<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Прозрачный переброс VPN соединения на другой сервер</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html</link>
    <description>Была задача, сделать прозрачные переброс пользователей с одного VPN (PPTPD) сервера &lt;br&gt;на другой (PPTPD), с условием, что пользователям ничего менять в настройках  VPN соединения не приедеться. &lt;br&gt;&lt;br&gt;В итоге на несколько разных VPN серверов (Fedora 3,4,6, APSlinux 11) был установлен &lt;br&gt;прозрачный редирект туннеля на центральные сервер, с единой базой данных о клиентах.&lt;br&gt;&lt;br&gt;Использованное ПО:&lt;br&gt;&lt;br&gt;   pptpproxy-2.9.tar.bz2&lt;br&gt;&lt;br&gt;Пример запуска:&lt;br&gt;&lt;br&gt;   #./pptpproxy -p 111.111.111.111:1723,222.222.222.222:1723 -a 10.0.0.0/255.0.0.0  -l /var/log/pptp_redirect&lt;br&gt;&lt;br&gt;Параметр -p&lt;br&gt;   111.111.111.111:1723  как интерфейс и порт слушать&lt;br&gt;   222.222.222.222:1723  на как адрес:порт перенаправлять&lt;br&gt;&lt;br&gt;Параметр -a&lt;br&gt;   10.0.0.0/255.0.0.0  acl на соединение с определенное сети&lt;br&gt;&lt;br&gt;Параметр -l&lt;br&gt;   /var/log/pptp_redirect  куда писать лог&lt;br&gt;&lt;br&gt;Таким образом избежали множества проблем с клиентами.&lt;br&gt;В первую очередь данное ПО, как следует из названия, предназначено для  проброса VPN туннелей через NAT.&lt;br&gt;&lt;br&gt;Использованные ОС:&lt;br&gt;   APSLinux 11&lt;br&gt;   Cent</description>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#21</link>
    <pubDate>Thu, 30 Sep 2010 20:49:41 GMT</pubDate>
    <description>&amp;gt; зачем городить огород все делается средствами iptables&lt;br&gt;&lt;br&gt;есть рабочие примеры?&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#20</link>
    <pubDate>Thu, 30 Sep 2010 20:48:10 GMT</pubDate>
    <description>&amp;gt; лучше уж xinetd&lt;br&gt;&lt;br&gt;xinetd умеет протоколы?&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#19</link>
    <pubDate>Thu, 30 Sep 2010 20:46:00 GMT</pubDate>
    <description>вообще говоря, переброски порта мало, нужно еще перебрасывать данные по протоколу GRE, что само по себе несколько сложнее, откуда и необходимость в возникновении проекта pptpproxy&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (Georgiy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#18</link>
    <pubDate>Sun, 10 Feb 2008 06:14:55 GMT</pubDate>
    <description>зачем городить огород все делается средствами iptables&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (blk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#17</link>
    <pubDate>Sat, 09 Feb 2008 13:31:58 GMT</pubDate>
    <description>&amp;gt;Интересно, как в таком случае с роутингом быть. Ведь адрес клиенту назначается по идее &amp;gt;радиусом, и не зависимо от того, на каком конкретно сервере он регистрируется. И где &amp;gt;этот адрес потом искать&lt;br&gt;&lt;br&gt;А зачем его искать? Он на том же серваке и обсчитываеться и натится.  Если натить нельзя,&lt;br&gt;То роутинг прописывается по цепочке серверов ВПН, но ходить, по цепочке не будет(если впны в 1 логическом сегменте)  - есть такое понятие как icmp-redirect. Ну или OSFP для гурманов :)&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (RNZ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#16</link>
    <pubDate>Sat, 09 Feb 2008 11:19:02 GMT</pubDate>
    <description>лучше уж xinetd&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (AxeleRaT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#14</link>
    <pubDate>Fri, 08 Feb 2008 10:34:43 GMT</pubDate>
    <description>Когда клиенту выдается адрес, он автоматически попадает в таблицу динамической маршрутизации ospf.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (Ал)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#13</link>
    <pubDate>Fri, 08 Feb 2008 10:28:01 GMT</pubDate>
    <description>&amp;gt;OSPF в помощь, я так думаю... &lt;br&gt;&lt;br&gt;А там разве можно адреса роутить? Ну, в смысле, сетки /32. &lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс VPN соединения на другой сервер (AxeleRaT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/40087.html#12</link>
    <pubDate>Fri, 08 Feb 2008 10:25:41 GMT</pubDate>
    <description>OSPF в помощь, я так думаю...&lt;br&gt;</description>
</item>

</channel>
</rss>
