On Fri, 3 Feb 2006, Volker Stolz wrote:
> * Oliver Fromme <olli(at)lurza.secnetix.de>:
>> Darüberhinaus finde ich es äußerst suspekt, daß Verbin-
>> dungen durch Server der Herstellerfirma vermittelt werden,
>> d.h. Clients (Peers) müssen grundsätzlich erstmal Kontakt
>> zu so einem Server aufnehmen, bervor sie untereinander
>> verbunden werden.
>
> Nö, macht im Hinblick auf NAT perfekten Sinn: Alle anderen VPN-Lösungen
> erfordern, das mind. einer der beiden "von außen" erreichbar ist, diese
> hier nicht.
Was meinst Du damit?
Das Vermitteln der IP-Adresse (wenn z.B. beide Rechner an dynamischen
IP-Adressen haengen? Dann hilft z.B. dynamisches DNS.
Von aussen erreichen muss man wohl ansonsten jeden Rechner, mit dem man
von aussen eine Verbindung aufnehmen will.
Wenn der Zielrechner hinter einer Firewall sitzt, muss man ein Loch bohren
- z.B. ein Redirect des OpenVPN-Ports tut's.
Gruss
Peter
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 04 Feb 2006 - 11:45:21 CET