Avatar billede Slettet bruger
21. januar 2014 - 11:14 Der er 18 kommentarer og
1 løsning

Permanent VPN tunnel mellem to routers

Hej Eksperter.

Jeg ønsker at lave en permanent VPN tunnel mellem to routers, således at alle brugerne på den ene side ikke selv behøver at oprette forbindelse til VPN'en på den anden side.

Dette har jeg allerede gjort (med samme oplysninger som jeg ville bruge fra min computer), og der står at der er oprettet forbindelse mellem de to routers. Man kan dog stadigvæk ikke tilgå subnettet på den "anden side".

Jeg mistænker at der skal opsættes noget routing, er der en der har styr på hvad man skal gøre, for at få det til at virke?

Forbindelsen er en PPTP.

Hilsen Rasmus
Avatar billede chalde Seniormester
21. januar 2014 - 14:10 #1
Hvilke routere? (mærke/model)
Hvordan er din opsætning? (screendump/cfgdump)
Avatar billede Slettet bruger
21. januar 2014 - 17:29 #2
Jeg ved faktisk ikke hvilken router der sidder i den anden ende, på min side (clienten), sidder en TP-LINK TL-ER6020

OPSÆTNING:
Protocol: PPTP
Mode: Client
User: ***
Pass: ***
WAN: WAN1
SERVER IP: ***
Encryption: Enabled
IP Address Pool: VPN-IP
Remote Subnet: 172.18.0.0 / 32 (Vores eget subnet er 172.16.0.0)


Som sagt kan routeren fint forbinde til den anden side som client, men der er ikke adgang til subnettet fra f.eks. min egen computer.
Avatar billede Slettet bruger
22. januar 2014 - 00:30 #3
Hej
Kan du forbinde med PC?
172.18 net er der kun en IP. Hvad heder det subnet du gerne vil ind på?
Og er der routet til det fra VPN forbindelse.?

Mvh Uffe
Avatar billede Slettet bruger
22. januar 2014 - 08:12 #4
Hej Uffe,

Ja, jeg kan sagtens forbinde med en PC.

Jeg vil gerne ind subnettet:

172.18.0.???

Der er vist ikke routet til det fra VPN-forbindelsen - det virker i hvert fald ikke. Kan du hjælpe mig med hvordan jeg kan gøre dette?

Se evt. nedenstående screenshots.

https://www.dropbox.com/s/yev51afxa709sdo/Screenshot%202014-01-22%2008.03.21.png
https://www.dropbox.com/s/n256qyhznefave7/Screenshot%202014-01-22%2008.04.02.png
Avatar billede Slettet bruger
22. januar 2014 - 11:59 #5
Hej kan få et billede fra cmd ipconfig/all fra en PC der er fobundet?

Mvh Uffe
Avatar billede Slettet bruger
22. januar 2014 - 12:05 #6
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
    options=3<RXCSUM,TXCSUM>
    inet6 ::1 prefixlen 128
    inet 127.0.0.1 netmask 0xff000000
    inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1
    nd6 options=1<PERFORMNUD>
gif0: flags=8010<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    ether b8:e8:56:43:cb:20
    inet6 fe80::bae8:56ff:fe43:cb20%en0 prefixlen 64 scopeid 0x4
    inet 172.16.0.119 netmask 0xffffff00 broadcast 172.16.0.255
    nd6 options=1<PERFORMNUD>
    media: autoselect
    status: active
en1: flags=8963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
    options=60<TSO4,TSO6>
    ether 72:00:00:de:26:20
    media: autoselect <full-duplex>
    status: inactive
en2: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    options=60<TSO4,TSO6>
    ether 72:00:00:de:26:21
    nd6 options=1<PERFORMNUD>
    media: autoselect <full-duplex>
    status: inactive
bridge0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    options=63<RXCSUM,TXCSUM,TSO4,TSO6>
    ether ba:e8:56:34:9c:00
    Configuration:
        id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0
        maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200
        root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0
        ipfilter disabled flags 0x2
    member: en1 flags=3<LEARNING,DISCOVER>
            ifmaxaddr 0 port 6 priority 0 path cost 0
    nd6 options=1<PERFORMNUD>
    media: <unknown type>
    status: inactive
p2p0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 2304
    ether 0a:e8:56:43:cb:20
    media: autoselect
    status: inactive
en5: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
    options=10b<RXCSUM,TXCSUM,VLAN_HWTAGGING,AV>
    ether 68:5b:35:8c:f3:cf
    inet6 fe80::6a5b:35ff:fe8c:f3cf%en5 prefixlen 64 scopeid 0x5
    inet 172.16.0.120 netmask 0xffffff00 broadcast 172.16.0.255
    nd6 options=1<PERFORMNUD>
    media: autoselect (1000baseT <full-duplex,flow-control,energy-efficient-ethernet>)
    status: active
ppp0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1444
    inet 172.18.0.206 --> 172.18.0.254 netmask 0xffff0000
Avatar billede chalde Seniormester
22. januar 2014 - 12:36 #7
Hvad med PPTP config Samt ip route fra maskinen der fungerer?
Avatar billede Slettet bruger
22. januar 2014 - 12:45 #8
Hvad mener du med PPTP config?

VPN ifconfig kan ses under ppp0 i mit sidste indlæg.

Routing Tables for PPTP på maskinen der virker kan ses her:

https://www.dropbox.com/s/9vo6i7iwfbetg7j/Screenshot%202014-01-22%2012.44.12.png
Avatar billede chalde Seniormester
22. januar 2014 - 13:06 #9
#8 Dvs. du har kun oprettet med ip, user og pass? Ingen route?
For så tyder meget på at routeren ikke selv opretter route.
Avatar billede Slettet bruger
22. januar 2014 - 13:16 #10
#9 Prøv at se routing på routeren i #4 -> Link nr 2.

Hvad tænker du jeg bør tilføje ud over?
Avatar billede Slettet bruger
22. januar 2014 - 13:28 #11
Hej

Lige for at være sikker.
Dit netværk er 172.16.0.0 Subnet 255.255.255.0
vpn netværk ?.?.?.? subnet 255.255.255.252
site2 netværk 172.18.0.0 subnet ?.?.?.?

kan du fylde ? ud ?

Uffe
Avatar billede chalde Seniormester
22. januar 2014 - 13:40 #12
#10 Havde faktisk overset lige det link (havde kun set det andet med static route). Jeg melder pas og mistænker klient (ikke router), hvordan ser klientens info ud når den kører vpn via router og ikke direkte.

Har du mulighed for at traceroute og/eller pinge fra routeren? Prøv om du fra routeren kan pinge ind på det subnet du ønsker at fange.
Avatar billede Slettet bruger
22. januar 2014 - 13:42 #13
Mit netværk er korrekt ja.

Jeg tror ikke helt jeg kan skelne mellem VPN netværk og Site2 netværk?

For mig at se er de en og samme ting:
1) Jeg forbinder til en remote adresse som er en 210.xxx.xxx.xxx something IP
2) Jeg får tildelt en IP på VPN der hedder 172.18.0.206, netmask: 255.255.0.0 / 0xffff0000


Flere informationer har jeg ikke lige umiddelbart. Kan du guide mig lidt mere?
Avatar billede Slettet bruger
22. januar 2014 - 13:50 #14
Jeg har lige prøvet at pinge server routeren fra client routeren, det kan den ikke finde ud af. Omvendt kan jeg heller ikke pinge den adresse jeg connecter til VPN'en på. Det virker underligt?
Avatar billede Slettet bruger
22. januar 2014 - 14:27 #15
så prøver jeg lige af klare hvordan vpn netværk ser ud

Du har dit lokale netværk (172.16.0.0)

der fra lave du en netværk altså VPN (Virtual private network) den skal have netværk adr., en host, og en broadcast adr. (subnet 255.255.255.252 3 ip adr.

Så har du dit site2 netværk 172.18.0.0

jeg vil gerne se hvordan en forbindelsen ser når du forbinder men pc . for hvis du har samme netværk på din vpn som site2 så er noget vi skal kikke på der.

Uffe
Avatar billede Slettet bruger
22. januar 2014 - 14:45 #16
Jeg har en adresse på VPN i samme subnet som site 2, altså 172.18.0.xxx - bør de være forskellige? I så fald må jeg tale med netværksadministratoren på server-siden.
Avatar billede Slettet bruger
22. januar 2014 - 15:01 #17
Ja efter det jeg her lære på de ccna kurser jeg her være på så er 3 forskelig netværk i en vpn opsætning

som eks. så er min egen vpn forbindelse localnet 192.168.0.0/24 10.10.10.1/32 og mit site2 192.168.1.0/24

Uffe
Avatar billede Slettet bruger
17. maj 2014 - 07:31 #18
Projektet blev opgivet, da vi ikke umiddelbart kunne finde en løsning på problemet. Smider du et svar?
Avatar billede Slettet bruger
17. maj 2014 - 09:10 #19
Svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester