Здравствуйте умные и очень умные люди. :-) Хочу реализовать следующую схемку:
(1)comp1 ---> (2)cisco(NAT)<==>{ inet }<==>(3)adsl(NAT)<---(4)comp2
1) comp1: ddclient,[comp1.dyndns.org], Debian, 192.168.1.5
2) На cisco используется только NAT(причем не статический (PAT))
3) adsl модем(Linksys, с поддержкой VPN(пока не хочу трогать)) также используется dyndns, [comp2.dyndns.org]
4) Debian, 192.168.1.2
Мое представление схемы следующее: comp1(именно одна машина) может заходить на comp2 и наоборот.
Начал читать про VPN, IPSec, скажу откровенно, у меня все перемешалось :-( возможно от избытка документации. Из документации я понял что:
1)существует 2 режима или вида(способа) VPN: транспорт и туннель
транспорт это когда используется VPN между двумя машинами с внешними IP.
туннель это когда на машинах с внешними IP настраивается возможность взамодействия удаленных сетей.
Еще, если машины находятся за NAT, то используется NAT-Traversal, это когда пакеты передаются по UDP протоколу. В таком случае используется только esp.
2)Debian мне показал солидный список, я аж растерялся, и незнаю что выбрать :
carpaltunnel - Configuration helper for OpenVPN
cipe-source - lightweight encrypted IP tunnels over UDP (source)
ike-scan - discover and fingerprint IKE hosts (IPsec VPN Servers)
kvpnc - vpn clients frontend for KDE
openswan - IPSEC utilities for Openswan
openvpn - Virtual Private Network daemon
pkcipe - public key based configuration tool for the CIPE VPN software
pptp-linux - Point-to-Point Tunneling Protocol (PPTP) Client
pptpd - PoPToP Point to Point Tunneling Server
secvpn - Secure Virtual Private Network
shorewall - Shoreline Firewall (Shorewall), a high-level tool for configuring Netfilter
shorewall-lite - Shorewall (lite version), a high-level tool for configuring Netfilter
strongswan - IPSec utilities for strongSwan
tinc - Virtual Private Network daemon
vpnc - Cisco-compatible VPN client
3) Как я предполагаю необходимо сделать comp1(server) а comp2(client)
Вопросы:
1) Возможна ли реализация такой схемы?
2) Какую утилиту все-таки выбрать?
В чем различие openswan,openvpn,secvpn,strongswan?(насколько я понял все они исползьуют IPSec в сочетании с racoon)