konto usunięte

Temat: VPN - gateway - gateawy

Witam
Proszę o pomoc w kwestii zestawionego tunelu.

Przykładowo:
Mamy firmę w Katowicach gdzie jest serwer programu ERP
Mamy filię w Szczecinie

Obydwie firmy posiadają ten sam router Cisco RV320 (z Vpnem). Tunel zestawiony jest jako gateway to gateway.

Chcemy aby ludzie z Szczecina mogli w programie ERP podać IP lokalne serwera w Katowicach - ok działa.

Moje pytanie brzmi, jak będzie przebiegał ruch gdy ktoś w Szczecinie uruchomi przeglądarkę i wejdzie na onet.pl.

Czy ruch poleci ze Szczecina poprzez VPN do Katowic i na onet? Jak to jest z tym tunelem, czy dotyczy on tylko sieci wewnętrznej?
Jak skonfigurować żeby tylko ruch do programy ERP szedł przez VPN a reszta z pominięciem?

Proszę o pomoc.Ten post został edytowany przez Autora dnia 16.07.15 o godzinie 15:50
Piotr Milewski

Piotr Milewski Administrator:
Linux, Windows

Temat: VPN - gateway - gateawy

Wszystko zobaczysz oglądając routing na routerach.

Inna metoda, na którym kolwiek komputerze w fili sprawdz trase pakietu.

Linux:
mtr wp.pl

Windows:
tracert wp.pl

Jesli zobaczysz IP 'firmy' to znaczy że cały ruch idzie przez tunel
Marian Przełączny

Marian Przełączny Właściciel, SysC.pl

Temat: VPN - gateway - gateawy

Witam,
Zależy to od tras routingu. Mogą być ustawione statycznie lub dynamicznie za pomocą Protokołów Routingu RIP v1, v2 EIGRP, OSPF etc..

Jak ktoś to zestawiał to się nie masz co przejmować. Może być tak że puszczany jest jakiś dedykowany ruch np tylko SSH, FTP lub MSSQL ale to juz pytanie do Administratora sieci

konto usunięte

Temat: VPN - gateway - gateawy

Właśnie w tym problem że to ja muszę zestawić :)
Już się uporwałem tym, a praktycznie problem sam się rozwiązał.
Puszczająć tracert na np. wp.pl ruch idzie z pominięciem VPN, natomiast ruch sieciowy idzie tunelem VPN.

Tablica routingu wygląda następująco:


Obrazek


Czy można prosić o jej wytłumaczenie?Ten post został edytowany przez Autora dnia 17.07.15 o godzinie 14:13
Andrzej K.

Andrzej K. IT Network
Administrator

Temat: VPN - gateway - gateawy

W drugim wątku odnośnie Twojego problemu :)
Marian Przełączny

Marian Przełączny Właściciel, SysC.pl

Temat: VPN - gateway - gateawy

Dobra to jaka jest sieć w Katowicach a jaka jest w Szczesinie ??
-np w katowicach mam 192.168.2.0 a w Sczecinie mam 192.168.1.0 - to realizacja tunelu IPSEC pomiędzy tymi sieciami jest przezroczysta
(bo to wyższa warstwa sieci w modelu OSI dla TCP/IP wiec nie bedzie wystepowało w tablicy routingu)
Wskazanie na :
1linie . ppp0 to chyba realizacja połączenia VPN ale nie IPSEC a raczej PPTP
-obstawiam że ktoś za pomocą protokołu pptp jest podłączony zdalnie do sieci.
2linia to wskazanie na 32 hostową sieć (29 hostów publicznych które otrzymujecie od ISP - publiczne IP-eki) - podłączona do Eth1
3 linia to sieć lokalna z podłączona do Eth0
4 to default route czyli którą drogą mają lecieć wszystkie pakiety TCP/IP w tym przypadku przez waszą bramę u ISP i interfejs Eth1

Chyba wszystko

konto usunięte

Temat: VPN - gateway - gateawy

Witam
Już odpowiadam:
Serwer ERP w Katowicach stoi pod innym adresem 192.168.2.150, którego nie ma w tablicy.

Odnośnie przesłanej tablicy to tak:
#4 - OK, podany IP to gateway od dostawcy.
#3 - OK, zgadza się.
#2 - IP rożni się końcówka od IP podanego w konfiguracji routera: "System Sumary - IP ADRES" - dlaczego?
#1 - nie mam pojęcia co to za IP, IP serwera ERP to 192.168.2.150 - więc nie wiem skąd się wziął ten numer.

EDIT:
W zakładce PPTP Server mam włączoną opcje ENABLE i właśnie mam zakres IP:
RANGE START: 192.168.2.200
RANGE END: 192.168.2.209

Ale niestety nic mi to nie mówi...

EDIT2:
Przecież VPN mam jako IPsec, więc skąd te PPP, PPTP?

Następna dyskusja:

konfiguracja VPN na Linksys...




Wyślij zaproszenie do