Tema: VPN prieiga klientui per kelis IP rėžius
Autorius: Vasaris
Data: 2010-11-22 20:54:12
Sveiki,

    Tarkime LAN'o viduje naudojami keli IP vidiniai tinklai: 10.0.0.0/8 ir 192.168.0.0/16. VPN klientas tarkime jungiasi prie 192.168.X.A-B rėžio. Jo pusėje sukuriamas atitinkamas maršrutizavimo lentelės įrašas .X.A-B/24 arba pan. "mažesne" maske. To užtenka pasiekti jo potinklio resursus, bet tikrai ne kitų potinklių, arba kito privataus tinklo.

Kaip būtų galima išspręsti:

1. Galimybę duoti platesnę mask'ę nei /24?
2. Galimybę automatiškai prisidėti maršrutus į bet kurį 10.0.0.0/8 tinklo potinklį? (su atskiru scenarijumi - be problemos).

tarkime klientas įprastai bus windozių 5.x/6.x branduoliai, bet neatmetam ir visų linuxoidų.

2 klausimas įdomus RFC ir kitų gerų praktikų aspektu - ar išvis yra rekomenduojama naudoti kelis atskirus vidinius IP tinklus viename LAN'e? Nes pagal logiką C>B>A tipo tinklai suponuoja, kad jei neužtenka siauresnio potinklio, tada migruok į aukštesnį?

    Ir galiausiai paskutinis klausimas - jei tarkime įprastai visi LAN'uose naudojasi 192.168.0.0-192.168.2.255 tinklais, pagal situaciją. Jei tas pats IP rėžis ir tuo labiau, - individualūs IP, sutampa ir darbe - kokios išeitys išvengti persirengimo lengvesniu atveju, o dubliavimo - blogiausiu?