Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    04-10-2014
    Ηλικία
    44
    Μηνύματα
    603
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    γεια σε ολους



    εχω ενα vpn router στο οποιο υπαρχουν στημενα 5 site to site vpn's. Στο ακρο του καθε vpn υπαρχουν διαφορα subnets.

    Θελουμε να επικοινωνουν τα vpn's μεταξυ τους αλλα οχι ολα τα subnet. Αυτο μπορει να επιτευχθει απο το router με ενοποιηση vpn's αλλα ετσι θα τα βλεπουν ολοι/ολα.

    Μπορεί να γίνει static routing μεταξυ των vpn's; πχ Απο το 1ο vpn να αφηνει να περναει μονο το 1ο subnet. θελει ρυθμισεις nat kai access lists?

  2. #2
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Σε OpenVPN γίνεται με τις κατάλληλες ρυθμίσεις και χρήση αρχείου ccd. Δες εδώ γενικές πληροφορίες υλοποίησης.

  3. #3
    Εγγραφή
    04-10-2014
    Ηλικία
    44
    Μηνύματα
    603
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Γιάννη απο οσο διάβασα ειναι ο τροπος ωστε να επικοινωνησουν τα subnets των vpn's μεταξυ τους.
    Τωρα που το σκεφτομαι βεβαια, αν ενωθούν τα vpn's θα επικοινωνουν ετσιθ κι αλλιως οποτε χρειαζονται κανονες firewall η access lists ωστε να κοβεις αυτα που θες απο τη WAN, απλως δεν ειμαι σιγουρος αν μπορουν να εφαρμοστουν σε vpn's.

  4. #4
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.782
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Στα vpn interfaces βαζεις access lists.

  5. #5
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Όταν ο VPN gateway δεν είναι ο ίδιος router, τότε για να έχει πρόσβαση το LAN-A σε άλλο LAN μέσω του VPN, χρειάζεται κανόνας Static Route στον Router (και το ίδιο στον άλλον Router).
    Χωρίς τον κανόνα, το VPN tunnel λειτουργεί αλλά δεν υπάρχει επικοινωνία μεταξύ των LAN.
    Το εξηγεί στο link που έδωσα, στην παράγραφο ROUTES TO ADD OUTSIDE OF OPENVPN.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας