Új hozzászólás Aktív témák

  • krealon

    veterán

    válasz spiritex #28616 üzenetére

    "Ha a cisco-ra kötött router WAN IP-je DMZ-ben van a cisco-ban, akkor nincs dupla NAT, nem? Illetve elég csak a router-en megcsinálni a portforward-ot, nem?"

    A DMZ az egyik cimforditas ebben az esetben.
    Az mas kerdes, hogy ezutan mar csak egy darab port tovabbitast kell beallitani.

    Kozben eszembe jutott meg egy hatrany: A sajat router-ed WAN portjan nem jelenik meg a publikus IP cim, igy a gyari firmware Dinamkus DNS szolgaltatasa altalaban hibasan mukodik.

    Mindazonaltal, ha nalad jol mukodik a rendszer es a felsorolt hatranyok nem erintenek, akkor nyugodtan hasznald igy a router-t. :R

    (#28619) spiritex

    "Annyit találtam, hogy a vpn létrehoz egy külön réteget a belső IP-s kapcsolat felett, amihez a router egy plusz 10.x.x.x szerű IP-t rendel."

    Ennel egyszerubb.
    Letrehoz egy latszolagos (virtualis) halozati adaptert a VPN szoftver (az emlitett 10.x cimmel) es arra iranyitja a titkositatlan forgalmat. Az ebbe az adapterbe erkezo adatcsomagokat lekodolja es az alap internet kapcsolaton keresztul ekuldi a VPN szervernek.
    A visszerkezo valaszt kicsomagolja, es a virtualis adapteren megjeleniti, amit a rendszer autimatikusan tovabbit az eredeti program reszere.

    [ Szerkesztve ]

Új hozzászólás Aktív témák