Προς το περιεχόμενο

VPN με RVS4000


evagelos_21

Προτεινόμενες αναρτήσεις

Δημοσ.

Γεια σας παιδιά.

Εχω στήσει ένα δύκτιο VPN με μηχανήματα τύπου RVS4000.

Πως μπορώ να βλέπει ο κάθες client όλους τους άλλους client;

Μέχρι στιγμής οι client βλέποπυν ΜΟΝΟ τον server

 

Ευχαριστώ

Δημοσ.

Τα βασικά...

 

α) Όταν λές "βλέπει" εννοείς ping ή κάτι άλλο ;

β) Τι στοιχεία IP έχει ό κάθε client ; Είναι στο ίδιο υποδίκτυο, κ.λπ. ;

γ) Οι clients τι λειτουργικό τρέχουν και από Firewalls, κ.λπ. πώς τα πάμε;

Δημοσ.

α) Σε πρώτη φάση ping σε δευτερη κοινούς φακέφους και αρχεία, σε τρίτη και συμαντικότερη να μπορούν να βλέπουν τις ip καμερες των υπολοιπων.

β) 192.168.1.χ 192.168.2.χ 192.168.3.χ κλπ είναι τα υποδικτυά τους.

γ) Ολα έχουν windows XP. Μπορεί κάποια να έχουν 7 σε λίγο καιρό. Firewall έχουν αυτό των windows. Δεν έχω βάλει κάποια άλλη εφαρμογή

Δημοσ.

μήπως έχεις στείσει vlans στον router;

 

προσθήκη.

ούτε ping δεν κάνουν μεταξύ τους ;

 

άν τα βάλεις πάνω σε ένα απλό hub/switch με τις ανάλογες ρυθμίσεις IP, "βλέπονται" μεταξύ τους;

Δημοσ.

μήπως έχεις στείσει vlans στον router;

 

οχι

 

 

προσθήκη.

ούτε ping δεν κάνουν μεταξύ τους ;

 

οχι

 

 

άν τα βάλεις πάνω σε ένα απλό hub/switch με τις ανάλογες ρυθμίσεις IP, "βλέπονται" μεταξύ τους;

 

Μα πως αφού είναι σε άλλες περιοχές;

Δημοσ.

για το "βάλτα όλα σε ένα hub" βλέπε --> ooops !! :)

 

Προσθήκη.

(Αφαίρεση άσχετων υποθέσεων...)

 

ΤΑ δίκτυα σου είναι έτσι;

LAN_192.168.1.0<-->RVS4000<---internet--->RVS4000<-->LAN_192.168.2.0

Δημοσ.

για το "βάλτα όλα σε ένα hub" βλέπε --> ooops !! :)

 

Προσθήκη.

(Αφαίρεση άσχετων υποθέσεων...)

 

ΤΑ δίκτυα σου είναι έτσι;

LAN_192.168.1.0<-->RVS4000<---internet--->RVS4000<-->LAN_192.168.2.0

 

 

Ναι

Δημοσ.

Διαβάζοντας εδώ το post του Steven DisStefano (το 10ο με το παράδειγμα) διαπίστωσα ότι και πάλι δεν έχω καταλάβει τι έχεις στήσει.

 

Ξανακοίταξα το RVS4000 και είδα ότι αυτό είναι σκέτο router όχι adsl-router-modem (φτού!).

 

Αρα...

Ανάμεσα σε κάθε RVS4000 και στο "internet" υπάρχει:

α) ένα adsl-router-modem

β) ένας άλλος router (;;;;)

γ) κάτι άλλο (LL ; μπαάά.)

 

Θα υποθέσω την φτηνή λύση = adsl-router-modem

 

Και πάλι 2 περιπτωσεις.

α.1) το adsl-router-modem είναι σε κατάσταση bridged (εγώ έτσι θα το έκανα), o κάθε RVS4000 έχει την δική του public IP.

α.2) το adsl-router-modem είναι σε κατάσταση PPPoE/PPPoA και έχει αυτό την public IP.

 

Και στις δύο περιπτώσεις υποθέτω -> Δυναμική Public IP παντού και κάποια μορφή DynDNS γιατί χρειάζεται στο config των RVS4000.

 

Και στις δύο περιπτώσεις πρέπει να κοιτάξεις άν το adsl-router-modem σου έχει οποιαδήποτε ρύθμιση/security/firewall που αφορά τα: IPSec Passthrough, PPTP Passthrough, L2TP Passthrough, τα οποία θα πρέπει να είναι Enabled ή κάτι παρόμοιο. (Υποθέτω ότι στα RVS4000 αυτά είναι ήδη enabled...)

 

Και στις δύο περιπτώσεις ρίξε μια ματιά στις εικόνες που έχει attached το post του Steven DisStefano μπάς και δείς κανένα λάθος.

 

Κοιτώντας τις εικόνες σε σχέση με το adsl-router-modem....

 

α.1) Στο Remote Group Setup ενός "Tunnel", στο dropdown menu μάλλον θα λέει "IP by DNS Resolved" και δίπλα το FQDNS του απέναντι άκρου π.χ. να είσαι στον RVS4000_κατάστημα_1 και πειράζεις το VPN με το RVS4000_κεντρικό θα γράφει π.χ. kentriko-RVS4000.dyndns.org".

 

α2) Αυτή είναι σχεδόν η περίπτωση για την οποία γράφει ο Steven DisStefano. Στο Remote Group Setup ενός "Tunnel", στο dropdown menu θα λέει "IP address" και δίπλα θα έχει μια STATIC LAN_IP από το LAN του adsl-router-modem.

 

 

Το παρακάτω είναι έσχατη λύση αλλά...

Επειδή κάπου διάβασα για προβληματικά RVS4000 firmwares σχετικά με το VPN, θα επανέλθω στο "δεν τα βάζεις σε ένα hub".

 

PC_1<--(προς Eternet_ports-->)->RVS4000_kentriko<--(από internet_port)--->hub/switch<----(από internet_port)-->RVS4000_katastima_1<---(<--προς Eternet_ports)-->PC_2

 

και στείστα όπως το παράδειγμα του Steven DisStefano.

Άν δεν δουλέψει αυτό τότε firmware upgrade.

Κάποιος έγραφε ότι τo καλύτερο είναι το 1.2.11.

 

 

Τέλος, άν μπορείς κάνε μια όσο το δυνατόν πιο λεπτομερή περιγραφή του τι έχεις στήσει γιατί υποθέτω πάρα πολλά :)

Βασικά αυτό που σε ενδιαφέρει είνα να παίξει αρχικά ένα VPN π.χ. lan_RVS4000_kentriko με lan_RVS4000_katastima_1

Άν παίξει αυτό με τον ίδιο τρόπο θα παίξουν και τα άλλα.

 

Ξέρω ότι δεν βοήθησα αλλά... give me more info :)

Δημοσ.

Διαβάζοντας εδώ το post του Steven DisStefano (το 10ο με το παράδειγμα) διαπίστωσα ότι και πάλι δεν έχω καταλάβει τι έχεις στήσει.

 

Ξανακοίταξα το RVS4000 και είδα ότι αυτό είναι σκέτο router όχι adsl-router-modem (φτού!).

 

Αρα...

Ανάμεσα σε κάθε RVS4000 και στο "internet" υπάρχει:

α) ένα adsl-router-modem

β) ένας άλλος router (;;;;)

γ) κάτι άλλο (LL ; μπαάά.)

 

Θα υποθέσω την φτηνή λύση = adsl-router-modem

 

Και πάλι 2 περιπτωσεις.

α.1) το adsl-router-modem είναι σε κατάσταση bridged (εγώ έτσι θα το έκανα), o κάθε RVS4000 έχει την δική του public IP.

α.2) το adsl-router-modem είναι σε κατάσταση PPPoE/PPPoA και έχει αυτό την public IP.

 

Πραγματικά υπάρχει ένα modem που είναι σε bridge mode και το linksys είναι σε PPPoE.

 

 

Και στις δύο περιπτώσεις υποθέτω -> Δυναμική Public IP παντού και κάποια μορφή DynDNS γιατί χρειάζεται στο config των RVS4000.

 

Και στις δύο περιπτώσεις πρέπει να κοιτάξεις άν το adsl-router-modem σου έχει οποιαδήποτε ρύθμιση/security/firewall που αφορά τα: IPSec Passthrough, PPTP Passthrough, L2TP Passthrough, τα οποία θα πρέπει να είναι Enabled ή κάτι παρόμοιο. (Υποθέτω ότι στα RVS4000 αυτά είναι ήδη enabled...)

 

 

Παντού αυτά λένε enable

 

Και στις δύο περιπτώσεις ρίξε μια ματιά στις εικόνες που έχει attached το post του Steven DisStefano μπάς και δείς κανένα λάθος.

 

Κοιτώντας τις εικόνες σε σχέση με το adsl-router-modem....

 

α.1) Στο Remote Group Setup ενός "Tunnel", στο dropdown menu μάλλον θα λέει "IP by DNS Resolved" και δίπλα το FQDNS του απέναντι άκρου π.χ. να είσαι στον RVS4000_κατάστημα_1 και πειράζεις το VPN με το RVS4000_κεντρικό θα γράφει π.χ. kentriko-RVS4000.dyndns.org".

 

α2) Αυτή είναι σχεδόν η περίπτωση για την οποία γράφει ο Steven DisStefano. Στο Remote Group Setup ενός "Tunnel", στο dropdown menu θα λέει "IP address" και δίπλα θα έχει μια STATIC LAN_IP από το LAN του adsl-router-modem.

 

Εμένα λένε ip only. λες να είναι αυτό;

 

 

Το παρακάτω είναι έσχατη λύση αλλά...

Επειδή κάπου διάβασα για προβληματικά RVS4000 firmwares σχετικά με το VPN, θα επανέλθω στο "δεν τα βάζεις σε ένα hub".

 

PC_1<--(προς Eternet_ports-->)->RVS4000_kentriko<--(από internet_port)--->hub/switch<----(από internet_port)-->RVS4000_katastima_1<---(<--προς Eternet_ports)-->PC_2

 

και στείστα όπως το παράδειγμα του Steven DisStefano.

Άν δεν δουλέψει αυτό τότε firmware upgrade.

Κάποιος έγραφε ότι τo καλύτερο είναι το 1.2.11.

 

Εχω την 1.2.11.

 

Τέλος, άν μπορείς κάνε μια όσο το δυνατόν πιο λεπτομερή περιγραφή του τι έχεις στήσει γιατί υποθέτω πάρα πολλά :)

Βασικά αυτό που σε ενδιαφέρει είνα να παίξει αρχικά ένα VPN π.χ. lan_RVS4000_kentriko με lan_RVS4000_katastima_1

Άν παίξει αυτό με τον ίδιο τρόπο θα παίξουν και τα άλλα.

 

Ξέρω ότι δεν βοήθησα αλλά... give me more info :)

 

 

για να σε βοηιήσω ή να σε μπερδέψω σε ένα openvpn αυτό το είχα ξεπεράσει με την εντολή

client-to-client

στο config αρχείο

Δημοσ.

Εμένα λένε ip only. λες να είναι αυτό;

 

(Πάντα μιλάμε για το "Remote Group Setup)

Κάτω από το IP Only έχει και άλλο ένα drop down menu.

 

Όπως μου τα λές εκεί πρέπει να γράφει "IP by DNS Resolved" και δεξιά κάποιο FQDN.

 

Άν όμως έχεις static IP από τον ISP τότε θα πρέπει να γράφει "IP Address" και δίπλα την IP του "άλλου άκρου" του tunnel.

Δημοσ.

(Πάντα μιλάμε για το "Remote Group Setup)

Κάτω από το IP Only έχει και άλλο ένα drop down menu.

 

Όπως μου τα λές εκεί πρέπει να γράφει "IP by DNS Resolved" και δεξιά κάποιο FQDN.

 

Άν όμως έχεις static IP από τον ISP τότε θα πρέπει να γράφει "IP Address" και δίπλα την IP του "άλλου άκρου" του tunnel.

 

Στο Remote Group Setup στο "Local Security Gateway Type" γράφει IP Only.

Πράγματι υπάρχει static IP στο "κετρνικό" και εκεί γράφει την IP του κεντρικού.

 

Εχω την εντύπωση ότι η ρύθμιση πρέπει να είναι στο "κεντρικό" router

Δημοσ.

Αυτό που ρωτάω και έχει σημασία είναι άν όταν συνδέεσαι στο internet ο ISP σου δίνει μια static IP.

Δηλαδή αν:

p.x. o RVS4000_kentriko έχει παντα την IP 46.12.70.100

p.x. o RVS4000_katastima έχει παντα την IP p.x. 46.2.5.10

 

ο πολύς ο κόσμος αγοράζει adsl πακέτα με 1 dynamic ip. Οι static κοστιζουν.

 

 

Προσθήκη

 

Παράδειγμα με dynamic public IPs παντού (ελπίζω να μην γράφω μπάζα!).

 

Έστω VPN RVS4000_kentriko από/προς RVS4000_katastima_1

 

RVS4000_Kentriko setup (τα χοντρά)

 

Local (τα στοιχεία του RVS4000_Kentriko)

Local Security IP Only

IP Address KENO

Local Security: Subnet

IP Address 192.168.1.1

Subnet Mask 255.255.255.0

 

Remote (τα στοιχεία του RVS4000_Katastima_1)

Remore Security: IP Only

IP By DNS Resolved (και δεξιά του ------->) katastima1.dyndns.org

IP Address 192.168.2.0

subnet mask 255.255.255.0

 

 

Στο κατάστημα_1 τα ανάποδα...

 

RVS4000_katastima_1 setup (τα χοντρά)

 

Local (τα στοιχεία του RVS4000_Katastima_1)

Local Security IP Only

IP Address KENO

Local Security: Subnet

IP Address 192.168.2.1

Subnet Mask 255.255.255.0

 

Remote (τα στοιχεία του RVS4000_Kentriko)

Remore Security: IP Only

IP By DNS Resolved (και δεξιά του ------->) kentriko.dyndns.org

IP Address 192.168.2.0

subnet mask 255.255.255.0

Δημοσ.

Αυτό που ρωτάω και έχει σημασία είναι άν όταν συνδέεσαι στο internet ο ISP σου δίνει μια static IP.

Δηλαδή αν:

p.x. o RVS4000_kentriko έχει παντα την IP 46.12.70.100

p.x. o RVS4000_katastima έχει παντα την IP p.x. 46.2.5.10

 

ο πολύς ο κόσμος αγοράζει adsl πακέτα με 1 dynamic ip. Οι static κοστιζουν.

 

Υπάρχει static στο κεντρικό και dynamic στα καταστηματα

 

 

Προσθήκη

 

Παράδειγμα με dynamic public IPs παντού (ελπίζω να μην γράφω μπάζα!).

 

Έστω VPN RVS4000_kentriko από/προς RVS4000_katastima_1

 

RVS4000_Kentriko setup (τα χοντρά)

 

Local (τα στοιχεία του RVS4000_Kentriko)

Local Security IP Only

IP Address KENO

Local Security: Subnet

IP Address 192.168.1.1

Subnet Mask 255.255.255.0

 

Remote (τα στοιχεία του RVS4000_Katastima_1)

Remore Security: IP Only

IP By DNS Resolved (και δεξιά του ------->) katastima1.dyndns.org

IP Address 192.168.2.0

subnet mask 255.255.255.0

 

 

Στο κατάστημα_1 τα ανάποδα...

 

RVS4000_katastima_1 setup (τα χοντρά)

 

Local (τα στοιχεία του RVS4000_Katastima_1)

Local Security IP Only

IP Address KENO

Local Security: Subnet

IP Address 192.168.2.1

Subnet Mask 255.255.255.0

 

Remote (τα στοιχεία του RVS4000_Kentriko)

Remore Security: IP Only

IP By DNS Resolved (και δεξιά του ------->) kentriko.dyndns.org

IP Address 192.168.2.0

subnet mask 255.255.255.0

 

Ορίστε τα settings:

post-63123-0-26224100-1298569984_thumb.png

post-63123-0-09221900-1298569995_thumb.png

post-63123-0-93457700-1298570003_thumb.png

Δημοσ.

Αυτά είναι τα setup από το κεντρικό ;

 

Αναδιατύπωση.

 

Το 10.0.0.138 είναι το κεντρικό;

Το 192.168.4.1 είναι ένα κατάστημα ;

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...