Portál AbcLinuxu, 6. května 2025 20:22

Dotaz: LAN to LAN VPN v rámci jedné sítě

14.10.2011 11:44 DM
LAN to LAN VPN v rámci jedné sítě
Přečteno: 974×
Odpovědět | Admin
Dobrý den, potřebuji poradit. Mám dvě budovy asi kilometr od sebe a síť LAN mezi nimi je propojená pomocí WIFI. V obou lokalitách je stejný rozsah adres 10.0.0.0/24. Potřebuji vyřešit, nejspíš pomocí VPN, aby komunikace mezi oběma objekty byla šifrovaná. Zkoušel jsem OpenVPN v režimu bridge, ale bohužel bez úspěchu. Mohl by mi někdo poradit, jak má být správně v tomhle případě implemenotvaná VPN když mám obě strany na stejném adresním rozsahu a jedná se o jednu a tu samou vnitřní síť? Lze vůbec udělat VPN uvnitř sítě když nejdu z jedné strany na druhou přes internet? Případně napadá někoho jiné řešení? Děkuji za každou radu.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.10.2011 12:20 alanos | skóre: 24 | blog: alanos
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
A ty dvě zařízení /wifi/ mezi sebou nekomunikují šifrovaně ? WPA WPA2 -PSK ,TKIP ? Prostě spoj ty dvě wifi zařízení šifrovaně,jedno jako client mode /pokud ti přiděluje v síti jiné zařízení ip adresy tak s vypnutým DHCP servrem/ a druhé zařízení jako repeater.
14.10.2011 12:46 DM
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
To je právě ten problém. Je to udělaný na Mikrotiku RB433AH a nejsou jen dva proti sobě ale je tam uprostřed trasy ještě mezispoj protože není z jednoho místa na druhý přímá viditelnost. Údajně tento typ Mikrotiku neumí šifrování. Nemám s Mikrotikem žádnou zkušenost, takže netuším, jestli je to pravda. Proto mi připadlo jednodušší dát OpenVPN server na jednu stranu a na druhou klienta a tímto způsobem to vyřešit. Bohužel se mi to nějak nezdařilo.
14.10.2011 13:52 alanos | skóre: 24 | blog: alanos
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Tak třeba jukni SEM třeba ti to pomůže.
20.10.2011 13:56 DM
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Juknul jsem a nepomohlo. Přes internet dobrý, ale pokud jsou sítě stejný a jedná se jen o zašifrování komunikace v rámci jedné linky tak to je jinej případ.
20.10.2011 21:17 CALLDA
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
RB433AH samozdřejmě šifrování umí. Ve WinBoxu si z levého menu vybereme položku Wireless. V okně Wireless zvolíme tab Security Profiles a klikneme na "plus" pro přidání security profilu, dále provedeme konfiguraci a potvrdíme OK. Stále v okně Wireless se přepneme na tab Interfaces a dvakrát klikneme na kartu přes kterou jsme připojeni (v případě více karet). V nastavení karty (tab Wireless) v poli Security Profile vybereme z rozbalovacího menu náš požadovaný security profile. To samé musíme provést na druhém konci spoje.
20.10.2011 14:10 ewew | skóre: 40 | blog: ewewov_blog
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
O openVPN som našiel tieto linky: Link 1 Link 2 Link 3
Root v linuxe : "Root povedal, linux vykona."
20.10.2011 17:15 NN
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jeste by jsi to mohl take vyresit IPsecovym tunelem a mozna i primo na AP-ckach..

NN
20.10.2011 22:34 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
hlavne resit L2L vpn tunel, kdy source a destination LAN jsou stejne podle me z principu nejde. Dokazu si predstavit, ze ten jeden mikrotik to bude prekladat 10.0.0.0/8 na napr. 172.16.0.0/16, ale jak chcete rict tunel interface, ktera data maji jit do tunelu a ktera ne :-(
21.10.2011 00:24 ET
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
pokud bys protah trunk (802.1q aka vlan tagging) skrz tu VPNku tak by to teoreticky mohlo jit, necht moudrejsi posoudej... nebo budes holt muset preadresovat jednu z budov...
21.10.2011 10:34 ET
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
btw tady je nejakej patch na openvpn (nestudoval jsem to) - http://www.secure-computing.net/wiki/index.php/OpenVPN/802.1Q_--passtos_patch a vypada to ze se ty tagovany ramce daj procpat VPNkou (musel by100 IMHO tagovat na switcich a do vpn poustet votagovany) ale rozhodne bych nespolihal na sifrovani na WIFIne[byt wpa2 myslim jeste nikdo neprostrelil], kdyz tam mas "machine in the middle", dej vedet jak to nakonec dopadlo
21.10.2011 11:45 NN
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
To uz je trochu overkill na to ze ma mikrotiky..

NN
24.10.2011 14:07 DM
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
Díky za reakce a rady. Jen jsem nepochopil: "...tagovat na switcich a do vpn poustet votagovany" Jak "tagovat"? Co to znamená?
24.10.2011 17:31 ET
Rozbalit Rozbalit vše Re: LAN to LAN VPN v rámci jedné sítě
802.1q aka vlan tagging - pridava do ramcu (L2 paketu) informace o vlanach atd. - http://cs.wikipedia.org/wiki/IEEE_802.1Q - jde o to, ze musis v jedny budove oznacit pakety (ze patri napr do vlanX) a pak donutit openvpn, aby vlanX forwardovala na druhou stranu tunelu (a vice versa)

btw: tady je bridged conf a chlapikovi to zda se jede (resp. je to L2 over ovpn, coz potrebujes), zkus to jeste poradne odzkouset - http://routerjockey.com/2009/05/14/layer-2-ethernet-transport-over-openvpn/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.