PDA

View Full Version : Tạo 1 Kết nối IPSEC qua ROUTER VPN


r00tkit
07-12-2007, 12:53 PM
VÌ trên 1 máy tính ko thể chạy cùng lúc 2 chương trình sử dụng cùng giao thức IPSEC nên mình mua thêm 1 VPN ROUTER để tạo 1 Tunnel riêng. Việc còn lại bây giờ là config VPN ROUTER thế nào để nó cho phép 1 kết nối IPSEC chay qua.( vì mình muốn sử dụng cùng luc 2 chuơng trình đều sủ dung giao thưc IPSEC). VPN ROUTER DI-804 HV. Ai biết xin chỉ giúp fải mở những cổng nào. Cám ơn nhiều

r00tkit
07-16-2007, 10:11 AM
Không ai có giải pháp nào giúp tôi ah?

Vấn đề là khi VPN ROUTER có thể support multi tunnels. Vậy sao khi có 1 VPN client tạo thêm ra tunnel khác thì ko được
Tôi đẫ tìm hiểu rất nhiều tài liệu trên mạng. Tuy nhiên đén giò cũng không chắc chắn là có làm đuwocj theo kiểu đó không.
Vì giũa VPN ROUTER và VPN CLIENT là 2 cách tạo Tunnel và foward gói tin khác nhau, nên hình như ko áp dụng đươc trên 1 thiết bi ( IPSEC pass-through và IPSEC NAT-traversal).

Có cao thủ nào đã từng nghiên cứu về vấn đề này hãy vào đây thảo luân thêm nhé.

ngoisaocodon
07-16-2007, 09:54 PM
bạn kiểm tra xem có bao nhiêu port wan?
nếu port wan ít hơn số connection thì tất nhiên là không tạo được tunnel rồi.

r00tkit
07-16-2007, 11:46 PM
Cũng không hẳn phụ thuộc vào số cổng WAN bạn ah. Mình đã thử : Trong khi VPN ROUTER đang tạo Tunnel thì vẫn có thể tạo được 1 tunnel khác từ VPN client ( software) vơi điều kiện là phải config theo IPSEC over TCP chứ không phải over UDP như bình thường. Như vậy chứng tỏ số Tunnel được tạo ra theo các giao thức khác nhau ko phụ thuộc vào số cổng WAN .
Điều mình muốn tham khảo ở đây là làm sao để có thể sử dụng được cùng lúc 2 ứng dụng trên cung 1 Computer cùng sử dung IPSEC over UDP.
Tóm lại lad có cách nào để trên 1 ROUTER cung lúc có thể foward gói tin theo 2 PP lá : pass-through và NAT- traversal ???????????????

Rất mong các bạn tiếp tục thảo luận