Linux.ChinaUnix.net
ChinaUnix | Linux首页 | 新闻 | 博客 | 文章 | 专栏 | 新手 | 方案 | 图书 | 下载 | 人才 | 手册 | wiki | 搜索     
Linux论坛
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


关于VPN client的问题

首页 » CU论坛 » Linux » 汇总贴列表 » 网络问题 »  
[打印] [订阅] [收藏] [推荐给朋友] [本帖文本页]
  [未解决] 本主题悬赏 可用积分 20  
yqzq   帅哥
侠客




UID:497179
注册:2006-11-28
最后登录: 2008-07-02
帖子:42
精华:0

可用积分:22
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
1楼 发表于 2008-5-12 14:28 
我用linux当router,  两个网卡 lan 接内网 ,wan 接 外网,  我有三个外网IP,
现在情况是这样,我内网的机器需要连接外网的vpn server, 但是如果通过 普通的nat转换(也就是说所有的lan机器对外是同一个ip),同一时间只能允许一台客户机使用VPN。
请问如何配置,可以实现 在客户机要连接vpn的时候,系统可以给它自动分配一个没有使用的wan IP?

谢谢



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
jerrywjl   帅哥 (我不是神,我不会猜)
大天使



UID:264418
注册:2005-5-8
最后登录: 2008-07-05
帖子:1732
精华:2

可用积分:2350
信誉积分:100
专家积分:25 (本版)

状态:...在线...

[资料] [站内短信] [Blog]


顶部
2楼 发表于 2008-5-12 15:19 
VPN这个东西在连接建立成功的时候会对内建立一个地址池并给通过其对内网主机分配地址。
也就是内网的网卡有DHCP功能。这样所有的内部主机其实都是通过外部的一个公共地址出去,一般的VPN基本配置都支持这个功能,我想这也是比较基本的功能。因此我觉得没有必要区分吧???



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
zdho   帅哥
侠客




UID:267652
注册:2005-5-15
最后登录: 2008-06-25
帖子:25
精华:0

可用积分:33
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
3楼 发表于 2008-5-12 15:40 


QUOTE:
原帖由 jerrywjl 于 2008-5-12 15:19 发表
VPN这个东西在连接建立成功的时候会对内建立一个地址池并给通过其对内网主机分配地址。
也就是内网的网卡有DHCP功能。这样所有的内部主机其实都是通过外部的一个公共地址出去,一般的VPN基本配置都支持这个功能 ...

VPN 常用的就 PPTP 和ipsec 两个, 如果是PPTP的话, 绝对有需要分配外网ip(我猜LZ正在用),如果是ipsec的话就可以单外网ip NAT出去。



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
yqzq   帅哥
侠客




UID:497179
注册:2006-11-28
最后登录: 2008-07-02
帖子:42
精华:0

可用积分:22
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
4楼 发表于 2008-5-12 15:45 
to 两位
我对VPN是外行。 目前情况是,我只知道外网的这个vpn server只允许一个IP建立一条隧道。所以需要这样做。
谢谢



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
jerrywjl   帅哥 (我不是神,我不会猜)
大天使



UID:264418
注册:2005-5-8
最后登录: 2008-07-05
帖子:1732
精华:2

可用积分:2350
信誉积分:100
专家积分:25 (本版)

状态:...在线...

[资料] [站内短信] [Blog]


顶部
5楼 发表于 2008-5-12 15:51 
那要看你的VPN是如何实现的啦,你自己应该描述清楚吧?!



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
zdho   帅哥
侠客




UID:267652
注册:2005-5-15
最后登录: 2008-06-25
帖子:25
精华:0

可用积分:33
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
6楼 发表于 2008-5-12 15:57 
SNAT应该可以做。但怎样分配外部ip的话可能要写个小脚本



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
yqzq   帅哥
侠客




UID:497179
注册:2006-11-28
最后登录: 2008-07-02
帖子:42
精华:0

可用积分:22
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
7楼 发表于 2008-5-12 16:00 
to jerrywjl   

是这样, 我用linux 2.4.21 的机器做NAT, 上面装有两块网卡, eth0 接外网 (ISP给我了三个IP,可以绑定在这个port上), eth1做内网 ,接在一个交换机上.  有若干台PC 接在这个交换机上 ,通过这台linux 上外网。 目前情况是, 有些用户需要访问外网的某个VPN server,而这个vpn server 对一个IP地址只能建立一条通道,所以我想实现 在客户机建立访问外网的vpn server的时候, linux给他选择三个中的一个外网IP做 SNAT, 这样外网的那个vpn server就可以连接了

谢谢



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
glmaljj1314   帅哥
新手



UID:615986
注册:2007-9-12
最后登录: 2008-05-24
帖子:11
精华:0

可用积分:11
信誉积分:0
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
8楼 发表于 2008-5-12 21:55 
我来学习学习....



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
版主 ssffzz1 (午夜)
广告杀手-法师



UID:159372
注册:2004-5-19
最后登录: 2008-07-05
帖子:6441
精华:10

可用积分:2116
信誉积分:100
专家积分:95 (本版)

状态:...保密...

[资料] [站内短信] [Blog]


顶部
9楼 发表于 2008-5-12 23:48 
请各位先搞清楚原理和概念。
PPTP的VPN是这样的。不过加一个NAT_ PPTP的IPTABLES模块应该就可以了。



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
yqzq   帅哥
侠客




UID:497179
注册:2006-11-28
最后登录: 2008-07-02
帖子:42
精华:0

可用积分:22
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
10楼 发表于 2008-5-13 08:12 
to ssffzz1 (午夜)
谢谢。。
我的kernel里已经有了这个NAT_ PPTP, 我想如果我没有这个模块,应该一条VPN链接都没法建立了吧?
我想实现ip pool的功能, 难道得自己修改netfilter的代码。。 请问有没有更简单的方法,或者资料。谢谢



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布

首页 » CU论坛 » Linux » 汇总贴列表 » 网络问题 »

 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - Linux时代 - Archiver - WAP - TOP

Processed in 0.037416 second(s), 5 queries , Gzip enabled