Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

[?] Setup VPN Client as NAT server

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • [?] Setup VPN Client as NAT server

    Minh có một tình huống như sau nhờ các sư fu tu vấn xem thử có khả năng không?


    L1(10.0.0.0) - VPNClient ->VPNServer - L2(192.168.1.0)

    VPNCLient sau khi kết nối đến server OK.
    Mình muốn một số máy trên mang L2 thông qua VPNClient có thể access đến mạng L1.

    +Trong trường hợp này mình không thể dùng route dc bời vì các máy client của L1 nó có gateway không phải là IP Lan của máy Client 1
    +Cho nên mình setup một server NAT trên VPNClient trong đó IP Local là range IP của L2, IP Extend là IP của L1

    Theo các bác tình huống này có khả thi không?

    P/S các bác có thể tư vấn cho mình một cái Nat server free trên Windows không?

  • #2
    ý bạn là muốn VPN kiểu site-to-site (L2L) phải không?
    Nguyễn Quốc Lễ, CCNP CCSP
    Email: nguyenquocle@wimaxpro.org

    Viet Professionals Co. Ltd. VnPro ®
    ---------------------------------------
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257
    Fax: (08) 5124314
    Support Forum : http://www. vnpro.org
    Live Chat http://vnpro.org/forum/image.php?u=2...ine=1233770177 : http://www.vnpro.vn/support
    Blog VnPro : http://www.vnpro.org/blog
    Cộng Đồng Mạng Không Dây Việt Nam

    Comment


    • #3
      Không phải site to site đây (chức năng thì giống giống thế), nhưng do bên L1 cái máy làm VPN Client chỉ là một máy bình thường không phải la gateway nên không thể làm site2site dc. Mình chỉ muốn thông qua VPNClient các máy bên L2 có thể access một máy nào đó bên L1.

      Comment


      • #4
        Chào bạn,
        Theo mình nghĩ là bạn sẽ làm không được vì lúc nào muốn thiết lập session client cũng phải khởi tạo từ client lên server. Sau đó 2 bên mới thông nhau và trao đổi được.
        Nói dễ hiểu là client phải chủ động, còn VPNserver thì bị động.
        Phạm Minh Tuấn

        Email : phamminhtuan@vnpro.org
        Yahoo : phamminhtuan_vnpro
        -----------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          Minh có giải pháp rồi
          1.VPNClient connect Server: ok
          2.Các máy bên L2 ping VPNC: ok (tức là có thể giao tiếp với VPNC, VPNC fix IP)
          3.Trên VPNC mình cài một cái web proxy (sock proxy)
          4.Trên các máy bên L2 mình set proxy server là IP của VPNC
          5. Khi minh request các máy bên L1 thì VPNC sẽ forward yêu cầu của mỉnh đến L1

          Lý thuyết sẽ là thế

          Bây h mình demo, sẽ báo kết quả cho.

          :|

          Comment


          • #6
            Chào bạn,

            Mình thấy cách bạn khá hay. Nhưng mình cũng có thắc mắc thế này.

            Khi ban kết nối VPN vào server thì Ip bạn có đuợc thông wa VPN server là ip đông do VPN server cấp. Thế nên mỗi lần bạn quay VPN vào có chắc là bạn sẽ có được Ip là duy nhất ?? Thế khi bạn chỉnh proxy cho lan2 về VPN client lúc này. Nhưng lúc khác IP của VPN client lại là IP khác thì chẳng lẻ mình lại chỉnh Proxy lại hay sao ??

            Mong trao đổi cùng bạn. :|
            TRAN VAN THANH
            090 6778 447
            email: thanhtrannsp@gmail.com

            Giải pháp quản trị Data Center
            Giải pháp kiểm tra hệ thống cáp mạng.

            Comment


            • #7
              Hi Bạn,

              Trong trường hợp này thì: phần Server (L2) tức là cty của mình, bên khách hàng là L1(mình yêu cầu open port để mình có thể remote support nhưng họ không chịu) cho nên phần IP đc cấp cho VPNC mình hoàn toàn có thể chủ động fix. Mục tiêu của mình là mình mang một cái Laptop qua bên KH, quay VPN về công ty, các supporter thông qua VPNC có thể lam mà bên KH không cần phải thay đổi hệ thống mạng của họ.

              Comment


              • #8
                Bác nào có thể tư vấn cho em một cái Win Nat server (mini) dùng cái Proxy thi ok, nhưng không thể chạy dc hết mọi services nên Nat là giải pháp cuối cùng

                Comment


                • #9
                  Chào bạn,
                  Vậy bạn dùng winroute thử xem, vừa có NAT (client trỏ Default gateway) và proxy (vào trình duyệt chỉnh).
                  Phạm Minh Tuấn

                  Email : phamminhtuan@vnpro.org
                  Yahoo : phamminhtuan_vnpro
                  -----------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment

                  Working...
                  X