LINUX.ORG.RU

я на 2.1 ipsec\l2tp вообще завести не смог. l2tp стартует (в дампе видны пакеты), а с ipsec даже трафик не генерит =(

fr_butch
()
Ответ на: комментарий от fr_butch

так а чё делать то? pptp не предлагать ввиду того, что два клиента за одним NATом могут не работать(чаще всего именно так и происходит)

rooting и openvpn было бы круче всего, но идея массово предоставлять vpn доступ как-бэ этот способ исклбючает :(

dx
() автор топика
Ответ на: комментарий от dx

>pptp не предлагать ввиду того, что два клиента за одним NATом могут не работать(чаще всего именно так и происходит) И как у меня в свое время 5 десятков пользователей через нат по pptp работало...

Davyd ★★
()
Ответ на: комментарий от Davyd

Ну ежели к iptables там модуль один подгрузить - то да, всё Ок.
Но я не могу гарантировать что во всех гостиницах/кафе/etc будет нат с поддержкой этой фичи )

dx
() автор топика
Ответ на: комментарий от dx

Как правило проблем не возникает. А если возникают, то с высокой вероятностью там и порты перекрыты, поэтому l2tp/ipsec тоже особо не спасет. Тут только sstp да openvpn на 443 порту вопрос решают.

Davyd ★★
()
Ответ на: комментарий от dx

> Ну согласитесь, что вероятность этого «как правило» меньше, чем работа ipsec с nat-t?

Хорошо, ответим так. У меня были случаи, когда у пользователей не подключался l2tp/ipsec на всяких гостиничных вайфаях и сетях. Т.к. обычно это пользователи не простые, то в срочном порядке им открывал доступ на pptp - и все подключалось. Чем руководствовались админы гостиницы - хз.

Davyd ★★
()
Ответ на: комментарий от Davyd

Вот блин. Придётся значит и то и то поднимать по ходу....

dx
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.