Gre туннель под NAT

Тема в разделе "Администрирование серверов", создана пользователем caxaxa, 25 июн 2015.

Модераторы: mefish, stooper
  1. caxaxa

    caxaxa Создатель

    Регистр.:
    26 май 2015
    Сообщения:
    13
    Симпатии:
    1
    Есть корпоративная сеть, закрытая шлюзом с использованием NAT, шлюз работает под управлением системы pfsence.
    Задача настроить gre туннель на несколько машин. На сколько я знаю во время использования NAT возможно соединение единственной машины из локальной сети с единственным сервером через GRE туннель. Может кто поможет дельным советом или подскажет в какую сторону копать? Может какой-то диапазон локальных адресов пустить в обход NAT (5 машин) но как тогда будет транслироваться трафик в сеть интернет ... В общем буду очень признателен за ваши советы.
     
  2. metsys

    metsys

    Регистр.:
    27 апр 2014
    Сообщения:
    477
    Симпатии:
    459
    если есть гемор с gre, почему бы не настроить к примеру openvpn у которого проблем с этим как бы нет?
     
  3. caxaxa

    caxaxa Создатель

    Регистр.:
    26 май 2015
    Сообщения:
    13
    Симпатии:
    1
    на другой стороне, к которой у меня увы нет доступа, стоит сиська с гре к которой и нужно подключиться .....
     
  4. Alexander64

    Alexander64 Писатель

    Регистр.:
    7 июн 2014
    Сообщения:
    3
    Симпатии:
    0
    Подними туннель со шлюза. Нужные машины с локалки нать в туннель.
     
  5. Stesh

    Stesh

    Регистр.:
    3 фев 2009
    Сообщения:
    214
    Симпатии:
    76
    Насколько я помню, это ограничение pf на freebsd.
     
  6. Robbert

    Robbert Создатель

    Регистр.:
    10 фев 2015
    Сообщения:
    39
    Симпатии:
    5
    GRE - это соединение точка-точка. Обе граничные точки на концах должны видеть друг друга в оба конца. У вас нат и мультипоинт. Поэтому это не ваш вариант. Берите OpenVPN - нормально будет.
     
  7. Libert

    Libert

    Регистр.:
    11 сен 2010
    Сообщения:
    158
    Симпатии:
    61
    Или можете использовать ещё более простое и мультифункциональное решение - SoftEther VPN
    [​IMG]
     
    Robbert нравится это.
  8. Alexander64

    Alexander64 Писатель

    Регистр.:
    7 июн 2014
    Сообщения:
    3
    Симпатии:
    0
    Читайте топикстартера внимательнее.
     
  9. Robbert

    Robbert Создатель

    Регистр.:
    10 фев 2015
    Сообщения:
    39
    Симпатии:
    5
    Да читаем же. Крендель ерундой занялся. Пытаемся уберечь.:D Ну...вдруг спасём его и он голову себе не сломает впиховая невпихуемое:D

    Проблемы с НАТ
    GRE
    Libert - красава! А есть развернутая статья на русском?:)
     
    Последнее редактирование: 31 авг 2015
  10. Libert

    Libert

    Регистр.:
    11 сен 2010
    Сообщения:
    158
    Симпатии:
    61
    раз и два, легко ведь гуглятся. А вот таким образом VPN сервер можно неслабо ускорить.
     
    Robbert нравится это.