Conecte um computador através de VPN com uma rede diferente

4

Oi, Gostaria de me conectar a um computador através de uma vpn em outra rede.

Meu computador (Debian 7.11) está na rede 192.168.2.0/24. Meu gateway (192.168.2.1) é um roteador VPN. Ele se conecta a outro roteador VPN 192.168.33.1.

De 192.168.2.2 eu posso pingar e conectar-me a 192.168.2.59,192.168.33.1,192.168.33.2,192.168.33.59

Agora, eu tenho outro computador 10.0.1.8 que eu quero conectar, que está fisicamente conectado à rede 192.168.33.0/24.

Eu tento adicionar uma rota em 192.168.2.2 mas não está funcionando:

route add -net 10.0.1.8 netmask 255.255.255.255 gw 192.168.33.1 dev eth1
SIOCADDRT: No such process

Como posso alcançar 10.0.1.8 de 192.168.2.2?

    
por Sébastien Bonaimé 13.01.2017 / 12:56

3 respostas

2

Dimitar tem a primeira parte do processo, mas não o segundo. É verdade que o roteador VPN do lado direito precisará de uma presença na rede 10.0.1.0 (suponho que seja um / 24), mas se o seu diagrama de rede for preciso e completo, e o 10.0.1.8 já pode alcançar o internet, provavelmente já tem um.

Os túneis IPSec são estabelecidos entre os intervalos de endereços de origem e de destino fornecidos; você não pode simplesmente tratá-los como tubos em que o tráfego arbitrário pode ser derramado. Você precisará estabelecer um túnel entre 10.0.1.0/24 e 192.168.2.0/24 em ambos roteadores VPN.

Se a presença 10.0.1 do roteador RHS VPN não for não a rota padrão 10.0.1.8, você precisará mexer com as tabelas de roteamento no 10.1.0.8, mas isso é para depois de termos o direito túnel (s) para cima.

    
por 13.01.2017 / 13:14
0

Se é algo como remoting na máquina para uma sessão RDP ou algo assim, você poderia usar algo como LOGMEIN ou equivalente, especialmente se você não tem controle ou acesso a todas as informações disponíveis.

Logmein Diagram

Desde que as duas máquinas possam se conectar à Internet, você poderá se conectar a elas de um para outro usando o software para criar um 'Túnel' para você e remotamente, compartilhar e compartilhar arquivos de um para o outro.

Ta

    
por 13.01.2017 / 15:30
0

Eu encontrei a minha solução!

Em um FVS338, você pode configurar uma segunda rede LAN. Então eu defino 10.0.1.250 como o segundo endereço IP do meu roteador VPN direito. Então eu fiz uma regra para encaminhar as portas que eu preciso do IP público para 10.0.1.8. Agora posso me conectar ao 10.0.1.8!

    
por 13.01.2017 / 16:33