Привет на всички. Свързал съм два хоста получаващи интернет от един доставчик посредством VPN. Върху съществуващата vpn връзка е изграден и Eoip тунел. Всичко работи, но ме дразнят някои особености.
Рутерите са RB951G-2HnD (вътр. адрес 192.168.13.1) и RB951Ui-2HnD (вътр. адрес 192.168.5.1)
Пъвото е, че когато се закачи клиент получава адрес от dhcp сървъра на другия рутер.
Второто е, че се налага да спирам защитните стени на компютрите за да могат да се достъпват от отсрещната мрежа.
Това е част от информацията на първия рутер. Моля за някакви съвети и идеи относно преодоляването на несгодите.
[mitko@WRT]/ip address>printFlags: X - disabled, I - invalid, D -dynamic# ADDRESS NETWORK INTERFACE 0;;;default configuration
192.168.13.1/24192.168.13.0 bridge-local178.90.xx.237/2478.90.xx.0 ether1-gateway
2;;; hotspot network
10.10.10.1/2410.10.10.0 wlan2
3 D 192.168.8.1/32192.168.8.2<l2tp-vpn03>
[mitko@WRT]> ip firewall nat
[mitko@WRT]/ip firewall nat>printFlags: X - disabled, I - invalid, D -dynamic0 chain=srcnat action=accept src-address=192.168.13.0/24
dst-address=192.168.5.0/24 log=no log-prefix=""1;;; place hotspot rules here
chain=unused-hs-chain action=passthrough log=no log-prefix=""2;;;default configuration
chain=srcnat action=masquerade out-interface=ether1-gateway log=no
log-prefix=""3;;;default configuration
chain=srcnat action=masquerade out-interface=bridge1 log=no
log-prefix=""
[mitko@WRT]>interface[mitko@WRT]/interface>printFlags: D -dynamic, X - disabled, R - running, S - slave
# NAME TYPE ACTUAL-MTU L2MTU0 R ether1-gateway ether 150015981 RS ether2-master-local ether 150015982 RS ether3-slave-local ether 150015983 S ether4-slave-local ether 150015984 S ether5-slave-local ether 150015985 RS wlan1 wlan 150022906 S wlan2 wlan 150022907 DR <l2tp-vpn03> l2tp-in14508 R bridge-local bridge 150015989 R bridge1 bridge 1500159810 RS eoip-tunnel1 eoip 14086553511 vlan1 vlan 1500228612 R vlan2
[mitko@WRT]> ip route
[mitko@WRT]/ip route>printFlags: X - disabled, A - active, D -dynamic,
C - connect, S -static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE0 A S 0.0.0.0/078.90.xx.111 X S ;;; ISP1 DEFAULT
0.0.0.0/08.8.4.412 X S ;;; ISP2 ALTERNATIVE
0.0.0.0/08.8.8.823 X S ;;; GOOGLE ISP1
8.8.4.4/3278.90.xx.114 X S ;;; GOOGLE ISP2
8.8.8.8/3285.118.95.3315 ADC 10.10.10.0/2410.10.10.1 bridge1 06 ADC 78.90.xx.0/2478.90.xx.237 ether1-gateway 07 A S 192.168.5.0/24192.168.8.218 ADC 192.168.8.2/32192.168.8.1<l2tp-vpn03>09 ADC 192.168.10.0/24192.168.10.17 bridge1 010 A S 192.168.10.17/32192.168.10.1111 ADC 192.168.13.0/24192.168.13.1 bridge-local
[mitko@WRT]>interface bridge
[mitko@WRT]/interface bridge>printFlags: X - disabled, R - running
0 R name="bridge-local" mtu=1500 actual-mtu=1500 l2mtu=1598 arp=proxy-arp
mac-address=D4:CA:6D:06:CD:5F protocol-mode=rstp priority=0x8000auto-mac=no admin-mac=D4:CA:6D:06:CD:5F max-message-age=20s
forward-delay=15s transmit-hold-count=6 ageing-time=5m1 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=1598 arp=enabled
mac-address=D4:CA:6D:06:CD:60 protocol-mode=rstp priority=0x8000auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s
forward-delay=15s transmit-hold-count=6 ageing-time=5m[mitko@WRT]/interface bridge>
Въпрос
dizela
Привет на всички. Свързал съм два хоста получаващи интернет от един доставчик посредством VPN. Върху съществуващата vpn връзка е изграден и Eoip тунел. Всичко работи, но ме дразнят някои особености.
Рутерите са RB951G-2HnD (вътр. адрес 192.168.13.1) и RB951Ui-2HnD (вътр. адрес 192.168.5.1)
Пъвото е, че когато се закачи клиент получава адрес от dhcp сървъра на другия рутер.
Второто е, че се налага да спирам защитните стени на компютрите за да могат да се достъпват от отсрещната мрежа.
Това е част от информацията на първия рутер. Моля за някакви съвети и идеи относно преодоляването на несгодите.
Адрес на коментара
Сподели в други сайтове
4 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване