RU/2: Форум. Общение пользователей и разработчиков OS/2 (eCS). : PPTP и Корбина


Список сообщений | Написать новое | Ответить на сообщение | Домой Поиск:
Предыдущее сообщение | Следующее сообщение
From : alexadmin, 2:5030/1468
To : Slavik Gnatenko
Subj : PPTP и Корбина

> > Необходимо из сети lan0 получить доступ в lan1 и ppp0. Как я понимаю, для этого надо повесить два ната - один на lan1, другой на ppp0. Как это можно сделать?
> > Создается впечатление, что для lan1 нужен SFL, сконфигурированый в самом простом режиме, а для поднятия ppp0 придется использовать isdnpm (там тоже есть нат). Хотелось бы, конечно обойтись одним SFL, но что-то меня берут сомнения, что его можно так настроить (т.е. и поднять pptp и повесить нат на оба интерфейса).
> Прелесть SFL в том, что он сделан по принципу конструктора. Для твоей задачи просто две копии SFL в памяти будут.

То есть задача решаемая? Это обнадеживает ;-)

> > Для меня пока затрудниетльно и в самом простом режиме его сконфигурировать :(
> А это обратная сторона медали. Там эта, нужен програмистский склад ума, чтобы кирпичики комбинировать.

Комбинировать-то кирпичики (абстрактные) я, в целом, умею. Просто не понимаю чего ожидать от каждого конкретного и как один за другой зацеплять ;-) Ладно, буду курить доки. [выжидательно]Мне бы еще пример настройки PPTP.

> > Другой вопрос: если ни isdnpm, ни SFL не потянут PPTP, получится ли тогда протянуть туннель из lan0 (c виндовой машины), а на гейте оставить только нат в lan1?
> Я не слышал, чтобы какой-то осевой NAT умел обрабатывать GREv2. Но можно поиграться, конечно.

Хм. Интересный ход. Как-то я про это не подумал.

PS Все-таки я не понимаю. То, что я скачал по ссылке выше (SafeFire PPP/Links 1.3 Alpha 061222) - это полная версия файрвола или только ppp часть? Дока находящаяся в docengindex.htm позиционирует это как SafeFire PPP v1.3a и говорит как ее прилаживать в качестве ppp. А где же часть которая бы могла быть файрволом/натом непосредственно на езернет интерфейсе?

PPS Впрочем нашел еще docreadmelinks.txt. Стало чуть легче... Правильно ли я понял, что после того, как проинсталлирую протоколы и соберу нужные конфиги, я просто должен буду запустить две копии sfcon c указанием соответствующих конфигов?


Tue 03 Jul 2007 15:31 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.7)




Programmed by Dmitri Maximovich, Dmitry I. Platonoff, Eugen Kuleshov.
25.09.99 (c) 1999, RU/2. All rights reserved.
Rewritten by Dmitry Ban. All rights ignored.