VPN
|
adrian414 |
Dodano 10-05-2012 11:17
|
Power User
Posty: 388
Dołączył: 24/06/2009 16:05
|
Witam
Mam do was pytanie.
Mam skonfigurowanego vpn'a na routerze.
OpenVPN na serwie to tap na udp i na static key. Jest on zrobiony dla księgowej aby mogla się zdalnie podłączać do zasobów sieci, w sensie do serwerze z bazą danych.
Tylko jest problem tego typu, że księgowa w domu ma router, który jest skonfigurowany jako 192.168.1.1 oraz wali adresy z dhcp 192.168.1.1, a router w firmie też jest tak skonfigurowany.
I po podłączeniu się po vpn'ie księgowa raz dostaje adres dhcp od swojego routera a raz od mojego i raz widzi zasoby sieciowe a raz nie.
Co muszę dopisać do cfg klienta lub serwera aby rozwiązać ten problem. Ewentualnie jaki inny sposób widzicie na rozwiązanie tego. W grę wchodzi tylko static key.
Jest to sprawa nagląca więc proszę o pomoc
Edytowany przez adrian414 dnia 10-05-2012 11:48
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
|
|
|
|
ssidu |
Dodano 10-05-2012 12:44
|
User
Posty: 113
Dołączył: 12/05/2011 20:45
|
Moim zdaniem jest to prosta sprawa. Na routerze w ustawieniach VPN'a można zmieniać adresy IP jakie będą przydzielane dla połączeń VPN. Nie wiem jaki soft kolega ma na routerze ale w tomato jest to do zrobienia. ( Bynajmniej na moim pomidorku mam tę funkcję - Tomato 082 PL by shibby )
W ustawieniach VPN odznaczasz DHCP i ustawiasz pulę jaką ma przydzielać. Jeżeli to nie działa to zalecałbym zmianę puli adresów u księgowej w domku z 192.168.1.x na 192.168.2.x .
W razie czego jak się mylę to proszę kolegów o korektę wypowiedzi aby kolegi adriana nie wprowadzać w błąd
Pozdrawiam
Paweł !
Edytowany przez ssidu dnia 10-05-2012 12:49
|
|
|
|
adrian414 |
Dodano 11-05-2012 15:26
|
Power User
Posty: 388
Dołączył: 24/06/2009 16:05
|
Masz racje, ale właśnie chce uniknąć tego zmieniania puli adresowej u każdego co będzie chciał się podłączyć po VPN'ie.
Poza tym w tomato, jak masz ustawiony tap i static key, to nie masz żadnych ustawień odnośnie ip czy dhcp. Tylko pozostaje custom config, ale co tam wpisać ? Ostatecznie udało mi się w miare zaradzić problemowi, vpn działa poprawnie bez zmieniania adresacji, tylko po vpn'ie nie można się zalogować na router u mnie w firmie, ponieważ zgłasza się router mój w domu pod tym adresem. Ale na zewnętrznym porcie oczywiście działa. Więc można zamknąć topic
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
|
|
|
|
kille72 |
Dodano 11-05-2012 15:44
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Ale jak zmienisz adresacje na routerze w firmie na 192.168.2.x to zalatwi cala sprawe. |
|
|
|
placebo |
Dodano 14-05-2012 09:13
|
User
Posty: 3
Dołączył: 14/05/2012 09:05
|
Witam
Chciałbym zestawić VPN między 2 routerami (ta sama wersja Tomato). Jak to dokładnie działa ?
Router 1: IP 10.10.10.1 DHCP: 10.10.10.5-15
Router 2: IP 10.10.10.20 DHCP: 10.10.10.25-35
Skonfigurowałem VPN i serwer działa (ruszył). Na serwerze jest ustawiony VPN subnet/net mask: 10.8.0.0 255.255.255.0 czyli jak rozumiem komputery będą się widziały w tej puli 10.8.0.0. jednak kompy dostają adresy z DHCP więc jak to jest? Będę wdzięczny za pomoc i krótkie wyjaśnienie. Czy po prostu zmienić z 10.8.0.0 na 10.10.10.0 ? Zanim będę testował metodą prób i błędów wolę zrozumieć jak to śmiga.
[EDIT] Poprawiłem adresację DHCP (w opisie) Pytanie podtrzymuję
Edytowany przez placebo dnia 14-05-2012 11:05
|
|
|
|
ssidu |
Dodano 15-05-2012 08:38
|
User
Posty: 113
Dołączył: 12/05/2011 20:45
|
Na jednym z routerów wyłączasz DHCP w ustawieniach VPN'a bo będziesz dostawał adres raz z pierwszego routera a raz z drugiego.
Myślę że powinno działać. Jak nie to od czego jest forum
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red
|
|
|
|
placebo |
Dodano 16-05-2012 08:49
|
User
Posty: 3
Dołączył: 14/05/2012 09:05
|
Dzięki ssidu. Można tak zrobić ale jak serwer DHCP poleci to już nie ma sieci w 2 lokalizacjach. Można to załatwić jak wyczytałem regułkami ale jak jest z tą adresacją? Ma być przykładowo 10.8.0.0 czy tak samo jak pula DHCP czyli 10.10.10.0 ? |
|
|