VPN Lan Wan

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 7
Зарегистрирован: 26 окт 2005, 01:13
Откуда: Toronto

Сообщение vik_student » 26 окт 2005, 01:37

Привет форумчане
Нужна помощь в построении внутреннего LANa и VPN между двумя зданиями
Существует Office Network и User Network(только для Интернета) примерно выглядит так
Изображение

На данный момент я могу создать VPN между двумя зданиями , но проблема в другом с первого рутера (1.1) невозможно делать пинг на роутер(2.1) и (3.1) а вся цель VPN заключается в том что бы из другого здания можно было подключатся к Office Network(это роутер 2.1)а как соединить интернет роутер с офис роутером я не знаю. До сих пор я пробовал с помощью статик роутинга но больших результатов мне это не принесло. Только если офис роутер включён в режиме роутер а не gateway то можно делать пинг и пользоваться Share Folder но тогда нет возможности пользоваться интернетом из этого роутера.
Если у кого нибудь ест идее по этому поводу то буду очень рад их выслушать

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 окт 2005, 13:40

vik_student
Что за оборудование?
Таблицы маршрутизации с роутеров где?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 26 окт 2005, 01:13
Откуда: Toronto

Сообщение vik_student » 26 окт 2005, 20:01

1. Linksys RV042 (Internet Router(1.1))
2. Linksys BEFSR41(Office Router(2.1))

на счёт маршрутизации
Intrentet router (Gateway):
WAN 209.x.x.x
Lan 192.168.1.1
Mask 255.255.255.0
static routing
Destination 192.168.2.0 mask 255.255.255.0 GW 192.168.1.2

Office router(Gateway):
Wan 192.168.1.2
Lan 192.168.2.1
mask 255.255.255.0
Default Gateway 192.168.1.1

примерно так

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 27 окт 2005, 13:57

vik_student
Центральный роутер (который 1.1) должен иметь вот такие маршруты
ip route 0.0.0.0 0.0.0.0 209.x.x.x (IP ISP)
ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.3

Маршрутизатор 1.2
ip route 0.0.0.0 0.0.0.0 192.168.1.1

Маршрутизатор 1.3
ip route 0.0.0.0 0.0.0.0 192.168.1.1
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 26 окт 2005, 01:13
Откуда: Toronto

Сообщение vik_student » 27 окт 2005, 19:44

Harry33
Да вроде так и есть
вот из интернет роутера
Изображение

и в других роутерах все также как ты сказал

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 28 окт 2005, 02:26

а nat/firewall на befsr41 не включен?
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 7
Зарегистрирован: 26 окт 2005, 01:13
Откуда: Toronto

Сообщение vik_student » 28 окт 2005, 20:35

прикол в том что нет НАТа на роутере
вот вце настройки
Изображение
Изображение
вот в фильтрах ест коечто насчет firewall,
.
Изображение
но я попробывал переклучить роутер из getaway модус в роутер модус и при этом обе сети могли видеть друг друга но возникла проблема что я немог из сети 192.168.2.0 виходит в интернет хотя пинг на оба роутера работает но не в интернет?
Изображение

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 окт 2005, 03:46

Цитата
но я попробывал переклучить роутер из getaway модус в роутер модус и при этом обе сети могли видеть друг друга но возникла проблема что я немог из сети 192.168.2.0 виходит в интернет хотя пинг на оба роутера работает но не в интернет?
[/quote]


так из-за ната.
если gateway - nat включен и пинги блокируются. зато сети 192.168.2.0/24 и 192.168.3.0/24 натятся во внешние интерфейсы своих шлюзов, а интернет-маргрутизатор это все натит наружу.

а если router ната нет, есть маршруты, но интернет-шлюз натит наружу только свою сеть.

значит неправильно настроен vpn.

пакеты с сайта 192.168.3.0 должны бегать в 192.168.2.0 по _туннелю_,
но похоже его нет.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 7
Зарегистрирован: 26 окт 2005, 01:13
Откуда: Toronto

Сообщение vik_student » 01 ноя 2005, 01:00

причём тут VPN, речь идет о локальных сетях тоесть ни каких туннелей, если меняю в роутер модус то нет простого серфинга в интернет из сети 192.168.2.0

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 01 ноя 2005, 19:49

Цитата (vik_student @ 1.11.2005 - 00:00)
причём тут VPN, речь идет о локальных сетях тоесть ни каких туннелей, если меняю в роутер модус то нет простого серфинга в интернет из сети 192.168.2.0
[/quote]

как причем?
Цитата
На данный момент я могу создать VPN между двумя зданиями
[/quote]

а как должен работать vpn?
vpn подразумевает туннель.
рази нет?
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9