Avatar billede softinvent Nybegynder
01. juni 2006 - 15:16 Der er 2 kommentarer

ADSL router og VPN router

Hej Eksperter

Jeg skal til at udvikle noget SW som kalder nogle webservices igennem en VPN tunnel.

Jeg har en Cybercity ADSL forbindelse med telefoni kørende igennem en Zyxel 2602 router.
Derudover har jeg anskaffet mig en DLink DI804HV VPN router til at lave VPN tunnelen igennem.
Mit problem er, hvordan jeg forbinder de to.

Mit foreslag til en netværks topoligi er flg:

Zyxel router (WAN IP x.x.x.x, LAN IP 10.0.0.1)
    |
    |
DLink VPN router (WAN IP: 10.0.0.2, LAN IP: 10.0.0.3)
    |
    |
  Switch
    _|_
    |||
Interne LAN maskiner. (LAN IP 10.0.0.10 og fremefter)

(Bemærk at jeg bruger ikke DHCP, kun statiske adresser)

Inet forbindelsen går ind i Zyxel routeren hvortil min telefon er tilkoblet.
Zyxel routerens LAN stik forbindes med DLink routeren WAN stik. DLink routerens LAN stik forbindes med switchen og mine interne servere (1 web server, 1 domain controller, 1 db server) samt min udviklingsmaskine kobles til switchen.

Når jeg kobler det op på denne måde kan jeg dog ikke tilgå adm-delen på Zyxel routeren via IP 10.0.0.1, men jeg kan tilgå adm-delen på DLink routeren via IP 10.0.0.3

Jeg kan ikke få forbindelse til internettet og min webserver er ikke tilgængelig.

Jeg ved at der skal laves en NAT oversættelse til mine webservere og før jeg satte DLink routeren imellem havde jeg denne NAT oversættelse, hvor alting kørte fint.
Jeg kan forstille mig at der nu skal laves en NAT oversættelse fra Zyxel (10.0.0.1) til DLink (10.0.0.3) og i DLink'en endnu en oversættelse til mine webserver (10.0.0.30), er det korrekt?

Jeg er forvirret om det er Zyxel routeren eller DLink routeren som skal være firewall og NAT oversætter.
Som den lidt naive softwareudvikler jeg nu er ville det være rart at kunne sætte Zyxel routeren op til at lave en pass-through af alt til DLink routeren.

Kan I hjælpe?

På forhånd tak.
Henrik
Avatar billede venturer Nybegynder
01. juni 2006 - 15:40 #1
Jeg kender ikke zyxel så godt, men jeg ved at mange routere godt kan lave "pass through".
Helt nøjagtigt plejer der et være tale om en forwarden af al trafik (så du skal stadig lave en IP opsætning som den du har illustreret).

Du skal dog lige ændre det så LAN på d-link bruger et andet IP område. Den kan ikke køre med begge interfaces på samme IP område.
Avatar billede zinuss Nybegynder
01. juni 2006 - 17:03 #2
Jeg ville prøve at gøre sådan:
Zyxel router LAN IP 10.10.10.1 255.255.255.252
  |
  |
Dlink rotuer "WAN" 10.10.10.2 255.255.255.252 LAN 10.0.0.1 255.255.255.0
  |
  |
Switch
klienter IP 10.0.0.2-254 255.255.255.0

NAT skal være enablet på Zyxel til WAN'et.
Lav en statisk route på Zyxel'en til dit inderste LAN 10.0.0.0 255.255.255.0 (udgående interfrace eller interfacet på D-link)
Lav en statisk route på Dlink til Wan'et 0.0.0.0 0.0.0.0 (udgående interfrace eller interfacet på Zyxel)

Jeg kender ikke de 2 routere, så det er lidt svært med hensyn til firewall, passtrough osv.. Men umiddelbart vil jeg tro det vil virke, hvis jeg da ikke har glemt noget:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester