1.1, Serg (??), 17:56, 07/02/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А возможен ли вариант - соединиться с пограничным сервером (Centos4), а потом пробросить это на 2003-й?
| |
|
2.3, AxeleRaT (??), 18:22, 07/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
Я думаю ее можно использовать и для этого тоже(только acl убрать нужно будет), наверное для авторизации сразу через домен хотите??
| |
|
3.5, Serg (??), 21:19, 07/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
Авторизация возможна и там, и там. Только в линуксе проще организовать доступ по дополнительным условиям - МАС, открытый ключик и т. д. Ну очень не хочется пробрасывать порт сразу на 2003-й ...
| |
|
4.19, Aquarius (ok), 00:46, 01/10/2010 [^] [^^] [^^^] [ответить]
| +/– |
вообще говоря, переброски порта мало, нужно еще перебрасывать данные по протоколу GRE, что само по себе несколько сложнее, откуда и необходимость в возникновении проекта pptpproxy
| |
|
|
|
1.2, Анином (?), 18:06, 07/02/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
хм. Эта софтинка позволяет релизовать механизм балансировщика нагрузки?
Т.е. у всех клиентов прописан в качестве VPN сервер на котором стоит pptpproxy, а уже сама програама перебрасывает на нормальные VPN сервера, которые и занимаются обслуживанием соединения?
Меня устроил бы даже простой механизм round robin.
| |
|
2.6, Serg (??), 21:22, 07/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
>Да, распределение нагрузки было бы очень интересно.
Как вариант - маршрутизатор с несколькими линками на разных провайдеров. Иметь возможность без дополнительных проблем заходить с разных "сторон" на один внутренний сервер - уже хорошо.
| |
2.7, AxeleRaT (ok), 08:19, 08/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
Может сделать крон, пусть запускает каждый раз сервис с разным сервером назначения, на который будет перекидываться туннель =)
| |
|
3.8, Serg (??), 11:43, 08/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
>Может сделать крон, пусть запускает каждый раз сервис с разным сервером назначения,
Крон - это неправильно. Это балансировка по времени. А если очередной сервер мертв? Ждать, когда у крона наступит следующий момент времени?
| |
|
|
5.10, AxeleRaT (ok), 13:03, 08/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
Это как? Создать несколько записей A на разные IP? И пусть он каждый раз разный сервак резолвит? Занимательно.....
| |
|
6.11, Ал (??), 13:08, 08/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
>Это как? Создать несколько записей A на разные IP? И пусть он
>каждый раз разный сервак резолвит? Занимательно.....
Интересно, как в таком случае с роутингом быть. Ведь адрес клиенту назначается по идее радиусом, и не зависимо от того, на каком конкретно сервере он регистрируется. И где этот адрес потом искать?
| |
|
7.17, blk (??), 16:31, 09/02/2008 [^] [^^] [^^^] [ответить]
| +/– |
>Интересно, как в таком случае с роутингом быть. Ведь адрес клиенту назначается по идее >радиусом, и не зависимо от того, на каком конкретно сервере он регистрируется. И где >этот адрес потом искать
А зачем его искать? Он на том же серваке и обсчитываеться и натится. Если натить нельзя,
То роутинг прописывается по цепочке серверов ВПН, но ходить, по цепочке не будет(если впны в 1 логическом сегменте) - есть такое понятие как icmp-redirect. Ну или OSFP для гурманов :)
| |
|
|
|
|
|
|
|
2.21, Aquarius (ok), 00:49, 01/10/2010 [^] [^^] [^^^] [ответить]
| +/– |
> зачем городить огород все делается средствами iptables
есть рабочие примеры?
| |
|
|