Перейти к контенту

Рекомендуемые сообщения

Есть классическая схема полутуннеля; удаленный клиент, координатор и туннелируемый ресурс в локальной сети координатора (LAN).

Когда пакет от удаленного клиента выходит из LAN-интерфейса координатора (с адресом 192.168.0.1), в качестве адреса отправителя используется виртуальный адрес этого клиента по версии координатора (путь будет 11.0.0.2). Соответственно, у туннелируемого ресурса должны быть маршруты, чтобы отвечать в подсеть 11.0.0

Возможно ли сделать NAT в адрес LAN-интерфейса координатора, чтобы туннелируемые ресурсы думали, что к ним обращается 192.168.0.1 (и тогда дополнительные маршуты будут не нужны)?

Ссылка на комментарий
Поделиться на других сайтах

Спасибо за наводку, а то смутила оговорка в документации:

Цитата

Внимание! Правила трансляции сетевых адресов, описанные в данном разделе, относятся только к открытому трафику. Для защищенного трафика действуют автоматические механизмы трансляции сетевых адресов, параметры которых не могут быть изменены.

 

Ссылка на комментарий
Поделиться на других сайтах

Через GUI создал правило NAT, в котором диапазон адресов источника = 11.0.0.2-11.0.0.10. адрес назначения  = 192.168.100.2, и трансляция адреса источника = адрес исходящего интерфейса. И в итоге получил желаемое поведение - удаленные Vipnet-клиенты обращаются к туннелируемым ресурсам от имени IP-адреса интерфейса координатора, и дополнительные маршруты в подсеть 11.0.0 не нужны

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.