Εμφάνιση 1-13 από 13
  1. #1
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Καλημέρα. Θα ήθελα τη βοήθεια σας στο εξής:
    Σε ένα χώρο έχουμε ένα πάροχο για internet και ένα ακόμα για vpn μεταξύ δύο καταστηματων. Θέλω όλη η κίνηση να περνάει ότι το interface του isp1 εκτός από το το subnet 192.168.2.X που πρέπει να δρομολγειτε μέσω της eth2. Γνωρίζει κάποιος πως υλοποιείται; Ευχαριστώ.

  2. #2
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Θα πρεπει να δωσεις καποιες πληροφοριες για να μπορεσει να σε βοηθησει καποιος.

    Τι modem-router χρησιμοποιουνται? τι συσκευες κανουν το vpn ? υπαρχει αλλο ρουτερ ?
    The gr81 .

  3. #3
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Καλησπέρα,

    Λοιπόν, Ο ISP1 είναι που βγαίνουμε στο ιντερνετ είναι ένα wan router της hcn. Έχει ρυθμιστεί και παίζει μια χαρά με το Mikrotik.

    Η δεύτερη γραμμή, είναι μισθωμένη από τη Nova, μόνο για το vpn. To vpn γίνεται στις δύο άκρες με ρουτεράκια sisco ρυθμισμένα από τη nova. Από αυτή τη γραμμή δεν περνάει ιντερνετ, παρά μόνο το vpn.

    Ώς εδώ έχω καταφέρει και τα έχω σετάρει σαν μεμονωμένες γραμμές μια χαρά. Δηλαδή,

    Όταν χρησιμοποιώ το route 0.0.0.0 -->gateway:eth1 έχουμε ίντερνετ κανονικά,
    και αντίστοιχα 0.0.0.0 --> gateway:eth2 παίζει το vpn.

    το τοπικό δίκτυο είναι το 192.168.1.0/24
    και το απομακρυσμένο vpn το 192.168.2.0/24

    αυτό που θέλω είναι, όταν υπάρχει εξερχόμενη προς το 192.168.2.Χ να βγαίνει μέσα από το vpn, ενώ σε οποιαδήποτε άλλη περίπτωση μέσα από το eth1 (internet-hcn)

  4. #4
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.764
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    route add 192.168.2.0/24 ->gateway:eth2

  5. #5
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    αυτό έχω κάνει, αλλά όταν ενεργοποιώ αυτή τη route, χάνεται το ιντερνετ. Μήπως χρειάζεται κάποιο mangle;

  6. #6
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από groun Εμφάνιση μηνυμάτων
    αυτό έχω κάνει, αλλά όταν ενεργοποιώ αυτή τη route, χάνεται το ιντερνετ. Μήπως χρειάζεται κάποιο mangle;
    Κάνε ένα export το configuration και ανέβασε το

  7. #7
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παιδιά καλησπέρα, είχαν κάνει λάθος στην ip της route. Αλλού έψαχνα το πρόβλημα, και ήταν μπρος στα μάτια μου. Ευχαριστώ πολύ για το χρόνο και το ενδιαφέρον σας.

  8. #8
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Επαναφέρω το θέμα, για ένα ακόμα πρόβλημα που αντιμετωπίζω στην ίδια εγκατάσταση.

    Θέλω να ανοίξω μια πόρτα σε μια ip, που βρίσκεται στην απέναντι μεριά του vpn (μέσω της eth2 και subnet 192.168.5.X) και να βγαίνει στο ιντερνετ από την hcn (eth1). με τον κλασικό κανόνα του port forword, ενώ η πόρτα φαίνεται ανοιχτή, δεν μεταφέρεται στην τοπική ip του υποκαταστήματος.

  9. #9
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Δεν κάνεις κανένα σχέδιο την τοπολογία γιατί εγώ προσωπικά δεν έχω καταλάβει τίποτα.
    Παράθεση Παράθεση Posted from Android app

  10. #10
    Εγγραφή
    13-07-2015
    Μηνύματα
    68
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Κεντρικό κατάστημα:
    mikrotik router
    eth1 --> ISP (HCN)
    eth2 --> VPN (nova - no internet, 10.10.1.2/30)
    bridge1 --> LAN (192.168.2.0/24)

    Υποκατάστημα
    mikrotik router
    eth1 --> ISP (ΟΤΕ)
    eth2 --> VPN (nova - no internet, 10.10.1.1/30)
    bridge1 --> LAN (192.168.5.0/24)

    θέλω να περάσω κίνηση απο το eth1(kκεντρικό κατάστημα) --> eth2 (vpn κεντρικό κατάστημα) --> eth2 (vpn υποκαταστηματος) -->LAN υποκαταστηματος.


    Ευχαριστώ.
    Τελευταία επεξεργασία από το μέλος groun : 19-09-18 στις 00:09.

  11. #11
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Αν έχεις κάνει απλά dst-Nat στην απέναντι ip θα έχεις ασύμμετρο Routing. Θέλεις και src-Nat.

    Κάνε ένα export τα Nat και τα route σου
    Παράθεση Παράθεση Posted from Android app

  12. #12
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    To οτι θελλει src nat εννοειται οταν εχεις διαφορετικα subs και μετα να κανει απλο routing, π.χ. dst.adr 10.1.1.1/30-->gateway eth HCN. Πρεπει ακομη τις ip που ρουταρει να τις αφηνει απο το firewall.
    Άλλα Ντάλλα....

  13. #13
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    To οτι θελλει src nat εννοειται οταν εχεις διαφορετικα subs και μετα να κανει απλο routing, π.χ. dst.adr 10.1.1.1/30-->gateway eth HCN. Πρεπει ακομη τις ip που ρουταρει να τις αφηνει απο το firewall.
    Δεν είναι κανόνας το src-nat ούτε έχει να κάνει με τα διαφορετικά subs. Θα μπορούσε και στο ίδιο sub να χρειάζεται src-nat.
    Εξαρτάτε από την εκάστοτε περίπτωση.
    Στη συγκεκριμένη περίπτωση λοιπόν η src-address θα είναι η public του "client" που συνδέεται απ έξω. Αν δεν κάνει src-nat o "server" θα απαντήσει μέσω του default gateway του και όχι μέσω του vpn.

Παρόμοια Θέματα

  1. Βοήθεια για FRITZBOX 7490 σύνδεση VOIP με ISDN
    Από gp2000 στο φόρουμ AVM ADSL modems και routers
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 04-06-18, 17:21
  2. Βοηθεια για αναβαθμιση επεξεργαστή
    Από DJman στο φόρουμ Laptop, tablet και mobile computing
    Μηνύματα: 14
    Τελευταίο Μήνυμα: 01-06-18, 17:07
  3. Mikrotik Routerboard RB750r2.Βοηθεια για στησιμο μικρου hotspot
    Από MitsoulasFm στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 27-03-18, 06:29
  4. Βοήθεια για αγορά laptop
    Από ObiGoSu στο φόρουμ Laptop, tablet και mobile computing
    Μηνύματα: 24
    Τελευταίο Μήνυμα: 03-01-18, 13:53
  5. TP-LINK ARCHER D2 AC750 βοήθεια για σετάρισμα!!!
    Από Gtakis στο φόρουμ TP-Link ADSL modems και routers
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 11-12-17, 18:40

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας