News: This forum is now permanently frozen.
Pages: [1]
Topic: Помогите объеденить 2 сети через VPN  (Read 3990 times)
« on: May 16, 2011, 13:55:41 »
streech *
Posts: 8

Дома вроде как-то настраивал, но как-то криво все...
есть 2 сети, схема примерно такая - сеть1-сервер1-интернет-сервер2+m0n0wall-сеть2
сеть1 и сеть2 - 192.168.0.х
серваки - контроллеры домена, win ser2003, на обоих по 2 сетевухи, lan, wan, у обоих реальные IP
теперь о связке m0n0wall+сервер2

сервер2 - стоит vmware esxi (в 2х словах - можно создавать дохрена виртуальных серваков)
вот там стоит win2003serv и m0n0wall 1.3 (не мод, обычный)
можно считать, что там 3 сетевухи, wan,wan2, lan в wan приходит реальный ИП для сервера, в wan2 реальный ип для моно...

теперь о настройках mono -
все по дефолту, установи, lan настроил, ван настроил, mono видится и пингуется, потом включил VPN создал 2х юзеров и добавил правила в фаервол, больше ничего не делал (вреней пытался настроить ipsec, но не понимаю что там писать  Huh  Undecided ) затем сделал серваки впн клиентами и подключился к моно - сервер-инет-моно-инет-сервер2, сервакам выдался ип 192.168.2.1 и 2 соответственно, но пинги не ходят... и еще не совсем понятно, что значит примерно такой вид IP адреса - 192.168.1.1\24

Задача такая - из сети2 нужно видеть и править расшаренные папки сети1
буду очень благодарен всем, кто хоть чем-то поможет...
« Reply #1 on: May 16, 2011, 15:22:37 »
aleksvolgin *
Posts: 25

1. нарисуйте схему, расставте на ней адреса - из ваших объяснений ничего не понятно (к примеру моно стоящий за сервер2 - почему так?)
2. рекомендую строить vpn не на ipsec на на openvpn - для этого используйте мод от ниешанца - там есть openvpn
« Reply #2 on: May 16, 2011, 15:54:31 »
streech *
Posts: 8

http://s55.radikal.ru/i149/1105/ad/6b36f8acf9ba.jpg

можно линк попросить на мод?
« Last Edit: May 16, 2011, 15:58:47 by streech »
« Reply #3 on: May 16, 2011, 16:51:56 »
aleksvolgin *
Posts: 25

Попросить можно - дать нельзя  Cheesy пошукайте в гугле.
По схеме: а почему айпи wan1 и wan2 совпадают до третьего октета? Это один физический линк?
« Last Edit: May 16, 2011, 16:55:03 by aleksvolgin »
« Reply #4 on: May 16, 2011, 20:33:26 »
streech *
Posts: 8

ftp://ftp.bgtelecom.ru/pub/Temp/jo/fisc-wall-11.img - только он не хочет писаться на флешку (physdiskwrite - этой софтиной пишу), верней грузиться с флешки и ultraiso не может открыть, как и imgburner (может завалялся где-нибудь нормальный дистрибутив?)  Huh Shocked

физически да, 1 линк

уже 2ые сутки трахаюсь  Shocked
« Last Edit: May 16, 2011, 21:11:49 by streech »
« Reply #5 on: May 16, 2011, 22:11:56 »
aleksvolgin *
Posts: 25

Quote
только он не хочет писаться на флешку
случаём не на USB flash drive пишите? Этот образ для записи либо на IDE винт/флэшкарту.
Quote
физически да, 1 линк
тогда что за ересь у вас на схеме? Разрисуйте, как у вас сконфигурированно сеть внутри esxi'я, и зачем вообще вы прилепили монволл?
Quote
уже 2ые сутки трахаюсь
надо начать с составления правильной схемы сети - у вас пока -чёрти-чё и сбоку бантик - моноволл, тоесть.
« Reply #6 on: May 16, 2011, 22:44:12 »
streech *
Posts: 8

http://s11.radikal.ru/i184/1105/be/b20e71eb9ada.png

вчера спешил очень...
на моноволе поднят ВПН ППТП, адреса получаются обоими серваками (192.168.2.10 и 192.168.2.20) но компы друг друга не видят, к сожалению...
« Last Edit: May 17, 2011, 11:19:04 by streech »
« Reply #7 on: May 17, 2011, 13:31:16 »
streech *
Posts: 8

если подключить тачки из сети 1 и сети 2  присвоются IP, пинги не идут, но если расшарить файлы, и зайти, скажем - \\192.168.2.2\upload\ то шара видна, но лишь в пределах клиентов VPN
« Reply #8 on: May 17, 2011, 15:23:15 »
aleksvolgin *
Posts: 25

Повторяю: нарисуйте схему сети, она вам нужна в первую очередь, и потом по ней стройте свою сеть.
« Reply #9 on: May 17, 2011, 15:40:39 »
streech *
Posts: 8

так я же нарисовал http://s11.radikal.ru/i184/1105/be/b20e71eb9ada.png  Roll Eyes
может я что-то не так опять нарисовал?
« Reply #10 on: May 17, 2011, 23:47:55 »
aleksvolgin *
Posts: 25

Quote
может я что-то не так опять нарисовал?
1. хотите объединить сети LAN1 и LAN2? Почему ж у вас тогда адрес 192.168.0.1 присутствует в обоих сетях?
2. сети 192.168.2.10 и .20 на схеме где?
« Reply #11 on: May 18, 2011, 10:20:06 »
streech *
Posts: 8

не серчайте
http://s40.radikal.ru/i087/1105/55/2651560de37c.png
 
Pages: [1]
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines