Καλημέρα. Θα ήθελα τη βοήθεια σας στο εξής:
Σε ένα χώρο έχουμε ένα πάροχο για internet και ένα ακόμα για vpn μεταξύ δύο καταστηματων. Θέλω όλη η κίνηση να περνάει ότι το interface του isp1 εκτός από το το subnet 192.168.2.X που πρέπει να δρομολγειτε μέσω της eth2. Γνωρίζει κάποιος πως υλοποιείται; Ευχαριστώ.
Εμφάνιση 1-13 από 13
Θέμα: Βοηθεια για route
-
12-09-18, 08:22 Βοηθεια για route #1
-
12-09-18, 19:07 Απάντηση: Βοηθεια για route #2
Θα πρεπει να δωσεις καποιες πληροφοριες για να μπορεσει να σε βοηθησει καποιος.
Τι modem-router χρησιμοποιουνται? τι συσκευες κανουν το vpn ? υπαρχει αλλο ρουτερ ?The gr81 .
-
12-09-18, 20:29 Απάντηση: Βοηθεια για route #3
Καλησπέρα,
Λοιπόν, Ο ISP1 είναι που βγαίνουμε στο ιντερνετ είναι ένα wan router της hcn. Έχει ρυθμιστεί και παίζει μια χαρά με το Mikrotik.
Η δεύτερη γραμμή, είναι μισθωμένη από τη Nova, μόνο για το vpn. To vpn γίνεται στις δύο άκρες με ρουτεράκια sisco ρυθμισμένα από τη nova. Από αυτή τη γραμμή δεν περνάει ιντερνετ, παρά μόνο το vpn.
Ώς εδώ έχω καταφέρει και τα έχω σετάρει σαν μεμονωμένες γραμμές μια χαρά. Δηλαδή,
Όταν χρησιμοποιώ το route 0.0.0.0 -->gateway:eth1 έχουμε ίντερνετ κανονικά,
και αντίστοιχα 0.0.0.0 --> gateway:eth2 παίζει το vpn.
το τοπικό δίκτυο είναι το 192.168.1.0/24
και το απομακρυσμένο vpn το 192.168.2.0/24
αυτό που θέλω είναι, όταν υπάρχει εξερχόμενη προς το 192.168.2.Χ να βγαίνει μέσα από το vpn, ενώ σε οποιαδήποτε άλλη περίπτωση μέσα από το eth1 (internet-hcn)
-
12-09-18, 20:34 Re: Απάντηση: Βοηθεια για route #4
route add 192.168.2.0/24 ->gateway:eth2
-
12-09-18, 20:42 Απάντηση: Re: Απάντηση: Βοηθεια για route #5
αυτό έχω κάνει, αλλά όταν ενεργοποιώ αυτή τη route, χάνεται το ιντερνετ. Μήπως χρειάζεται κάποιο mangle;
-
13-09-18, 09:31 Απάντηση: Re: Απάντηση: Βοηθεια για route #6
-
16-09-18, 18:46 Απάντηση: Re: Απάντηση: Βοηθεια για route #7
Παιδιά καλησπέρα, είχαν κάνει λάθος στην ip της route. Αλλού έψαχνα το πρόβλημα, και ήταν μπρος στα μάτια μου. Ευχαριστώ πολύ για το χρόνο και το ενδιαφέρον σας.
-
18-09-18, 20:32 Απάντηση: Re: Απάντηση: Βοηθεια για route #8
Επαναφέρω το θέμα, για ένα ακόμα πρόβλημα που αντιμετωπίζω στην ίδια εγκατάσταση.
Θέλω να ανοίξω μια πόρτα σε μια ip, που βρίσκεται στην απέναντι μεριά του vpn (μέσω της eth2 και subnet 192.168.5.X) και να βγαίνει στο ιντερνετ από την hcn (eth1). με τον κλασικό κανόνα του port forword, ενώ η πόρτα φαίνεται ανοιχτή, δεν μεταφέρεται στην τοπική ip του υποκαταστήματος.
-
18-09-18, 20:48 Βοηθεια για route #9
Δεν κάνεις κανένα σχέδιο την τοπολογία γιατί εγώ προσωπικά δεν έχω καταλάβει τίποτα.
Παράθεση Posted from Android app
-
18-09-18, 22:51 Απάντηση: Βοηθεια για route #10
Κεντρικό κατάστημα:
mikrotik router
eth1 --> ISP (HCN)
eth2 --> VPN (nova - no internet, 10.10.1.2/30)
bridge1 --> LAN (192.168.2.0/24)
Υποκατάστημα
mikrotik router
eth1 --> ISP (ΟΤΕ)
eth2 --> VPN (nova - no internet, 10.10.1.1/30)
bridge1 --> LAN (192.168.5.0/24)
θέλω να περάσω κίνηση απο το eth1(kκεντρικό κατάστημα) --> eth2 (vpn κεντρικό κατάστημα) --> eth2 (vpn υποκαταστηματος) -->LAN υποκαταστηματος.
Ευχαριστώ.Τελευταία επεξεργασία από το μέλος groun : 19-09-18 στις 00:09.
-
19-09-18, 00:16 Βοηθεια για route #11
Αν έχεις κάνει απλά dst-Nat στην απέναντι ip θα έχεις ασύμμετρο Routing. Θέλεις και src-Nat.
Κάνε ένα export τα Nat και τα route σουΠαράθεση Posted from Android app
-
21-09-18, 11:31 Απάντηση: Βοηθεια για route #12
To οτι θελλει src nat εννοειται οταν εχεις διαφορετικα subs και μετα να κανει απλο routing, π.χ. dst.adr 10.1.1.1/30-->gateway eth HCN. Πρεπει ακομη τις ip που ρουταρει να τις αφηνει απο το firewall.
Άλλα Ντάλλα....
-
21-09-18, 12:48 Απάντηση: Βοηθεια για route #13
Δεν είναι κανόνας το src-nat ούτε έχει να κάνει με τα διαφορετικά subs. Θα μπορούσε και στο ίδιο sub να χρειάζεται src-nat.
Εξαρτάτε από την εκάστοτε περίπτωση.
Στη συγκεκριμένη περίπτωση λοιπόν η src-address θα είναι η public του "client" που συνδέεται απ έξω. Αν δεν κάνει src-nat o "server" θα απαντήσει μέσω του default gateway του και όχι μέσω του vpn.
Παρόμοια Θέματα
-
Βοήθεια για FRITZBOX 7490 σύνδεση VOIP με ISDN
Από gp2000 στο φόρουμ AVM ADSL modems και routersΜηνύματα: 11Τελευταίο Μήνυμα: 04-06-18, 17:21 -
Βοηθεια για αναβαθμιση επεξεργαστή
Από DJman στο φόρουμ Laptop, tablet και mobile computingΜηνύματα: 14Τελευταίο Μήνυμα: 01-06-18, 17:07 -
Mikrotik Routerboard RB750r2.Βοηθεια για στησιμο μικρου hotspot
Από MitsoulasFm στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 3Τελευταίο Μήνυμα: 27-03-18, 06:29 -
Βοήθεια για αγορά laptop
Από ObiGoSu στο φόρουμ Laptop, tablet και mobile computingΜηνύματα: 24Τελευταίο Μήνυμα: 03-01-18, 13:53 -
TP-LINK ARCHER D2 AC750 βοήθεια για σετάρισμα!!!
Από Gtakis στο φόρουμ TP-Link ADSL modems και routersΜηνύματα: 4Τελευταίο Μήνυμα: 11-12-17, 18:40
Bookmarks