Προς το περιεχόμενο
Συνδεθείτε  
madrivermadonus

routes αναμεσα απο vpn's

Προτεινόμενες αναρτήσεις

γεια σε ολους

 

εχω ενα vpn router στο οποιο υπαρχουν στημενα 5 site to site vpn's. Στο ακρο του καθε vpn υπαρχουν διαφορα subnets.

Θελουμε να επικοινωνουν τα vpn's μεταξυ τους αλλα οχι ολα τα subnet. Αυτο μπορει να επιτευχθει απο το router με ενοποιηση vpn's αλλα ετσι θα τα βλεπουν ολοι/ολα.

Μπορεί να γίνει static routing μεταξυ των vpn's; πχ  Απο το 1ο vpn να αφηνει να περναει μονο το 1ο subnet.  θελει ρυθμισεις nat kai access lists? 

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες
Δημοσ. (επεξεργασμένο)

https://www.draytek.com/support/knowledge-base/3779

Εχω κανει αντιστοιχο με πολλαπλα sites και subnets, ναι θελει ρυθμισεις

Επεξ/σία από Fotis_Greece

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες
Δημοσ. (επεξεργασμένο)
13 λεπτά πριν, Fotis_Greece είπε

https://www.draytek.com/support/knowledge-base/3779

Εχω κανει αντιστοιχο με πολλαπλα sites και subnets, ναι θελει ρυθμισεις

ευχαριστω για την απάντηση.

να μιλανε τα vpn's οκ. το θεμα ειναι αν μπορουν να μπουν routes μεταξυ τους ωστε να μιλανε συγκεκριμενα subnets που ανηκουν σε διαφορετικα vpn's

βασικα τωρα που το σκεφτομαι, τα subnets θα επικοινωνουν ολα μεταξυ τους επομενως χρειαζονται κανονες firewall ή access lists για να κοβουν την επικοινωνια καποιων subnets απο τη WAN απλως δεν ειμαι σιγουρος αν μ,πορουν να εφαρμοστουν σε vpn's

Επεξ/σία από madrivermadonus

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

Στα Draytek που δουλευω, οταν κάνεις το VPN και εχεις τυχον additional subnet το δηλώνεις αλλιως δεν βγαίνει το route.

Ειναι ρυθμισεις του τυπου εαν θες να βγεις στο 172.16.3.xxx βγαινεις απο το VPN ταδε

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες
1 λεπτό πριν, Fotis_Greece είπε

Στα Draytek που δουλευω, οταν κάνεις το VPN και εχεις τυχον additional subnet το δηλώνεις αλλιως δεν βγαίνει το route.

Ειναι ρυθμισεις του τυπου εαν θες να βγεις στο 172.16.3.xxx βγαινεις απο το VPN ταδε

χμ περίεργο...  υποτιθεται οτι πρεπει να σε βαζει απο μονο του...

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

Τι ακριβώς θες να πετύχεις; Απλά να βλέπει ένα υποδίκτυο κάποιο endpoint σε ένα άλλο υποδίκτυο; Τότε θες σίγουρα static routing

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες
4 λεπτά πριν, mad-proffessor είπε

Τι ακριβώς θες να πετύχεις; Απλά να βλέπει ένα υποδίκτυο κάποιο endpoint σε ένα άλλο υποδίκτυο; Τότε θες σίγουρα static routing

θελω να ενωσω τα vpn's (που γινεται) αλλα να μην επικοινωνουν ολα τα υποδικτυα τους μεταξυ τους.

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες
Μόλις τώρα, mad-proffessor είπε

Τότε θες και acl's και  routes

το θεμα ειναι αν κανω acl που να λεει πχ 192.168.1.0 ---- deny---  interface WAN  ή ppp vpn γινεται; 

θα περασει ο κανονας μεσα απο το τουνελ;

σε φαση vpn γινεται η κληση l2tp με κρυπτογραφηση  μεταξυ των 2 σημειων και εχουν 2 vpn ip's πχ 10.0.0.1  και 10.0.0.2. πως θα μπορουσε να εφαρμοστει κανονας πανω σε αυτο;

το εχει κανει κανεις; 

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

Εφόσον λες θα ενοποιήσεις τα vpn's αυτό λογικά θα βάλει κάποιο bridge interface άρα λογικά πάνω σε αυτό θα μπει ο κανόνας

Για ποιο router μιλάμε;

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

Νομίζω πρέπει να ψάξεις το πως θα ενώσεις τα vpn's μεταξύ τους απο κει και έπειτα θα είναι εύκολο.

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

το εχω βρει αυτο, ειναι πολυ απλο. το αλλο ειναι δυσκολο και δεν ξερω αν γινεται...

Κοινοποιήστε αυτήν την ανάρτηση


Σύνδεσμος στην ανάρτηση
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε έναν λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι εύκολο!

Εγγραφείτε για έναν νέο λογαριασμό

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
Συνδεθείτε  
×
×
  • Δημιουργία νέου...

Χρήσιμες πληροφορίες

Με την περιήγησή σας στο insomnia.gr, αποδέχεστε τη χρήση cookies που ενισχύουν σημαντικά την εμπειρία χρήσης.