Portál AbcLinuxu, 13. července 2025 00:32
server --- vpn --- kleintStaci ti jedna verejna pro vsechny a vymysleny privatni rozsah pro klienty, zbytek vyresis sitove. NN
např. klient eth0: 192.168.1.50/24 tap0: 10.1.0.2/24 vpn server: eth0: 192.168.1.3/24 tap0: 10.1.0.1/24 windows server: 192.168.1.50/24
win server 192.168.1.50 (lan) vpn server 88.44.22.11 (wan) 10.1.0.1 (vnitrek tunelu) 10.1.0.2 ( <-> NAT 192.168.1.50) klient 10.1.0.3 (vpn) 192.168.1.50(lan) 88.44.33.11(wan)Na VPN server by jsi naroutoval lan windows serveru a do VPN tunelu ji premaskovaval pro klienta, takze klientu by se zadna sit nemusela routovat. To, ze muze nahodou kolidovat IP-cko tunelu s privatni siti klienta s tim musis pocitat. Nicmene privatni adresni porostor je dost siroky. Nicmene se to musi otestovat. NN
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.