OpenVPN - precisa de mapeamento IP de WAN público?

1

Esta é uma pequena amostra da minha topologia de rede em que tenho um roteador WAN < - > Mudar < - > Servidor OpenVPN.

Atualmente, tenho um número limitado de IPs públicos atribuídos ao escritório.

A minha pergunta é, os clientes OpenVPN podem pegar meu servidor para se conectar usando o PAT através do meu roteador? Ou o meu servidor OpenVPN precisa de um mapeamento IP WAN público (do roteador) para ser detectável de fora?

Assim, por exemplo, os clientes podem se conectar usando apenas o 4.1.2.4 (onde o servidor OpenVPN tem esse endereço IP público) ou pode ser 4.1.2.4:1001 onde 4.1.2.4:1001 representa 10.67.0.1 de dentro (onde o OpenVPN sever tem 10.67.0.1)?

    
por SndLt 05.06.2014 / 19:33

2 respostas

0

Meu entendimento é que o OpenVPN Server simplesmente roda em sua máquina, escutando conexões na porta X (no seu caso, 1001).

agora, eu não estou completamente familiarizado com o equipamento e a terminologia da CISCO (PAT?), mas tenho certeza de que o OpenVPN Server é ignorante em relação à marca do seu hardware de rede.

Com isso dito, se o OpenVPN estiver escutando em 10.67.0.1:1001, você precisará encaminhar uma porta em seu roteador para uma porta em sua máquina (que reside na rede interna).

portanto, se você puder encaminhar 4.1.2.4:1001 para 10.67.0.1:1001, poderá se conectar ao IP da WAN, e o sinal atravessará a Internet, a sua Rede Local e, finalmente, a máquina. executando o OpenVPN Server.

    
por 05.06.2014 / 19:55
0

O PAT deve funcionar bem, basta configurar seu servidor OpenVPN para escutar na porta correta.

    
por 05.06.2014 / 19:55

Tags