Sziasztok,
Van egy szolgáltatói NAT mögötti eszköz, amit szeretnék kívülről elérhetővé tenni egy publikus IP címről. Nem tudom van-e erre jobb megoldás, de egyelőre az OpenVPN-t tanulmányozom, hogy használható-e erre a célra. Előre bocsátom a hálózatokhoz ennyire mélyen sajnos nem értek, így egyelőre csak homokozásról van szó, semmi több. :-) Ha esetleg van erre jobb és elegánsabb megoldás, akkor szívesen fogadom a javaslatokat!
Ami nagyon fontos lenne, hogy nem csak az eszköz adott portjait akarom elérhetővé tenni, hanem cakk-pakk mindenét. Igen, ez felvet némi biztonsági problémát, de egyelőre nem akarok vele foglalkozni (a későbbiekben talán ip szűréssel oldanám ezt meg).
Az ismertetett problémát én a következőképpen gondoltam megoldani:
A képen egy nagyjábóli topológia van, amin csak a lényeg látszódik. A routerek nem tudom mennyire fontosak a vpn szempontjából, ezért inkább ráraktam őket is.
Szóval, A NAT mögötti eszköz, a VPNClient2 kapcsolódna az OpenVPN szerverhez (Server), aminek két publikus IP címe van. Az egyik IP címet (87.120.0.10) dedikáltan odaadnám, pontosabban ráirányítanám a VPNClient2-re.
Ha jönne egy külső kérelem, pl. User-től az említett publikus IP címre, akkor a Server továbbítaná a kérést VPNClient2 felé, aki válaszolna rá, majd a Server ugyanígy továbbítaná a választ a User felé, tehát egy oda-vissza kapcsolat lenne közöttük.
A kérdésem, hogy ez az elképzelés így megfelelő lehet vagy komoly problémák vannak vele kapcsolatban? A VPN szerveren futna egy shorewall is, de egyelőre nem látom át, hogy hogyan tudnám az említett ip címre érkező forgalmat továbbirányítani a vpn kliens felé és fordítva. Ha jól gondolom, akkor prerouting és postrouting kellene nekem?