Dzień dobry,
mam nadzieję, że ktoś już coś podobnego robił i mi pomoże.
Chciałbym ustanowić stały tunel VPN pomiędzy dwoma routerami. Tak, żeby z jednej lokalizacji możliwy był dostęp do drugiej sieci w odwrotnie.
Oto co udało mi się zrobić:
Lokalizacja A
Router (serwer) - 192.168.78.1, ASUS RT-N66U Asus Wrt-Merlin
Brama domyślna - 192.168.78.1
Maska - 255.255.255.0
Lokalizacja B
Router (client) - 192.168.113.1, CISCO E2000 Tomato by shibby
Brama domyślna - 192.168.113.1
Maska - 255.255.255.0
Schemat:
Jednak gdy próbuję pingować 192.168.78.1 z lokalizacji B nie dostaję żadnej odpowiedzi. Tak samo gdy pinguję 192.168.113.1 z lokalizacji A.
Lok. A:
Lok. B:
Jak widać na załączonych obrazkach połączenie zostaje ustanowione. Czy to, że lokalizacje nie mogą się fizycznie spingować wynika z błędnej konfiguracji, albo z nieustawionych reguł statycznego rutingu? Rutingu nie konfigurowałem, bo liczyłem na jakąś automatyczną konfigurację. Wierzę, że wszystkie certyfikaty są dodane poprawnie.
Nie znalazłem w Internecie materiału dobrze opisującego powyższe zagadnienie. Czy mogę liczyć na pomoc i radę? Już ponad dwie doby błądzę w ciemno i żadna zmiana nie pomaga.
Zmień typ interfejsu na tun. Dwóch podsieci nie połączysz tapem. Jeśli chcesz, żeby podsieć za klientem była widoczna przez hosty w podsieci za serwerm to odsyłam do tego postu https://openlinksys.info/forum/viewth...ost_134316
Zmień typ interfejsu na tun. Dwóch podsieci nie połączysz tapem. Jeśli chcesz, żeby podsieć za klientem była widoczna przez hosty w podsieci za serwerm to odsyłam do tego postu https://openlinksys.info/forum/viewth...ost_134316
Dzięki!
Działa super i to w obie strony
Przydała się instrukcja, którą podlinkowałeś.
Połączony z 14 July 2015 08:20:43:
Mam jeszcze jedno teoretyczne pytanie. Przyszło mi do głowy dopiero wczoraj wieczorem.
Obecnie na routerach w obu lokalizacjach maska podsieci to 255.255.255.0.
Czy gdy zmienię maskę podsieci w routerach w obu lokalizacjach na 255.255.0.0 zacznę być w jednej podsieci i urządzenia zaczną się wzajemnie widzieć np. w otoczeniu sieciowym Windows? Jak myślicie?
Edytowany przez TheKolaNN dnia 14-07-2015 08:20
· Łącznie użytkowników: 24,117 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom
tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala
Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node
tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala
Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez
tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany
Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone
tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala
tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes
Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz