Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Соединение двух офисов по VPN с одинаковыми подсетями

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собственно вопрос в названии темы...
С разными диапазонами все работает, но вот если сети имеют одинаковые диапазоны,
то проблема, а именно соединение к VPN серверу устанавливается, то есть туннель
поднимается, а вот машинки друг друга не видят.... сети у них одинаковые...
как это разрулить?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:03 25-05-2010
nuradmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак. Естественно не видят, с чего бы им друг друга видеть?
Меняй адресацию в одной из сетей

Всего записей: 21 | Зарегистр. 23-06-2008 | Отправлено: 22:10 25-05-2010
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это я понял, да и пробовал менять, все работает...
думал может как то статику прописать до конкретных машин,
мне не надо ко всем, достаточно к двум...
замена диапазона - нет возможности....

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:21 25-05-2010
jindos1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже думаю что никак, но как вариант, попробуй прописать вторыми ip'шниками другую подсеть на одной стороне. Вдруг прокатит, хотя я сомневаюсь и попробовать не на чем

Всего записей: 110 | Зарегистр. 25-08-2007 | Отправлено: 22:30 25-05-2010
nuradmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alias можно сделать, но на одной стороне какой толк? Пакет дойдет до машины с алиасом, а ответ куда? По умолчанию адрес отправителя находится в локальной сети, вот и будет машина безуспешно искать его в СВОЕЙ подсети, а не в удаленной. Тогда уж алиасы на обоих сторонах надо, но тут надо маршрутизацию на серверах правильно настраивать, чтобы они, принимая пакеты от этих адресов, потом их закидывали куда надо

Всего записей: 21 | Зарегистр. 23-06-2008 | Отправлено: 22:45 25-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh Есть такая вещь: эзернет поверх айпи. Правда, не все роутеры это умеют. Циски умеют точно
И еще: какая страшная причина невозможности сменить диапазон? В самых запущенных случаях работы на час.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:49 25-05-2010
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://openvpn.net/index.php/open-source/documentation/miscellaneous/76-ethernet-bridging.html
 

Код:
Bridge Server on Windows XP
 
This configuration requires Windows XP or higher on the bridge side. To my knowledge, Windows 2000 does not support bridging, however a Windows 2000 machine can be a client on a bridged network, where the other end of the OpenVPN connection where the bridging is occurring is a Linux or Windows XP machine.
 
When OpenVPN is installed on Windows, it automatically creates a single TAP-Win32 adapter which will be assigned a name like "Local Area Connection 2". Go to the Network Connections control panel and rename it to "tap-bridge".
 
Next select tap-bridge and your ethernet adapter with the mouse, right click, and select Bridge Connections. This will create a new bridge adapter icon in the control panel.
 
Set the TCP/IP properties on the bridge adapter to an IP of 192.168.8.4 and a subnet mask of 255.255.255.0.
 
Next, edit the OpenVPN server configuration file to enable a bridging configuration.
 
Comment out the line which says dev tun and replace it instead with:
dev tap
dev-node tap-bridge
 
Comment out the line that begins with server and replace it with:
 
server-bridge 192.168.8.4 255.255.255.0 192.168.8.128 192.168.8.254
If you are running XP SP2, go to the firewall control panel, and disable firewall filtering on the bridge and TAP adapters.
 
At this point, the bridging-specific aspects of the configuration are complete, and you can continue where you left off in the HOWTO.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:56 25-05-2010
nuradmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну да, кстати, OpenVPN может помочь. Только еще придется и его настраивать
Так что без труда... нихрена не выйдет

Всего записей: 21 | Зарегистр. 23-06-2008 | Отправлено: 23:04 25-05-2010
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vlary
И еще: какая страшная причина невозможности сменить диапазон? В самых запущенных случаях работы на час.  

VPN сервер стоит на работе, админ менять подсеть сами понимаете не будет...
а я подключен к провайдеру у которого такая же подсеть, сами понимаете
провайдер тоже менять сеть не будет...
фигово.... ну ладно и на том спасибо....
 

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:17 25-05-2010 | Исправлено: vlh, 23:18 25-05-2010
PQ17

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh
На цисковском сайте такой изврат описан - делается при помощи NAT на обоих концах тунеля.
Вот ТУТ можно идею подсмотреть
Но лучше, конечно, такого не делать %)

Всего записей: 85 | Зарегистр. 24-05-2009 | Отправлено: 14:05 26-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PQ17 Человек же написал, что это ему нужно для личных надобностей, которые не поддержит ни его провайдер, ни даже собственный сисадмин.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:11 26-05-2010
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может у меня еще есть надежда...
по мимо всего мне нужно еще из дома приконектится к серверу
своим клиентом....
может админу на работе надо пробросить порты на котором сидит
и я тогда из дома смогу к нему приконектится?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 15:39 26-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может админу на работе надо пробросить порты
Оставьте решение этого вопроса вашему админу. Думаю, если вашей организации будет крайне важна ваша работа из дома с 1С, они решат этот вопрос, хотя бы предоставлением ноутбука с йотой или скайлинком.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:55 26-05-2010
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vlary
Оставьте решение этого вопроса вашему админу.

вы думаете это поможет? если он как и я не знает почему не
коннектится при одинаковых подсетях...

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:09 26-05-2010
vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Реанимирую немного тему.
Задача всё та же необходимо соединить два офиса через интернет от провайдера так чтобы в обоих офисах была одна подсеть - 192.168.0.0
Дело тут не в админе и не в провайдере. Так сложилось, что в офисе была использована АТС Панасоник и IP-телефоны с собственным (панасониковским) протоколом. Офис разросся и был разделен на две части. И вот часть телефонов уехала в новый офис, а часть осталась в старом. Попытки понастраивать телефоны так чтобы они видели станцию из новой подсети успеха не имели.
Есть две коробки ZyWall 110, есть провайдер, который в каждом из офисов отдает интернет. Посоветуйте как же настроить коробки?

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 14:53 15-01-2018
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vipperpda
Технология, позволяющая использовать с двух сторон одинаковые подсети адресов - называется NAT overlapping (это по теме 8-летней давности). Считается жесточайшим костылём и за использование в реальных сетях надо бить по рукам.
В твоём случае - возможно понадобится L2-туннель, если панасоник не понимает L3-маршрутизацию.
Две части офиса как между собой соединены?

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 15:05 15-01-2018
vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vertex4
Планируется поднятие IPsec туннеля на каждой из сторон (в новом и в старом офисах). Но когда уселся читать литературу по вопросу и смотреть варианты настроек ZyWall 110, то очень быстро выяснил, что иметь одинаковую подсеть на обоих концах не получается.
В принципе, если проставить маску 255.255.0.0 то эти подсети вполне друг друга видят и общаются. Но это же получается в итоге все равно одна подсеть, только большего размера?

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 15:39 15-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipperpda
Посмотри на SoftEther  VPN
Там на офсайте есть примеры связки по L2.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:03 15-01-2018
vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Всё  бы ничего, но не планируется поднимать дополнительные сервера. Если бы не телефония от панасоника, я бы вообще с проблемами не столкнулся. Порезал бы всю сеть на пару-тройку подсетей и без вопросов повязал через Zywall.
Весь затык в том, что станция и телефоны должны быть в одной подсети.

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 06:31 16-01-2018
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipperpda Судя по всему ты на зайвале сделал сетевой мост и у тебя сейчас все в одной сети с маской 255.255.0.0, а ты  этого и хочешь, что тебе еще надо то?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 07:36 16-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Соединение двух офисов по VPN с одинаковыми подсетями


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru