vlary
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору tyrty Цитата: А чем плох существующий вариант? | Тем, что он нерабочий. Цитата: 172.1.1.1 - адрес vpn сервера в офисе. 172.16.1.19 - адрес роутера дома. | Допустим, у тебя в офисе есть комп с айпи 172.16.1.2 и он попытается подключиться к компу дома с адресом 172.16.1.102. Он решит, что этот комп находится в локалке (одна сеть и маска) и будет прав! Он отправит арп-запрос с адресом 172.16.1.102, ответа, понятно, не получит, ибо арп ходит только по локалке и не маршрутизируется. И прекратит попытки, решив, что хост в дауне. В случае бриджа арп будет ходить, 172.16.1.102 получит запрос, отправит свой МАК, и дальше 172.16.1.102 и 172.16.1.2 будут разговаривать с помощью обычных эзернет пакетов. Но как я уже писал, будет масса лишнего трафика. Вдобавок с помощью домашних роутероа-мыльниц такой канал не построишь, нужны либо серьезные девайсы типа циски, либо линуксы с парой сетевых.
---------- Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек |
| Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 20:02 16-09-2012 | Исправлено: vlary, 20:08 16-09-2012 |
|