Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
n Позволяет удобно работать через межсетевые экраны с контролем состояния соединения. В случае если по туннелю не передаются данные, OpenVPN позволяет через определенные промежутки времени посылать ping, для того чтобы не дать межсетевым экранам разорвать соединение из-за неактивности.
В данной статье мы будем работать только с маршрутизируемыми (routed) туннелями, а разговор о туннелях типа мост (bridge) отложим до следующего раза. Как я уже упомянул ранее, маршрутизируемый туннель умеет работать только с TCP/IP-трафиком. Соответственно широковещательный трафик через него не пройдет. А это значит, что некоторые протоколы вроде Microsoft Netbios работать поверх нашего туннеля не смогут.
Задачей на сегодня будет соединение через VPN трех удаленных филиалов одной организации. Будем считать, что они называются магазин, склад и офис. В каждом из филиалов стоит маршрутизатор, имеющий на борту по два реальных и два виртуальных сетевых интерфейса. Первый из реальных интерфейсов направлен во внутреннюю локальную сеть с серым адресным пространством, а второй – в Интернет. Адреса для внешних интерфейсов выданы нам провайдером и принадлежат к сети 80.80.20.0/24. Для виртуальных tun-интерфейсов выбрана подсеть 10.3.0.0/24.
Таблица 1
ОС |
Внутренний интерфейс |
Внешний интерфейс |
Виртуальные интерфейсы |
|||
ALT Linux Compact 2.3 |
10.10.140.1 |
eth0 |
80.80.20.131 |
eth1 |
10.3.0.6 10.3.0.9 |
tun1 tun0 |
FreeBSD 4.10 |
10.10.120.1 |
lnc0 |
80.80.20.129 |
lnc1 |
10.3.0.1 10.3.0.10 |
tun1 tun0 |
Windows 2000 Professional |
10.10.130.1 |
AMD PcNet #1 |
80.80.20.128 |
AMD PcNet #2 |
10.3.0.2 10.3.0.5 |
FreeBSD Linux |