URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 2 » 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
 
 
 
 
 
 
Subject: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: zk1912    Posted: 2007-01-11 22:44    Length: 641 byte(s)
[Original] [Print] [Top]
网络环境为:
主机A,有两个网卡,一个公网1.1.1.1,一个内网192.168.1.2
主机B,有两个网卡,一个公网2.2.2.2 ,一个内网192.168.1.5
使用OPENVPN建立VPN连接,A作为服务器,使用10.8.0.1和10.8.0.2为VPN虚拟地址.
B作为客户端,使用10.8.0.5和10.8.0.6作为VPN虚拟地址.
同时,他们又各是网关机,后面接的是内网交换机,内网各有多台机器,地址都为192.168.1.0/24网段中机器,但不重复使用地址,现在需要完成的是,在内网机上,通过NAT和路由的结合,达到一个内网跨越公网,全网PING通的目的。

本人研究多时,只能使单向连通,但是无法实现双向.有兴趣研究此问题的朋友,请跟贴或者与我直接联系。
QQ:28112611.
----
懒.就不签了。
[Original] [Print] [Top]
Subject: Re: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: Atu    Posted: 2007-02-06 10:55    Length: 703 byte(s)
[Original] [Print] [Top]
1. 一条openvpn连接怎么弄出来4个IP地址了?
2. 如果可能,让这两个机器后面的机器分别使用不同的网段去,
或者把192.168.1.0/24拆分成/25的两个网段,这样就容易多了
3. 两个机器上分别设置各自的NAT,用于为各自内部子网的机器访问公网服务;
两个子网之间访问,直接走路由——别用NAT。
4. 拓扑图大概是这样的

[ A后面的机器 ] ——(A)——[INTERNET] [INTERNET]——(B)——[ B后面的机器 ]
/
-------- (OPENVPN)-------------------/

5. 这个问题根本就不是“困难很高”,而是很简单
[Original] [Print] [Top]
Subject: Re: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: zk1912    Posted: 2007-02-08 21:09    Length: 98 byte(s)
[Original] [Print] [Top]
你说的很对。按照你的方法的确可以办到。困难在于我需要使用相同的子网来实现。所以问题就变得很复杂了。
----
懒.就不签了。
[Original] [Print] [Top]
Subject: Re: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: Atu    Posted: 2007-02-09 08:18    Length: 515 byte(s)
[Original] [Print] [Top]
1. 干嘛要用相同的子网?既然网络拓扑变化了,让大家一起改一下就是了

2. 如果必须用子网,试试网桥模式?看能否在OpenVPN上架一个桥,
但是这样大量的广播流量将通过OpenVPN,效率将严重降低

3. 如果你能确切知道两边的IP地址,可以考虑ProxyARP,
但是这样,设置起来将很麻烦,而且也存在广播流量通过OpenVPN的问题,影响效率

4. 所以,最好的办法就是划分子网——我想不到有什么业务必须放在一个子网内运行,
除非人太懒,打死也不愿意去修改一下网络配置
[Original] [Print] [Top]
Subject: Re: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: liyang_cqu    Posted: 2007-02-19 15:15    Length: 117 byte(s)
[Original] [Print] [Top]
提供一个思路,开启ARP代理。因为一个子网(广播域)中的访问是通过MAC访问的,开起ARP代理,应该就可以了,并且不需要路由。
[Original] [Print] [Top]
Subject: Re: 一个关于VPN与NAT结合的问题。困难很高。请同好与本人一起研究。
Author: lootan    Posted: 2007-04-20 11:56    Length: 449 byte(s)
[Original] [Print] [Top]
openvpn 的作用,就是使得在广域网两头或者多头的局域网网络内部的机器可以互相访问。

既然是互相可以访问,那肯定就是双向的了哦。


可以去看看我的帖子:

http://www.linuxfans.org/nuke//modules.php?name=Forums&file=viewtopic&t=25899
----
黑夜波涛狂风席卷尘埃
bill 兄每天从噩梦中醒来
[Original] [Print] [Top]
« Previous thread
请教VPN能实现MAC绑定吗?
Linux防火墙和代理服务器应用
2
Next thread »
请教:文件系统通过NFS就是挂载不目标机?
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:34, cost 0.039532899856567 ms.