Roteamento de Pacotes Router-Router-LinuxSRV

Hardware para redes, configurações de redes, tudo sobre redes excepto Segurança Informática que tem o seu fórum próprio

Moderadores: Administradores, Moderadores

Roteamento de Pacotes Router-Router-LinuxSRV

Mensagempor frinks » Quarta Jul 30, 2008 1:18

Boa noite,

aceitam-se sugestões sobre o problema que vou expôr.

Tenho dois routers com uma VPN IPSEC criada.
Router 2 - Filial (192.168.2.0/24)
Router 1 - Sede (10.0.0.0/30)

Na sede tenho um servidor em Linux com duas Placas de rede.
ETH1 (WAN) - 10.0.0.253/30
ETH0 (LAN) - 192.168.1.0/24

Ambos os routers têm possibilidades de fazer roteamento de gamas de ips bem como de portas.

Da LAN do servidor Linux (192.168.1.0/24) chego à rede da Filial (192.168.2.0/24)
Da LAN da Filial chego ao router da sede, e chego à placa ETH1 do servidor Linux.
Da LAN da Filial não consigo chegar à LAN da sede.

Aceito sugestões :)

obrigado
frinks
Aprendiz
Aprendiz
 
Mensagens: 30
Registado: Segunda Fev 13, 2006 16:54

Mensagempor Silver_Razorback » Quarta Jul 30, 2008 4:53

estás a usar algum software especifico para usar em vpn ou para client_side-remote_access?

envolve DBs e permissão/autenticação do server aos terminais remotos?
(under construction)

Imagem

(under construction)
Silver_Razorback
Membro Diamante
Membro Diamante
 
Mensagens: 1460
Registado: Terça Fev 06, 2007 17:49

Mensagempor frinks » Quarta Jul 30, 2008 10:46

estás a usar algum software especifico para usar em vpn ou para client_side-remote_access?


Não
As VPNs estão estabelecidas ROUTER-ROUTER.
Não existe qualquer software de VPNs ou software de clientes de VPNs.
Os routers são Zyxel.

envolve DBs e permissão/autenticação do server aos terminais remotos?


Não.
frinks
Aprendiz
Aprendiz
 
Mensagens: 30
Registado: Segunda Fev 13, 2006 16:54

Mensagempor Silvergti » Quinta Jul 31, 2008 12:00

Possivelmente tens de adicionar a rota ao "Router 1 - Sede (10.0.0.0/30)"

Quando é feito o pedido para a rede 192.168.1.0/24 ele n sabe onde ela está e envia para o default gateway, possivel acesso local à Internet...

É uma hipótese... isso com um boneco era mais engraçado :P
Linux isn't a place, a company, a person or a hotdog stand.
Silvergti
Membro de Prata
Membro de Prata
 
Mensagens: 239
Registado: Sábado Ago 05, 2006 10:50

Mensagempor frinks » Sexta Ago 01, 2008 17:40

Problema Resolvido.

No meu entender ficou resolvido de uma forma simpática :)

Passo a explicar.

Router Filial Rede: 192.168.2.0/24 - IP:192.168.2.254
Router Sede Rede: 192.168.0.0/30 - IP:192.168.0.254
Servidor Linux Rede: 192.168.0.0/30 - IP WAN Eth1: 192.168.0.253
Servidor Linux Rede: 192.168.1.0/24 - IP LAN Eth0: 192.168.1.2

Estas são as ranges de todos os locais.
Basicamente, foi criada uma VPN Router-Router, sendo que a range do router da sede foi alargada, visto que com uma rota estática não conseguia dizer ao equipamento da filial aonde estava a rede 1.
O router da sede ficou com uma VPN aberta com a range 0 e 1.

Fiz um policy route no router da sede para aceitar pedidos vindos da rede 2 e encaminhá-los para o ip eth1.

No servidor Linux desactivei o masquerade para pedidos de resposta da gama da rede 2.

Parece complicado mas foi mais ou menos simples.

Está a funcionar correctamente com pings de 70ms, com dois adsl de 4M/256k.

Vamos implementar na vida real :)

Cumps,

Frinks
frinks
Aprendiz
Aprendiz
 
Mensagens: 30
Registado: Segunda Fev 13, 2006 16:54


Voltar para Redes Informáticas

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron