Hoi,
Ik twijfelde een beetje of deze wel hier hoort of dat hij in NWOS thuis hoort, maar hier gaat hij dan alsnog. Als hij fout staat dan bij deze het verzoek om hem te verplaatsen
Het probleem is alsvolgt:
We hebben drie lokaties die middels een VPN met elkaar gekoppeld moeten worden. Twee ervan hebben een Astaro Linux FireWall (v6) en eentje heeft een SonicWALL Pro3060 met Enhanced OS. Netwerk technisch is het zo dat er een DataCentre is (voorzien van een Astaro) en daarop moeten de beide andere lokaties koppelen. De tweede Astaro staat bij een eindgebruiker die ondersteund moet worden vanuit de lokatie waar de SonicWALL staat.
Nu is de VPN tussen de beide Astaro's geen probleem en ook de VPN tussen de SonicWALL en de Astaro op het DataCentre is geen probleem. Probleem is echter om de routering over de VPN's zo te krijgen dat de Beheer club verbinding kan maken met de klant (van de ene VPN naar de andere dus . . .).
Wij zijn de Beheer club en hebben dus veel SonicWALL's (en PIX'en
) en die Astaro's worden door een derde partij beheerd. Ik heb een test opstelling gebouwd die bovenstaande tekening simuleert.
De SonicWALL's kunnen in een VPN definitie meerdere Subnetten mee krijgen en ook routeren . . . de Astaro's (voor zover ik kan zien) kunnen dat niet. Die kunnen maar één subnet per uiteinde aan in de VPN. Als ze dat wel zouden kunnen dan zou het geen probleem zijn want dan geef ik aan de klant zijde op dat er twee subnetten aan de overkant liggen: 10.1.1.0/24 en 172.16.0.0/16. Nu kan ik alleen de laatste opgeven. Ik moet dus ofwel een extra VPN neerleggen tussen de klant en Beheer (wat geen optie is want er zijn veel meer klanten . . .) ofwel de Astaro op het DataCentre zover krijgen dat hij het Beheer netwerk (10.1.1.0/24) gaat Masq'en naar 172.16.x.x. En daar gaat het nu fout: hoe doe ik dat?
Ik weet dat het moet kunnen, alleen krijg ik die Astaro nog niet zover dat hij het ook snapt . . .
Anyone have any suggestions?
Ik twijfelde een beetje of deze wel hier hoort of dat hij in NWOS thuis hoort, maar hier gaat hij dan alsnog. Als hij fout staat dan bij deze het verzoek om hem te verplaatsen
Het probleem is alsvolgt:
We hebben drie lokaties die middels een VPN met elkaar gekoppeld moeten worden. Twee ervan hebben een Astaro Linux FireWall (v6) en eentje heeft een SonicWALL Pro3060 met Enhanced OS. Netwerk technisch is het zo dat er een DataCentre is (voorzien van een Astaro) en daarop moeten de beide andere lokaties koppelen. De tweede Astaro staat bij een eindgebruiker die ondersteund moet worden vanuit de lokatie waar de SonicWALL staat.
code:
1
2
| KLANT (Astaro) <-----> DataCentre (Astaro) <-----> Beheer (SonicWALL) 172.16.8.0/24 172.16.0.0/16 10.1.1.0/24 |
Nu is de VPN tussen de beide Astaro's geen probleem en ook de VPN tussen de SonicWALL en de Astaro op het DataCentre is geen probleem. Probleem is echter om de routering over de VPN's zo te krijgen dat de Beheer club verbinding kan maken met de klant (van de ene VPN naar de andere dus . . .).
Wij zijn de Beheer club en hebben dus veel SonicWALL's (en PIX'en
De SonicWALL's kunnen in een VPN definitie meerdere Subnetten mee krijgen en ook routeren . . . de Astaro's (voor zover ik kan zien) kunnen dat niet. Die kunnen maar één subnet per uiteinde aan in de VPN. Als ze dat wel zouden kunnen dan zou het geen probleem zijn want dan geef ik aan de klant zijde op dat er twee subnetten aan de overkant liggen: 10.1.1.0/24 en 172.16.0.0/16. Nu kan ik alleen de laatste opgeven. Ik moet dus ofwel een extra VPN neerleggen tussen de klant en Beheer (wat geen optie is want er zijn veel meer klanten . . .) ofwel de Astaro op het DataCentre zover krijgen dat hij het Beheer netwerk (10.1.1.0/24) gaat Masq'en naar 172.16.x.x. En daar gaat het nu fout: hoe doe ik dat?
Ik weet dat het moet kunnen, alleen krijg ik die Astaro nog niet zover dat hij het ook snapt . . .
Anyone have any suggestions?
Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest