Tema: Re: VPN prieiga klientui per kelis IP rėžius
Autorius: Vasaris
Data: 2010-11-24 22:04:58
"Paulius" <paulius@chroot.lt> wrote in message news:icjl0j$1nj$1@trimpas.omnitel.net...
> On 11/22/2010 08:54 PM, Vasaris wrote:
>> Sveiki,
>>
>>      Tarkime LAN'o viduje naudojami keli IP vidiniai tinklai: 10.0.0.0/8 ir 192.168.0.0/16. VPN klientas tarkime jungiasi prie 192.168.X.A-B rėžio. Jo pusėje sukuriamas atitinkamas maršrutizavimo lentelės įrašas .X.A-B/24 arba pan. "mažesne" maske. To užtenka pasiekti jo potinklio resursus, bet tikrai ne kitų potinklių, arba kito privataus tinklo.
>>
>> Kaip būtų galima išspręsti:
>>
>> 1. Galimybę duoti platesnę mask'ę nei /24?
>> 2. Galimybę automatiškai prisidėti maršrutus į bet kurį 10.0.0.0/8 tinklo potinklį? (su atskiru scenarijumi - be problemos).
> 
> Neaisku koks pas tave vpn'as, bet pvz. openvpn labai paprastai gali 
> aprashyt belenkiek statiniu routu, kurie bus nupush'inti klientui ir 
> klientas gales atatinkamus subnetus pasiekti per vpn linka.

Aš nagrinėju teorines galimybes. Klientai - Windows ir Linux. Ar OpenVPN klientas jungdamasis prie pvz.: Windows VPN serviso taip pat gali kaip nors parsikočioti maršrutus? Ar čia jau OpenVPN specifiškas protokolas, kuris prasisuka per jau sukurtą įprastinį PPTP/IPSEC tunelį?