Перейти к контенту

Рекомендуемые сообщения

Добрый день, всем!

 

Задача досталась мне вот в таком виде.

======================================================================================

Поставить  Vipnet Coordinator для связи с <гос. компания> для чего закуплен  Vipnet Coordinator Linux.
Есть письмо  от инженера <гос. компания> c примерным cодержанием:

Quote

 

1.     Необходимы публичные IP адреса координаторов <наша фирма>. 

2.     До VipNet координатора на стороне <наша фирма>  должен быть МСЭ или маршутизатор для проведения трансляция IP адресов выданных в <гос. компания>
, имеется-ли такое устройство?

 

на что было отвечено:
- наш белый IP
- и то , что MCЭ(как я понимаю межсетвой экран)  у нас имеется и трансляцию обеспечим.

 

=====================================================================================

 

Вопросы:
- что за адреса нам выдадут в  <гос. компания>

- верно ли я представляю примерный порядок настройки\внедрения

1. Получаю .dst файл от  <гос. компания>
2. ставлю ПО ViPNet на Centos6.5, при установке указываю  .dst файл
3.  возможно произвожу настройки в файлах iplir.conf
4. маршрутизирую на Сoordinator сети которые будут находиться на стороне   <гос. компания> и до которых нам нужен доступ.
5. Делаю static NAT на нашем бордере Pub IP <-> Priv IP (возможно о них идет речь в письме)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Пока есть возможность хочется разобраться.

 

Заранее спасибо!

Ссылка на комментарий
Поделиться на других сайтах

@R.Sheyn

Quote

Скорее всего вам дадут пул адресов, с которых надо ходить на ресурсы госкомпании.

Но в таком случае возникает вопрос,  при чем тут
 

Quote

2.     До VipNet координатора на стороне <наша фирма>  должен быть МСЭ или маршутизатор для проведения трансляция IP адресов выданных в <гос. компания>
, имеется-ли такое устройство?

ведь в таком случае, я буду их транслировать на самом Coordinator.

 

Спасибо за отклик!

Ссылка на комментарий
Поделиться на других сайтах

4 часа назад, test12 сказал:

ведь в таком случае, я буду их транслировать на самом Coordinator.

Нет, на координаторе вы их транслировать не будете. Например вам гос компания скажет, что на координатор вы должны приходить с адресов 172.16.15.0/24(ну там на самом деле не сетка, а диапазон, если вы доп лицензии не покупали, то там всего 5 адресов будет). вот вам и надо будет сорсы своих хостов оттранслировать в этот диапазон, в противном случае трафик в туннель не попадет.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.