Автор Тема: Gre tunnel на компютър с частен ip адрес?  (Прочетена 2234 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Здравейте, имам следното питане: Дали е възможно да се осъществи gre тунел между две машини (с Linux), едната зад рутер (достъп до рутера има ISP, аз не!) а другата си е с публичен IP адрес?
Ето и схема за пояснение:

(10.2.120.40/24) --------- (ISP Router) ------ INTERNET ----------(Pub_IP)
        |                                                                                         |
        ------------------------------GRE TUNNEL----------------------------
Ето и синтаксиса за тунела:
(Pub_IP)#ip tunnel add tun0 mode gre remote ???????? local $PUBLICIP ttl 255
Според мен няма как да стане, защото при машината с Pub_IP за remote кой IP адрес ще се сложи? Ако сложа публичния IP адрес, от който излиза машината с 10.2.120.40 според мен няма да стане.
Активен

Няма начин, да няма начин!

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Gre tunnel на компютър с частен ip адрес?
« Отговор #1 -: Aug 01, 2011, 23:39 »
Без да имаш контрол върху нат-ващият рутер не може да стане. Друг е въпросът, че не е добра идея целият трафик да минава в cleartext през публична мрежа. ppp-over-ssh е интересна идея в този случай, не особено сложна за сетъпване, сигурна и напълно възможна.
Активен

"Knowledge is power" - France is Bacon

netgraph

  • Напреднали
  • *****
  • Публикации: 34
  • Distribution: *BSD, Fedora, RHEL
  • Window Manager: Fluxbox, Mate
    • Профил
Re: Gre tunnel на компютър с частен ip адрес?
« Отговор #2 -: Aug 01, 2011, 23:58 »
В същия дух - http://OpenVPN.net също може да ти свърши работа  :)
Активен

__asm__("jmp .");

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Gre tunnel на компютър с частен ip адрес?
« Отговор #3 -: Aug 02, 2011, 00:05 »
Благодаря ви за отговарите! И аз така си мислех, че няма да стане, gat3way.
Основната идея беше от Pub_IP компютъра да си осигуря remote (ssh, telnet...) достъп до машината с IP 10.2.120.40/24. И идеята беше да е нещо просто и лесно (стартирайки някой скрипт на отдалечената страна примерно). А за няколкото минути живот на този тунел, можеше да се направи компромис със сигурността.
PPPoSSH не съм го разглеждал като вариант...може и да се пробва! Но сега си мисля за ssh remote port forward.
Активен

Няма начин, да няма начин!

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
ip tunnel
Настройка на програми
Devilish 3 3110 Последна публикация Dec 06, 2005, 22:40
от vlad_ko
Ssh reverse tunnel въпроси
Настройка на програми
peaceburn 5 4137 Последна публикация Aug 18, 2006, 15:19
от morbid_viper
Ssh tunnel interface
Хардуерни и софтуерни проблеми
niakoi 8 4608 Последна публикация Jan 28, 2007, 10:03
от teh
IPSec VPN Tunnel Помощ за Свръзка > .....
Хардуерни и софтуерни проблеми
skate 0 3615 Последна публикация Feb 17, 2010, 14:07
от skate
IPv6 tunnel
Настройка на програми
IvanRadev 0 1715 Последна публикация Apr 06, 2011, 13:34
от IvanRadev