>> у одной конторы есть основной канал с серым динамическим IP, куда ходят
> Либо вы что-то путаете, либо вы чего-то не договариваете :) "Запомни - все врут!" (С) доктор Быков. :)
Что ж мне теперь надо всем рассказывать, что есть исторически сохранившийся ГосТЕЛЕКОМ, дающий исторический белый IP, но цены за хороший канал у него, мягко говоря, не вполне адекватные, и рядом - мелкий частник, дающий устойчивые 100 Мб/с, но с динамическими заморочками, адекватной ценой и абсолютно туманными перспективами на современном рынке? Думаю, это не очень интересно - "так сложилось". Хотя, конечно, простыня моих объяснений на полэкрана дополнительно подсветила бы ситуацию и вопросов стало бы на один-два меньше... Ситуация есть, менять её пока считается не целесообразно, моё мнение выслушали. Как обычно, нужно встроить костыль, "чтобы сейчас работало".
>> кульхацкеров за FreeBSD1. Взяли удалённого программера 1С, шеф одобрил ему доступ
>> по rdp. У программера адрес тоже не постоянный. На FreeBSD2 сделал
> Вариант с VPN - правильный.
> Еще есть такая вещь как динамический ДНС.
Согласен. С VPN я уже расписывал отношения. А в серых сетях динДНС бесполезен. :(
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:1f:1f:5f:20:af
inet 10.203.44.155 netmask 0xffffff00 broadcast 10.203.44.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
default 10.203.44.21 UGS 0 160953175 rl1
Почему оно сейчас сделано так у частника? - не сильно интересно, его право. Ему удобно, нам не мешает. Канал есть, пакеты бегают, пользователи счастливы, руководство довольно. RDP жрёт немного, передача файлов в современной версии встроена. Открыть порт на 3-5-10 секунд - для батника инициации соединения достаточно, а для школьника-крякера, думаю, не хватит времени на скан и внедрение, если он только специально не встанет в позу MITM и не будет непрерывно сканировать порт на предмет открытия. А это и выше - уже не школьный уровень.