我在一个共享的工作空间,与其他约100家公司分享。 许多公司需要在他们和外部开发的开发人员之间build立一个VPN。 该办公室的外部IP数量非常有限,ISP的成本增加是不可能的。
那么是否有可能使用某种硬件/软件configuration来让所有VPNstream量通过自定义端口? 我们的(外部)技术支持提供商说这是不可能的,因为VPN只能使用有限数量的端口。
我发现这个问题 – 多个VPN连接,一个IP? – 但是我不太了解VPN,以便与ISP或技术支持人员讨论解决scheme。
我们需要设置什么types的VPN? 什么样的硬件(如果有)可以支持我们的要求?
绝大多数(软件)防火墙都可以通过一个外部IPpipe理多个IPSec VPN。 或者,你可能只需要NAT特定的服务给远程用户所需的function。
您可以拥有多个使用单个IP地址的IPSec隧道。
我倾向于使用Vyatta,作为我在XenServer池中创build的虚拟路由器。
Vyatta的configuration非常简单,并且有很多文档可以使用。
以下是创build多个IPSec隧道的指南 :