@protsey

Как работает маршрутизация в VPN сеть?

Добрый день. Используем оборудование, которое из настроек имеет только IP сервера, порт, APN. Серверная часть под виндой. Штатные средства ПО ничего, связанного с маршрутизацией и VPN не умеют. На данный момент все просто - работаем в открытом интернете, статика на сервере, динамика на оборудовании, привязка к передаваемому номеру. Но есть причины переходить на VPN-сеть.

У оператора мобильной связи в других направлениях используем VPN-сеть с отдельным APN. Сугубо локальная сеть вида 10.10.0.0 без какой либо маршрутизации куда либо.

В бланке заявки на модификацию нашей APN или создание новой есть пункт "Наличие доступа в интернет -> Ограниченные доступ(список IP адресов)". Хотелось бы заложить имеющиеся IP.

Как это будет работать при отправке из VPN-сети на белый IP я примерно понимаю, тут сложностей нет. А вот в обратной ситуации, если нам придется из белого IP попасть в VPN-сеть немного не уверен. Я предполагаю, что в данном случае оператор должен предоставить некоторый шлюз для доступа в нашу VPN-сеть и я должен у себя настроить маршрутизацию, мол, если надо попасть на 10.10.0.1 то обращаться в шлюз оператора. Проясните, пожалуйста, какие есть нюансы в этом моменте.

Глобальная задача следующая. Работаем в открытом интернете, 80% SIM-карт одного оператора. Стоит задача работать в VPN, белый IP использовать как резервный и для тех 20% не основных мобильных операторов. Для этих целей имеем 3G-маршрутизатор. Под 20% оборудования выделять средства на железо не будут.
  • Вопрос задан
  • 319 просмотров
Пригласить эксперта
Ответы на вопрос 2
@cssman
Описание Ваше несколько сумбурное (лучше бы приложить схему). Если правильно понял:
Оператор может сделать на своём шлюзе входящее правило трансляции и из интернета трафик к вам в vpn подсеть придёт уже по l2, тут ему маршруты даже никакие писать не надо, если требуется обратная связь или соединение двустороннее - то уже сложнее, Вам из вашей серой vpn подсети нужен как минимум шлюз по умолчанию для каждого устройства.
Ответ написан
@vortx
IT-инженер, Web-разработчик, MicroChip-dev
Я поддерживаю cssman, нужно ТЗ и желательно с карьинкой семы нынешней и требуемой. Очень неплнятно всё, а точнее запутано.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы