Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    17-05-2004
    Μηνύματα
    277
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΨΥΧΙΚΟ
    Router
    TP-Link TL-WDR4300
    Καλησπέρα σε όλους,

    Ίσως ακουστεί αρκετά πεζή και απλή η ερώτησή μου αλλά δεν έχω ασχοληθεί ποτέ ούτε στο ελάχιστο με bridging 2 δικτύων και πείραγμα των iptables του router.

    Η περίπτωση έχει ως εξής:

    • Υπάρχει ένα LAN που δίνει ip (static στα ενσύρματα και dhcp στα ασύρματα) στο 192.168.1.xxx range
    • Υπάρχει ένα NAS που μεταξύ άλλων, λειτουργεί και σαν VPN server, και κάνει assign IP στο 10.0.0.xxx range
    • Το router του δικτύου είναι ένα (παμπάλαιο αλλά σκυλί) US Robotics 9108, στο οποίο μπορεί να κάνει κάποιος SSH και φαντάζομαι ότι μπορεί να πειράξει τα iptables αν χρειαστεί. Αλλιώς, από το web interface ό,τι γίνεται.


    Η -πολύ προφανής- ερώτηση είναι η εξής: Πώς μπορώ να κάνω τους vpn clients που παίρνουν ip 10.0.0.xxx να βλέπουν τα μηχανήματα (NAS, desktops, εκτυπωτές κλπ) που είναι στο 192.168.1.xxx και να υπάρχει βασικό file sharing κλπ; Τι πρέπει να πειράξω;

    Σημειωτέων, ότι ο VPN server του NAS δεν με αφήνει να ορίσω να δίνει range, ας πούμε, 192.168.1.100-110, ούτως ώστε οι clients να μπαίνουν κατευθείαν στο realm του ήδη υπάρχοντος lan. Αυτόματα ζητάει όλο το 192.168.1.1-255 range, με αποτέλεσμα να υπάρχει κίνδυνος conflict μιας και ο dhcp server είναι στο router.

    Κάθε υπόδειξη και (αναλυτική) βοήθεια είναι ευπρόσδεκτη!

  2. #2
    Εγγραφή
    08-03-2006
    Περιοχή
    Κατά Θεσσαλονίκη Μεριά
    Ηλικία
    36
    Μηνύματα
    709
    Downloads
    49
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22319/1021
    ISP
    Forthnet
    DSLAM
    Forthnet - ΤΟΥΜΠΑΣ
    Router
    Mikrotik RB962UiGS-5HacT
    SNR / Attn
    10(dB) / 4(dB)
    Path Level
    Interleaved
    Ποιο ΝΑS εχεις ? πες μας μοντελο κτλπ .

    Αν μπορεις να διαθεσεις 30-40 ευρω για να παρεις ενα αλλο ρουτερακι που εχει επανω και vpn κτλπ ειναι ποιο ευκολο .

    Αλλα ας δουμε μπας και μπορει το NAS σου
    Mikrotik - MTCNA - MTCWE
    Cisco - CCNA
    Ubiquiti - Certified

  3. #3
    Εγγραφή
    17-05-2004
    Μηνύματα
    277
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΨΥΧΙΚΟ
    Router
    TP-Link TL-WDR4300
    Το NAS είναι το QNAP TS-410. Είναι linux-base sort of, που σημαίνει ότι με ένα ssh μπορώ να πειράξω τα routing tables πιθανόν. Απλά....δεν ξέρω πώς να το κανω .

    Εάν καταφύγω στην λύση καινούριου router τότε θα είναι σίγουρα κάποιο που σηκώνει dd-wrt, αλλά μιας και θέλω απλή πρόσβαση μία στο τόσο έλεγα μήπως μπορούσα να αποφύγω αυτό το κόστος. Επίσης, έχω περάσει τόσα πολλά με την γραμμή αυτή από εποχές Tellas, που βρήκα πραγματικά την υγειά μου με το US Robotics από το 2006 και πραγματικά...φοβάμαι να το αλλάξω .

  4. #4
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Aυτό που θέλεις δεν ειναι bridging είναι routing. Καθαρό routing.
    Αρα ο ρουτερ / gateway στο δίκτυο 10.0.0.Χ θα πρέπει να έχει ρουτινγ που να λέει ότι όταν πρόκειται για destination στο 192.168.1.Χ να πηγαίνει στην τάδε πόρτα - Interface (*) ή σε κάποιον άλλο ρουτερ που να μπορεί να προωθήσει στο 192.168.1.Χ
    (*) σε αυτή την περίπτωση εννοοείται ότι ο ρουτερ έχει δυο ethernet (μην πάμε σε περιπτώσεις με vlans) και η μια ειναι στο 192.168.1.Χ και η άλλη στο 10.0.0.Χ

    Απο την άλλη, στο gateway του 192.168.1.Χ όταν έρχεται κάτι για 10.0.0.Χ θα το προωθεί στην συγκεκριμένη πόρτα - ethernet.

    Η πιο απλή υλοποίηση ειναι αυτή. Τα iptables που λες έχουν να κάνουν με φιλτράρισμα, εαν και πως επιτρέπεται ή δεν επιτρέπεται κάποια πακέτα να περνούν, για προστασία, όχι ρουτινγκ.

    Εαν ο ίδιος ο ρουτερ ειναι που κάνει το VPN και το άλλο δίκτυο τότε θα καλό είναι ναναι προγραμματιζόμενος, πχ cisco, linux κλπ, μιας και οι δυνατότητες τέτοιων παραμετροποιήσεων σε μικρα ρουτεράκια δεν υπάρχουν.

  5. #5
    Εγγραφή
    08-03-2006
    Περιοχή
    Κατά Θεσσαλονίκη Μεριά
    Ηλικία
    36
    Μηνύματα
    709
    Downloads
    49
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22319/1021
    ISP
    Forthnet
    DSLAM
    Forthnet - ΤΟΥΜΠΑΣ
    Router
    Mikrotik RB962UiGS-5HacT
    SNR / Attn
    10(dB) / 4(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από englishman Εμφάνιση μηνυμάτων
    Το NAS είναι το QNAP TS-410. Είναι linux-base sort of, που σημαίνει ότι με ένα ssh μπορώ να πειράξω τα routing tables πιθανόν. Απλά....δεν ξέρω πώς να το κανω .

    Εάν καταφύγω στην λύση καινούριου router τότε θα είναι σίγουρα κάποιο που σηκώνει dd-wrt, αλλά μιας και θέλω απλή πρόσβαση μία στο τόσο έλεγα μήπως μπορούσα να αποφύγω αυτό το κόστος. Επίσης, έχω περάσει τόσα πολλά με την γραμμή αυτή από εποχές Tellas, που βρήκα πραγματικά την υγειά μου με το US Robotics από το 2006 και πραγματικά...φοβάμαι να το αλλάξω .
    Βλέποντας το manual του είδα οτι έχει service για ssh . δοκίμασε να μπεις και να δεις αν έχεις πρόσβαση στα iptables όπως ειπε και ο @anon .
    Mikrotik - MTCNA - MTCWE
    Cisco - CCNA
    Ubiquiti - Certified

Παρόμοια Θέματα

  1. Bridge-Repeat μεταξύ Vigor2800 και Thomson TG782
    Από aster1x στο φόρουμ Draytek ADSL modems και routers
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 19-07-13, 20:39
  2. Μηνύματα: 11
    Τελευταίο Μήνυμα: 09-05-13, 13:37
  3. Wireless Bridge μεταξύ USR9108 και Thomson TG585 v7
    Από abirato στο φόρουμ ADSL & Broadband Hardware, routers και modems...
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 05-12-12, 13:06
  4. Μηνύματα: 3
    Τελευταίο Μήνυμα: 02-10-12, 03:20
  5. Αποκοπή ιντερνετ σε pc τοπικού δικτύου
    Από jester7 στο φόρουμ Networking
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 09-09-12, 10:55

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας