VPN-сервер. Вывод клиентов в инет с разными IP адресами
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
VPN-сервер. Вывод клиентов в инет с разными IP адресами
Значит такой вопрос. Постараюсь подробнее описать. Есть 12 банкоматов. В каждом банкомате есть 3G-модем от мегафона, который делает через эти модемы туннели и заводят к нам в центральный офис на железку(что за железка - хз). Далее, необходимо банкоматам связываться с процессинговым центром. Причем требования такие
1. Траффик от банкоматов до нашей железки должен шифроваться
2. Каждый банкомат должен иметь свой белый IP
что думаю. Поднять сервак на FreeBSD.
по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.
вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
1. Траффик от банкоматов до нашей железки должен шифроваться
2. Каждый банкомат должен иметь свой белый IP
что думаю. Поднять сервак на FreeBSD.
по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.
вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- старшина
- Сообщения: 425
- Зарегистрирован: 2008-08-25 18:10:44
- Откуда: СССР, РФ, Сталинградская область, село Безродное
- Контактная информация:
Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами
Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.VitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.
вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
-
- проходил мимо
Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами
статью нашел. прочел - вроде ничего сложного. завтра буду пробовать поднимать. спасибо за подсказку.ski писал(а):Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.VitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.
вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
-
- проходил мимо
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами
client config dir и правильный натVitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.
вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
потому что сравните:ski писал(а): Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.
mpd+freeradius+mysql
openvpn
не чувствуете разницу? А еще не нужно заботиться о том, что кто-то где-то gre порезал итп.
-
- старшина
- Сообщения: 425
- Зарегистрирован: 2008-08-25 18:10:44
- Откуда: СССР, РФ, Сталинградская область, село Безродное
- Контактная информация:
Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами
связка мпды с радиусом и бд дает гибкость и функционал. Хочется минимализма - можно легко обойтись одной мпдой. По поводу гре - согласен.Burner писал(а): потому что сравните:
mpd+freeradius+mysql
openvpn
не чувствуете разницу? А еще не нужно заботиться о том, что кто-то где-то gre порезал итп.
-
- проходил мимо
Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами
Начал настраивать связку mpd5 + freeradius2 + mysql по статье с этого сайта
при выполнении
radtest test test1 127.0.0.1 0 testing123
получаю
radclient: failed to get value
radclient: Nothing to send
погуглил - такие вопросы без ответа остаются...чего ему надо?
при выполнении
radtest test test1 127.0.0.1 0 testing123
получаю
radclient: failed to get value
radclient: Nothing to send
погуглил - такие вопросы без ответа остаются...чего ему надо?