Jump to content

Accespoint kā VPN klients


VebKamera
 Share

Recommended Posts

Ir 2 rūteri.

 

1. hostē interneta pieslēgumu, stāv kā klints, neviens viņu nemainīs. Iekšā ļoti limitēta firmware;

2. kalpo tikai kā wireless accespoints un svičs - stāv labu gabalu tālāk un saņem DHCP no 1. rūtera. Šam iekšā DD-WRT.

 

Jautājiens - vai rūteri Nr. 2., to, kas tēlo accespointu var uztaisīt par darbīgu OpenVPN klientu? Ar domu, lai caur viņu varētu konektēties uz attālinātu OpenVPN serveri.

 

Tur gadījienā nav kaut kas jāmakarē ar rūtēšanas tabulām 1. rūterim?

Paredzēts, ka iekārta, kura gribēs VPNu stāvēs pie 2. rūtera, t.i pie tā, kas ar DD-WRT iekšām.

Link to comment
Share on other sites

Tev tai DD-WRT firmwarei vispār ir iespējams piejūgt OpenVPN? Es nesen mēģināju uz veca Linksys (WRT54GL) un tur vienīgā iespēja VPN firmwares versijai bija PPTP. Starp citu, kāds ražotājs un modelis rūterim nr. 2?

Labots - Guncha
Link to comment
Share on other sites

  • 3 months later...
VebKamera

Šausmīgi sen ar šito čakarējos, līdz galam nepiedabūju, pēc tam nebija laika. Beidzot gribu atrisināt.

Biki mainījies izkārtojums pa to laiku - sākotnēji bija domāts TL-WR1043ND rūteris, tagad stāv vecais LinkSys ar relatīvi jaunu DD-WRT VPN firmwari.

 

Izdevās veiksmīgi piekonektēties pie OpenVPN servera, konekcija stāv jau labu laiku (vairākas nedēļas), stipra kā klints.

 

Problēma tā, ka iekšējā tīklā esošās iekārtas neuzskata, ka attālinātais LANs ir iekšējā tīklā. Kā saprotu, tad problēma (kā jau sākumā domāju) ir iekš rūtera (jeb Gateway 192.168.1.1) rūtinga tabulām. Ilustrācijai iemetu konfigurācijas bildi:

Network.png.e443ec412bae12b125c78925eae29709.png

 

Tam Gateway, kas 192.168.1.1. Static Routing tabula ir sekojoša:

RoutingTable.jpg.0b553ce872229fa653f4d032b9095a33.jpg

 

Jautājums spečukiem: kāds static routing entry jāpievieno 1. Gateway, lai bildē norādītie kompji (un citas iekārtas) atzītu Server 192.168.2.10 par iekšējo tīklu?

 

Manas pozīcijas ir tādas:

Destination LAN IP:

Subnet Mask:

Default Gateway:

Hop Count: (no 1 līdz 15)

Interface: (Lan vai Wan)

 

 

Link to comment
Share on other sites

VebKamera

Wāu, neviena tīklu spečuka? Forumā palikuši tikai tirgoņi?

 

Pa nakti sapņoju, domāju - nāca prātā ideja, ka 1. rūterim jāpasaka, ka adrešu apgabals 192.168.2.1 meklējams Wanā. Nezinu kas ir gateway šinī gadījumā?

 

Tadnu (laikam) vajadzētu būt tā:

 

Destination LAN IP: 192.168.2.0

Subnet Mask: 255.255.255.0

Default Gateway: ??? tipa 192.168.1.3 ???

Hop Count: nav ne jausmas. Cik tas ir šādos gadījumos?

Interface: Wan (laikam)

 

Jeb tomēr tai tabulā jāraksta vairākas rindiņas, tad gan nezinu ko tur rakstīt pa soļiem. Pēc loģikas ārējo IP tā kā nevajadzētu, jo AP 192.168.1.3 jau ir konekcija ar VPN, ne?

Link to comment
Share on other sites

asbestos

Destination LAN IP: 192.168.2.0

Subnet Mask: 255.255.255.0

Default Gateway: 10.8.0.9

un otram

Destination LAN IP: 192.168.1.0

Subnet Mask: 255.255.255.0

Default Gateway: 10.8.0.10

Link to comment
Share on other sites

VebKamera

Paldies, tiklīdz tikšu klāt - izmēģināšu. Ja izdosies, ziņošu.

Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share

×
×
  • Izveidot jaunu...