Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Несколько интернет шлюзов в одной подсети за маршрутизатором

Ответить
Настройки темы
VPN - Несколько интернет шлюзов в одной подсети за маршрутизатором

Новый участник


Сообщения: 12
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: mistic1282
Дата: 09-02-2013
В общем дело такое. Хочется раздать свой, небольшой интернет в сеть провайдера, нескольким хостам.
Имеется локальная сеть провайдера. Имеется маршрутизатор draytek 210 (10.10.16.51/16 адрес в сети провайдера)
В WAN1 подключена локальная сеть (10.10.0.0/16) (топология сети не известна) провайдера (именно в WAN, потому как в сети провайдера IP привязан к MAC адресу, а задать MAC на draytek 210 можно только на WAN1 порту).
В LAN1 подключен маршрутизатор TL-MR3040 (адрес 192.168.0.1 назначаемый draytek'ом) выполняющий роль интернет шлюза1
В LAN2 подключен еще один маршрутизатор TL-MR3040 (адрес 192.168.0.2 назначаемый draytek'ом) выполняющий роль интернет шлюза2 (добавлен из за ограниченного интернет канала шлюза1)

Из за неизвестной топологии и отсутствии доступа к маршрутизаторам провайдера, предполагаю что нужно создать VPN тоннель между всеми моими устройствами.

Вопрос в следующем, как в VPN сети, хосту1, хосту2, задать шлюз1 для выхода в интернет. И одновременно, для хоста3 и хоста4 задать шлюз2.

Схема понятно дело мазахистская

P.S. Провайдер ценами давит, спасибо всем кто поможет разобраться.

Отправлено: 18:02, 06-02-2013

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Tonny_Bennet, спасибо за оперативный ответ.

Неожиданно проблема возникла в другом месте.
Как уже говорил NAT поднялся, и клиент подцепленный напрямую к шлюзу c фришкой, отлично пинговал интернет. Проблема обнаружилась когда я подцепил кабель локальной сети провайдера. Обнаружилось, что клиенты, находящиеся на одном этаже с моим фряшным сервером, интернет видять, все остальные клиенты, не важно где они находятся, хотя и пингуют мой шлюз, интернета не видять.

Я начинаю подозревать, что это тот самый уровень безопасности о котором говорил slava007 выше в своем посте. Вдобавок (хотя возможно это и не связано), попробовал поставить на машину клиента IP и MAC другого клиента с другого этажа, а все остальные параметры оставить как их выдал провайдер локальной сети. В таком случае, другие машины на том же этаже пингуются, все остальные нет. Не подскажете в чем может быть проблема?

Последний раз редактировалось mistic1282, 15-02-2013 в 13:26.


Отправлено: 13:19, 15-02-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


mistic1282, возможно ваш провайдер использует Port-based VLAN, объединяя клиентов по портам в свитче, а не TAG-based VLAN, использующий метки в пакете. В любом случае есть некоторый уровень безопасности, через который вам не перепрыгнуть. Внутри Vlan может быть разрешено многое (если не всё), а вот обмен информацией между разными Vlan может быть сильно ограничен. Из вашей записи понятно, что между клиентами могут передаваться ICMP пакеты. Попробуйте поднять VPN сервер на шлюзе. Если получится подключится - прекрасно, если нет - нужно придумывать какие-нибудь системы инкапсуляции в разрешённые протоколы по разрешённым сокетам. А может и это провайдер вычислит и закроет.

Цитата mistic1282:
интернета не видять»
Пинги дальше вашего шлюза не идут?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 17:43, 15-02-2013 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Пинги дальше вашего шлюза не идут? »
именно. Интернет, через сеть провайдера и мой шлюз виден только, когда клиенты расположены на одном этаже с моим шлюзом.

Цитата Tonny_Bennet:
Попробуйте поднять VPN сервер на шлюзе »
Пойду пробовать

Последний раз редактировалось mistic1282, 15-02-2013 в 21:10.


Отправлено: 18:31, 15-02-2013 | #13


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


В качестве быстрого теста сделал только что следующее: воткнул кабель провайдера в свой апаратный драйтек. Выставил все параметры для провайдера локальной сети, поднял впн сервер. Попробовал приконнектиться с других этажей, все прошло удачно. Коннект от клиентов идет. Поэтому думаю, что проблем с впн коннектом к фрибсд, тоже не будет.

Единственный небольшой вопрос, как мне работать с трафиком на фребсд с поднятой впн'кой? Ведь в таком случае, как я понимаю все клиенты подключенные по впн получат виртуальный адрес. То есть придется конфигурировать NAT для виртуальных адресов?

Последний раз редактировалось mistic1282, 15-02-2013 в 21:09.


Отправлено: 19:06, 15-02-2013 | #14


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Цитата mistic1282:
Единственный небольшой вопрос, как мне работать с трафиком на фребсд с поднятой впн'кой? Ведь в таком случае, как я понимаю все клиенты подключенные по впн получат виртуальный адрес. То есть придется конфигурировать NAT для виртуальных адресов? »
В настройках VPN сервера вы укажите диапазон адресов, который будут получать клиенты 172.0.0.0/24, к примеру. Далее вам просто нужно настроить NAT для клиентов сети 172.0.0.0/24 на какой-нибудь внешний интерфейс (или на два интерфейса - это уже вам решать). Или если вы установите прокси, то просто разрешите в конфиге прокси-сервера доступ из VPN сети.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 16:04, 16-02-2013 | #15


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем реализовал все что хотел, огромное спасибо всем кто отписывался в теме, особенно Tonny_Bennet
Все оказывается проще чем я предполагал. Спасибо за то что все разложили по полочкам и дали внятные ответы.

Последний раз редактировалось mistic1282, 18-02-2013 в 17:42.


Отправлено: 23:14, 16-02-2013 | #16


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


mistic1282, всегда пожалуйста.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 10:12, 19-02-2013 | #17



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Несколько интернет шлюзов в одной подсети за маршрутизатором

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - подключение к шлюзу удаленных рабочих столов за маршрутизатором PetrischevMV Windows Server 2008/2008 R2 6 10-10-2010 08:33
Прочее - Подключение к удаленному компьютеру за маршрутизатором venuko Сетевые технологии 6 20-05-2010 18:35
Роутер в центре одной подсети 4ertus2 Общий по FreeBSD 7 25-08-2005 17:13
Две подсети в одной сети Guest Сетевые технологии 11 20-11-2003 11:55
Несколько шлюзов Igorek Сетевые технологии 5 14-11-2003 17:39




 
Переход