Toon posts:

VPN, IP aan kant1 laten draaien met een IP uit range kant2*

Pagina: 1
Acties:

Verwijderd

Topicstarter
edit:


Titel moet natuurlijk zijn: VPN, IP aan kant1 laten draaien met een IP uit range kant2



Ik heb het idee dat het volgende mogelijk moet zijn.

Ik heb een Site-To-Site VPN draaien met aan de ene kant een 10.x range en aan de andere kan (hier dus) een 192.x range.

Voor de "andere kant" gebruik ik een route van 10.x naar 192.x over de GW aan de "andere kant". Dit moet omdat aan de "andere kant" deze 10.x range op de 2e netwerkkaart draait en ik dus al een default route heb.

Nu zou ik graag een machine die aan de 192.x range kant draait een 10.x range IP adres willen gebruiken.

Het leek mij mogelijk dit gewoon op te geven op de machine en als gateway 192.168.1.1, helaas gaat niet lukken natuurlijk.

Poging 2 is/kan zijn ook een 192.x adres aan de machine te geven en ook een 10.x adres waar 10.x als eth0 draait en 192.x ald eth0:0.

Ook dit gaat denk ik niet werken, om redenen die ik even niet onder woorden kan brengen op dit moment aangezien dit een beetje een hersenspinsel aan het worden is.

Simpel gezegd: Mogelijk of niet wat ik hier beschrijf ?

[ Voor 5% gewijzigd door Verwijderd op 13-02-2007 22:46 ]


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 02-02 08:09
een extra ip toevoegen? een ander subnet(masker) kiezen? of denk ik nu te simpel?

probleem is dus dat jouw lokale 192.x.x.x. reeks niet kan babbelen met je remote 10.x.x.x. range, ook al is de vpn verbinding er

you had me at EHLO


Verwijderd

Topicstarter
TheNymf schreef op dinsdag 13 februari 2007 @ 22:45:
een extra ip toevoegen? een ander subnet(masker) kiezen? of denk ik nu te simpel?

probleem is dus dat jouw lokale 192.x.x.x. reeks niet kan babbelen met je remote 10.x.x.x. range, ook al is de vpn verbinding er
Jawel, ik kan prima met de 10.x range babbelen, ik wil alleen een machine aan de kant van de 192.x range laten acten alsof hij in de 10.x range hangt... oftewel een 10.x range IP geven en dan ook met de 10.x laten babbelen natuurlijk :)

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 02-02 08:09
hmm, zou volgens mij wel kunnen - ik weet alleen niet of je remote site (10.x) dan wel terug kan praten op eigen initiatief naar jouw local doos (192.x)

je kunt je lokale machine toch meerdere ip adressen geven? probeer dat anders eens :?

[ Voor 22% gewijzigd door sjongenelen op 13-02-2007 22:53 ]

you had me at EHLO


Verwijderd

Topicstarter
TheNymf schreef op dinsdag 13 februari 2007 @ 22:52:
hmm, zou volgens mij wel kunnen - ik weet alleen niet of je remote site (10.x) dan wel terug kan praten op eigen initiatief naar jouw local doos (192.x)

je kunt je lokale machine toch meerdere ip adressen geven? probeer dat anders eens :?
Ja, daarvoor heb ik dus die route naar de 192.x range aan kant 2, dit werkt prima.

Ik moet dus aan de 192.x kan een 10.x machine over de 192.x gateway naar 10.x laten gaan. Of bedoel jij "local doos" met een 10.x IP in het 192.x subnet.

Ik ben nu aan het testen met de 192.x adressen op die bak om over de gateway naar 10.x te gaan, dit is vrij simpel want dat werkt al op andere machines.

Het probleem is dat je 192.x als IP ziet als connectende machine en ik wil hier 10.x hebben :)

Verwijderd

Topicstarter
Ik heb het werkend, op een denk ik, beste manier:

De machine heeft nu een IP uit de 192.x en 10.x range en beide hebben ze een route over gateway 192.168.1.1

Ik kan de 10.x hosts bereiken en vanuit de 10.x hosts deze machine onder zijn 192.x IP.

Het mooiste zou zijn als hij onder zijn 10.x adres bereikbaar zou zijn, iets wat me nu niet meer moeilijk lijkt trouwens.

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 02-02 08:09
misschien als je ook nog eens in je hostfile zegt dat je ip "10.x.x.x" eigenlijk "192.x.x.x" is?

you had me at EHLO


Verwijderd

Topicstarter
TheNymf schreef op woensdag 14 februari 2007 @ 09:54:
misschien als je ook nog eens in je hostfile zegt dat je ip "10.x.x.x" eigenlijk "192.x.x.x" is?
Aan de hand van ? Ik heb de hostname daar wel opgegeven als 10.x adres, maar is het sendmail dat nu nog het 192.x adres blijft gebruiken en wat ik niet aangepast krijg.

[Sendmail] Verstuurt van WAN-IP => verkeer over int. VPN

  • Equator
  • Registratie: April 2001
  • Laatst online: 02-02 21:20

Equator

Crew Council

#whisky #barista

Titlechange as requested :)
Pagina: 1