Roteamento entre muitos sistemas, sem primeiro salto

1

Eu tenho um roteador principal (10.20.0.1 (lan), 10.20.201.1 (servidor vpn)) conectado a 5 outros GW via VPN. Todos os gateways podem fazer ping em todos os outros, e o PC atrás deles. Um dos meus roteadores, 10.20.6.1 (lan), 10.20.201.5 (vpn), tem acesso a outra rede (10.10.10.x) e eu quero dar acesso a toda a minha rede.

No roteador principal, adicionei uma rota:

10.10.0.0 netmask 255.255.0.0 gw 10.20.201.5

quando eu corro um traceroute, eu nem tenho um primeiro salto. Se eu remover a rota, o primeiro salto é internet (que é o padrão). Eu posso pingar 10.20.201.5 e tudo por trás dele. No roteador remoto, não vejo nenhum pacote icmp de 10.20.0.1 enquanto executa ping em um host na rede 10.10.x.x. O roteador remoto pode executar ping na rede 10.10.x.x e acessá-lo sem problemas.

    
por Sirber 25.11.2013 / 21:34

1 resposta

2

Focando apenas no roteador principal e no remoto 10.10.x.x:

Você precisará (assumindo túneis diretos de VPN entre os roteadores e não uma rede gerenciada no meio):

  • rota no roteador principal para 10.10.0.0 (possivelmente como você fez)
  • regra de encapsulamento possível no roteador principal para encapsular o tráfego (não sei como sua VPN é configurada, baseada em rota, baseada em diretivas, etc.) destinada da rede 10.20.0.0 para a rede 10.10.0.0.
  • retorna a rota na rede 10.10.0.0. Essa rede precisa saber onde sua rede 10.20.0.1 está e como chegar lá. Por isso, serão necessárias rotas e possivelmente regras / políticas para enviar o tráfego de 10.10.0.0 através do roteador no 10.20.6.1 através do túnel VPN que retorna ao seu roteador principal.

Você precisaria ter pelo menos alguma compreensão dos seus roteadores e túneis VPN e de como eles são configurados e quais comandos executar para realizar o acima.

Pode até haver coisas além do que eu mencionei. sem conhecer sua rede e as configurações envolvidas, é difícil responder diretamente.

    
por 25.11.2013 / 22:03