Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
tatlink
Зарегистрирован: 19.05.2005 Сообщения: 361 Откуда: Уфа
|
Добавлено: Пт Фев 10 2006 09:46 Заголовок сообщения: NAT-transfering |
|
|
для NAT-transferinga на шлюзе нужно использовать OpenSWAN или может что то другое посоветуете?
думаю эта проблема возникнет после перевода шлюза с Win на Linux.
а может вообще не стоит переводить шлюз на Linux.
С одной стороны комбинация с D-Link (DFL-600 Межсетевой экран c поддержкой VPN) + Win 2000 (WinGate) уже отработана, все на ней работает и думать о NAT-transferinga нет необходимости, а переход на Linux приведет к перенастройке немалой и затрате времяни . С другой стороны переход на Linux и настройка приведет к большему профессиональному развитию..
каму интересно что это за D-Link DFL-600 почитай те здесь:
D-Link DFL-600 легко развертываемый, аппаратный межсетевой экран с поддержкой VPN, разработанный для сетей малых предприятий, рабочих групп и отделов, требующих наилучшего соотношения цена/производительность. Это устройство является мощным решением по обеспечению безопасности, которое предоставляет интегрированные функции NAT, межсетевого экрана, защиту от атак DoS и поддержку VPN. Внутри компактного, легко размещающегося корпуса, межсетевой экран VPN DFL-600 имеет 1 порт WAN, 4 порта LAN, которые исключают необходимость в использовании внешнего концентратора или коммутатора и порт DMZ для поддержки локальных почтовых,Web и FTP серверов. Благодаря интуитивно понятному Web-интерфейсу управления и простоте процесса, мастер установки D-Link позволит пользователям выполнить настройку устройства за несколько минут. _________________ Хочешь знать правду? Читай таблицу умножения. |
|
Вернуться к началу |
|
|
dio
Зарегистрирован: 07.10.2004 Сообщения: 722 Откуда: Дважды орденоносная Кубань,Краснодар
|
Добавлено: Пт Фев 10 2006 12:07 Заголовок сообщения: |
|
|
Если все работает и нет проблем - не надо их выдумывать, правда...Linux лучше конечно, но если все работает и работает хорошо, то не надо... _________________ All is not lost! |
|
Вернуться к началу |
|
|
tatlink
Зарегистрирован: 19.05.2005 Сообщения: 361 Откуда: Уфа
|
Добавлено: Пт Фев 10 2006 12:14 Заголовок сообщения: |
|
|
пока устраивает меня и в полне достаточно для моей топологии сети ..полгода настроек..
я просто ознакомился как там с настройками у squid итд потом еще OpenSWAN...время надо чтобы плавать в настройках как нож в масле.. _________________ Хочешь знать правду? Читай таблицу умножения. |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Пт Фев 10 2006 19:30 Заголовок сообщения: |
|
|
Соберите из компьютерных запчастей себе слабенький комп - поставьте туда ту ОС которую хотите поковырять и вперед. И Вам полезно, и люди в сети будут довольны бесперебойной работой сети. _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Фев 11 2006 00:13 Заголовок сообщения: |
|
|
Либо я отстал от жизни, либо вы порете чушь.
Как NAT завязан с OpenSWAN?
NAT - это трансляция адресов.
OpenSWAN - это реализация IPSec на Линукс-системах.
Какая между ними связь для вашей задачи? Что-то мне не очень ясно...
Если вы просите совета "Что выбрать для соединения двух офисов? Программное решение на Linux+OpenSWAN или аппаратное решение на базе D-Link DFL-600 ?", отвечаю: Берите D-LINK и не парьтесь. |
|
Вернуться к началу |
|
|
|