<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: объясните мне на пальцах, пожалуйста #2</title>
	<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/</link>
	<description>a live journal in tax exile</description>
	<pubDate>Wed, 15 Apr 2026 12:52:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
		<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11856</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Sun, 07 Sep 2008 16:45:02 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11856</guid>
		<description>NAT &#8212; один из тех самых вариантов, да.
не поможет, потому что VMWare создаёт иллюзорный адаптер для каждой виртуальной машины.</description>
		<content:encoded><![CDATA[<p>NAT &mdash; один из тех самых вариантов, да.<br />
не поможет, потому что VMWare создаёт иллюзорный адаптер для каждой виртуальной машины.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: brumka@livejournal</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11855</link>
		<dc:creator>brumka@livejournal</dc:creator>
		<pubDate>Sun, 07 Sep 2008 13:44:32 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11855</guid>
		<description>насчёт VMWare - ведь можно настроить NATting на хосте, и тогда виртуальная машина автоматом получит тот-же доступ, что и материнская операционка (я сам vmware именно так пользую)</description>
		<content:encoded><![CDATA[<p>насчёт VMWare - ведь можно настроить NATting на хосте, и тогда виртуальная машина автоматом получит тот-же доступ, что и материнская операционка (я сам vmware именно так пользую)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11854</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Sun, 07 Sep 2008 09:17:04 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11854</guid>
		<description>если бы я мог выбирать манеру подключения, разве же я бы плакал? :)</description>
		<content:encoded><![CDATA[<p>если бы я мог выбирать манеру подключения, разве же я бы плакал? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11853</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Sun, 07 Sep 2008 09:15:31 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11853</guid>
		<description>&lt;q&gt;Я, может, не понимаю чего, но зачем это нужно?&lt;/q&gt;

тут хитро: виртуальная машина-гость должна как-то общаться с машиной-хозяином.&#160; и тут есть несколько вариантов, но у всех есть свои интересные недостатки, и все кроме SLiRP (который работает всегда, слава Аллаху, но уж очень тормозит) требуют заведения на машине-хозяине специальной иллюзорной сетевой карточки и с ней неиллюзорных маршрутов (которые, всё же, мне кажется, могут быть тривиальным образом опознаны как безобидные &#8212; об чём я тут и плачу).

&lt;q&gt;А вообще это, проблема действительно есть, появляется если хочется дать немножко интернетов компу, подсоединяемому по последовательному порту&lt;/q&gt;

нет, логика типичного корпоротивного VPN-клиента &#8212; это как раз ни в коем случае никаким другим физическим девайсам, окромя собственно подсоединяющегося, никаких интернетов не давать.&#160; что не вполне удобно, но в своём смысле логично &#8212; твой девайс как бы оказывается за могучим корпоративным брандмауэром, и подключен как бы прямо к стенке в офисе, что в принципе позволено только разрешённым девайсам, принадлежащим корпорации или как минимум поднадзорным корпоративному IT.</description>
		<content:encoded><![CDATA[<p><q>Я, может, не понимаю чего, но зачем это нужно?</q></p>
<p>тут хитро: виртуальная машина-гость должна как-то общаться с машиной-хозяином.&nbsp; и тут есть несколько вариантов, но у всех есть свои интересные недостатки, и все кроме SLiRP (который работает всегда, слава Аллаху, но уж очень тормозит) требуют заведения на машине-хозяине специальной иллюзорной сетевой карточки и с ней неиллюзорных маршрутов (которые, всё же, мне кажется, могут быть тривиальным образом опознаны как безобидные &mdash; об чём я тут и плачу).</p>
<p><q>А вообще это, проблема действительно есть, появляется если хочется дать немножко интернетов компу, подсоединяемому по последовательному порту</q></p>
<p>нет, логика типичного корпоротивного VPN-клиента &mdash; это как раз ни в коем случае никаким другим физическим девайсам, окромя собственно подсоединяющегося, никаких интернетов не давать.&nbsp; что не вполне удобно, но в своём смысле логично &mdash; твой девайс как бы оказывается за могучим корпоративным брандмауэром, и подключен как бы прямо к стенке в офисе, что в принципе позволено только разрешённым девайсам, принадлежащим корпорации или как минимум поднадзорным корпоративному IT.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 9000@livejournal</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11851</link>
		<dc:creator>9000@livejournal</dc:creator>
		<pubDate>Sun, 07 Sep 2008 00:45:18 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11851</guid>
		<description>Можно попробовать openvpn: под линуксом он никаких чужих routes не трогает, подозреваю сходное поведение и у &lt;a href="http://openvpn.net/index.php/documentation/install.html" rel="nofollow"&gt;виндовой сборки&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Можно попробовать openvpn: под линуксом он никаких чужих routes не трогает, подозреваю сходное поведение и у <a href="http://openvpn.net/index.php/documentation/install.html" rel="nofollow">виндовой сборки</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: faceted_jacinth@livejournal</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11849</link>
		<dc:creator>faceted_jacinth@livejournal</dc:creator>
		<pubDate>Sat, 06 Sep 2008 19:38:15 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11849</guid>
		<description>Я, может, не понимаю чего, но зачем это нужно? 127.0.0.1 (и вообще любой адрес со 127 в верхнем байте) отменили внезапно?

А вообще это, проблема действительно есть, появляется если хочется дать немножко интернетов компу, подсоединяемому по последовательному порту, мне вроде бы как удавалось её решить частично через persistent routes ("route add /p bla bla bla"), но там какая-то Чорная Магея в натуре.</description>
		<content:encoded><![CDATA[<p>Я, может, не понимаю чего, но зачем это нужно? 127.0.0.1 (и вообще любой адрес со 127 в верхнем байте) отменили внезапно?</p>
<p>А вообще это, проблема действительно есть, появляется если хочется дать немножко интернетов компу, подсоединяемому по последовательному порту, мне вроде бы как удавалось её решить частично через persistent routes (&#8221;route add /p bla bla bla&#8221;), но там какая-то Чорная Магея в натуре.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11848</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Sat, 06 Sep 2008 14:26:45 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11848</guid>
		<description>ага, как же.
"routing table changed - connection lost".</description>
		<content:encoded><![CDATA[<p>ага, как же.<br />
&#8220;routing table changed - connection lost&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: brumka@livejournal</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11847</link>
		<dc:creator>brumka@livejournal</dc:creator>
		<pubDate>Sat, 06 Sep 2008 14:23:02 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11847</guid>
		<description>Неее, не все. Сисковский клиент только добавляет свою строку не портя остальной таблицы. В принципе, можно написать скриптец, которы будет вызывать VPN клиента + корректно править routing table...</description>
		<content:encoded><![CDATA[<p>Неее, не все. Сисковский клиент только добавляет свою строку не портя остальной таблицы. В принципе, можно написать скриптец, которы будет вызывать VPN клиента + корректно править routing table&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmm</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11846</link>
		<dc:creator>cmm</dc:creator>
		<pubDate>Sat, 06 Sep 2008 13:33:38 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11846</guid>
		<description>нееет, применять так называемую "логику" мы не договаривались! :)</description>
		<content:encoded><![CDATA[<p>нееет, применять так называемую &#8220;логику&#8221; мы не договаривались! :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: msh@livejournal</title>
		<link>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11845</link>
		<dc:creator>msh@livejournal</dc:creator>
		<pubDate>Sat, 06 Sep 2008 13:31:01 +0000</pubDate>
		<guid>http://blogs.kakpryg.net/cmm/2008/09/06/%d0%be%d0%b1%d1%8a%d1%8f%d1%81%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d0%b0%d0%bb%d1%8c%d1%86%d0%b0%d1%85-%d0%bf%d0%be%d0%b6%d0%b0%d0%bb%d1%83%d0%b9%d1%81%d1%82%d0%b0-2/#comment-11845</guid>
		<description>А какая разница? Мой компьютер может оказаться зловредным вне зависимости от routing table</description>
		<content:encoded><![CDATA[<p>А какая разница? Мой компьютер может оказаться зловредным вне зависимости от routing table</p>
]]></content:encoded>
	</item>
</channel>
</rss>
