Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Связь 2 роутеров через VPN провайдера.

Ответить
Настройки темы
Связь 2 роутеров через VPN провайдера.

Пользователь


Сообщения: 125
Благодарности: 4

Профиль | Отправить PM | Цитировать


Есть 2 удаленных офиса, связаны между собой через провайдерский VPN канал.
Если концы, идущие от оборудования провайдера, вставлять в коммутатор, то связь есть, сетки видят друг-друга.
Если вставить один конец в роутер (Lan порт), другой в коммутатор (при этом порту роутера присвоить адрес из сети коммутатора), то роутер виден.
Если вставить с обоих концов провод в Lan порты роутеров (при этом портам назначаются адреса из одной сети), то между ними нет пинга.
В чём может быть загвоздка?

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 13:43, 13-11-2023

 

Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата IL_89:
В чём может быть загвоздка? »
Очень расплывчатое пояснение, попробуйте набросать схему (картинку).
Так же поясните, что вы подразумеваете за коммутатором и роутером (марка и модель какая у всего оборудования)?

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:06, 14-11-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 125
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg схемка.jpg
(102.7 Kb, 7 просмотров)

Ок. Попытаюсь пояснить с картинками.

При подключении по схеме 1 сети видят адреса из своего LAN-а по разные стороны провайдерского оборудования. На концах встречают коммутаторы HP без настроек VLAN или чего-бы-то ни было

При подключении по схеме 2 с одного конца видно роутер как элемент LAN.

При подключении по схеме 3 два LAN порта роутеров не видят друг друга. Пинга нет (как с устройсвт в LAN, так и из интерфейса отладки роутера, в т.ч. с указанием конкретного порта, с которого производить пинговку.) Роутеры Zyxel ZyWall.


Вот и хочу понять, почему не получается подружить два роутера, подключенных Lan в Lan через провайдерское оборудование, при условии, что если просто взять два роутера и воткнуть их порт-в-порт, то они отлично общаются между собой в созданной из двух портов подсети.

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 11:56, 14-11-2023 | #3


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Ок. Попытаюсь пояснить с картинками. »
Так ещё более запутано, не понятно куда и что вы включаете и какие адреса имеют конечные и промежуточные устройства.

Цитата IL_89:
При подключении по схеме 3 два LAN порта роутеров не видят друг друга. »
И не будут, с чего вы взяли что адреса 192.167.х.х - это валидные адреса для внутренней сети вообще и в Вашем случае в частности?

P.S. Нарисуйте подобную схему с IP адресами, рисовалок online в Интернете море.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 12:24, 14-11-2023 | #4


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата IL_89:
коммутаторы HP без настроек VLAN или чего-бы-то ни было »
как бы не факт, если учесть что сеть построеная
Цитата IL_89:
через провайдерский VPN канал. »
т.е. vpn сеть создана на стороне провайдера, он мог или настроить коммутаторы на свое усмотрение (если это его оборудование) или привязать по mac адресам

Отправлено: 12:24, 14-11-2023 | #5


Пользователь


Сообщения: 125
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Сеть 1.png
(49.0 Kb, 3 просмотров)
Тип файла: png Сеть 2.png
(52.3 Kb, 4 просмотров)
Тип файла: png Сеть 3.png
(45.4 Kb, 2 просмотров)

Итак.
Рис. Сеть 3.
Пинг с 192.168.2.20 на 192.168.1.10 не проходит, в обратном направлении тоже нет сигнала
Пинг с 192.168.2.20 на 192.168.2.10 проходит, в обратном направлении есть сигнал.
Роутеры не задействованы (по сути в таком режиме работает сейчас)

Рис Сеть 1.
Пинг с 192.168.2.20 на 2.11 Проходит. В обратном направлении тоже есть сигнал.
Задействован только 1 роутер с 1 настроенным портом, на который и пускается пинг.

Рис. Сеть 2
Пинг с 192.168.2.20 на 1.10 не проходит, в обратном направлении тоже нет сигнала.
Пинг с 192.168.2.20 на 2.10 не проходит. в обратном направлении тоже нет сигнала.
Пинг с 192.167.0.1 на 192.167.0.2 не проходит. В обратном направлении тоже нет сигнала.

Цитата:
И не будут, с чего вы взяли что адреса 192.167.х.х - это валидные адреса для внутренней сети вообще и в Вашем случае в частности?
Не берусь утверждать. Просто при построении на тестовом стенде так настроил порты и всё работало(тестовый стенд - два роутера соединенные порт в порт). Пробовал также строить на 192.168.111.x/24 результата тоже не было.

Цитата:
как бы не факт, если учесть что сеть построеная
В разное время на концах были HP 1910G без настроек (даже без дефолтного пароля, сам проверял) и HP 1420 с одной стороны (не управляемый). В данный момент стоят 1920-48G с одной стороны (проверен, в дефолтном состоянии) и 1920-24G с другой (также в дефолтном состоянии)

Цитата:
т.е. vpn сеть создана на стороне провайдера, он мог или настроить коммутаторы на свое усмотрение (если это его оборудование) или привязать по mac адресам
Верно. Построен провайдером, и до момента подключения к нашим 1920 стоит оборудование провайдера. Привязку по mac исключаю по причине того, что: 1) коммутаторы менялись без уведомления провайдера 2) схема с Рис. Сеть 1 работает.

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 13:20, 14-11-2023 | #6


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


IL_89, а что за роутеры (r1, r2) на вашей стороне? Они умеют переключать порты для подключения второго провайдера?

Отправлено: 16:04, 14-11-2023 | #7


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Пинг с 192.168.2.20 на 192.168.1.10 не проходит, в обратном направлении тоже нет сигнала »
И не будет, т.к. нету роутинга на оборудовании провайдера. Т.е. оборудование провайдера не знает о существовании сети с такой-то адресацией за ней.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 21:09, 14-11-2023 | #8


Пользователь


Сообщения: 125
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
а что за роутеры (r1, r2) на вашей стороне? Они умеют переключать порты для подключения второго провайдера?
Zyxel VPN 100. Оба WAN порта заняты, а порты Lan в WAN переключить возможности нет. Единственное, что в таком случае приходит на ум, это задействовать SFP порт как WAN. Но это допрасходы на покупку SFP модуля.
Цитата:
И не будет, т.к. нету роутинга на оборудовании провайдера. Т.е. оборудование провайдера не знает о существовании сети с такой-то адресацией за ней.
Собственно да, поэтому я и хотел передать управление маршрутизацией на роутеры, ибо адресное пространство не бесконечно.

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 08:18, 15-11-2023 | #9


Ветеран


Сообщения: 2597
Благодарности: 247

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Есть 2 удаленных офиса, связаны между собой через провайдерский VPN канал.
Если концы, идущие от оборудования провайдера, вставлять в коммутатор, то связь есть, сетки видят друг-друга.
Если вставить один конец в роутер (Lan порт), другой в коммутатор (при этом порту роутера присвоить адрес из сети коммутатора), то роутер виден.
Если вставить с обоих концов провод в Lan порты роутеров (при этом портам назначаются адреса из одной сети), то между ними нет пинга.
В чём может быть загвоздка?
как понял, вы хотите избавиться от коммутаторов? но что тогда будет концевым устройством, расшифровывающим впн поток?
да и зачем избавляться, если с ними штатно работает?

Отправлено: 14:12, 15-11-2023 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Связь 2 роутеров через VPN провайдера.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Теряется связь VPN через несколько минут. alxter Microsoft Windows NT/2000/2003 5 12-02-2014 14:32
V. 2010 - Пропала связь с Exchange через vpn kerio. KPACHbIu Microsoft Exchange Server 5 20-06-2013 10:01
VPN - Скрыть свои действия от провайдера через vpn tipo4ek03 Сетевые технологии 5 03-10-2012 15:00
VPN - Подключение к интернету через VPN 2-х компьютеров. IP провайдера: 192.168.0.1 stivman Сетевые технологии 7 01-04-2011 14:22
Модемная связь по мобильному. Как связать 2 компьютера через мобильную связь. alexseed Мобильные ОС, смартфоны и планшеты 1 07-03-2010 22:30




 
Переход