вторая сетевуха раздает 192.168.0.0.24) за натом основного шлюза 10.0.2.1 (который имеет внешний ИПэшник) . Если шлюзу 10.0.2.113 дать порт на внешнем ипэшнике шлюза 10.0.2.1 , то сможет ли 10.0.2.113 быть полноценным VPN-сервером как для 192.168.0.0/24 так и для тех , кто подключается из-за NATa 10.0.2.1(шлюз с внешним ипэшником , который есть VPN - сервер для 10.0.2.1/24) ?
Да, шлюзу самое то работать маршрутизавром не только для физических сетей, но и для виртуальных. В качестве ВПН категорически рекомендую ваергард: - есть под все платформы, - чрезвычайно прост в настройке, - шустрей и проще л2тп/ипсек и в разы быстрее опенвпна, - в линуксе реализуется ядерным модулем, - предоставляет полноценный интерфейс для маршрутизации и НАТа.
Обсуждают сегодня