и есть возможность, то прикрыта заградительным тарифом, так что лучше пихай в udp, оно донесёт, без дополнительных расходов. |
|
|
|
| Deadman |
Дата 26.01.2012 - 00:30
|
|
Думал про L2TP, но смущает вот , а точнее:
|
||
|
|
| spike |
Дата 26.01.2012 - 18:52
|
|
Deadman l2tp может работать чрез IPSEC (транспортного режима ESP).
Но это абсолютно не обязательно, он прекрасно работает и без него. Единственное отличие - твой трафик виден мобильному оператору. |
|
|
|
| Deadman |
Дата 26.01.2012 - 19:00
|
|
Для данной задачи ESP как раз и требуется, точнее нужно шифрование данных. P.S.: Не спрашивайте зачем и почему, такие вот условия задачи. |
||
|
|
| spike |
Дата 26.01.2012 - 19:01
|
|
openvpn поверх udp.
|
|
|
|
| Deadman |
Дата 26.01.2012 - 21:17
|
|
Блин, а в правду ведь. Надо было читать внимательнее про OpenVPN.
|
|
|
|
|
![]() ![]() ![]() |
Используя Yarportal.Ru, вы соглашаетесь с Правилами Yarportal.Ru и Политикой обработки персональных данных.