VPN naar meerdere locaties

Pagina: 1
Acties:

  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Ik zit met 't volgende:

We willen graag ons Serverpark gedeeltelijk gaan centraliseren.

locatie 1 Exchange/SQL/Files locatie 1/DC (192.168.0.x)
locatie 2 Files locatie 2/DC (192.168.1.x)
locatie 3 Files locatie 3/DC (192.168.2.x)

Nu komen er VPN tunnels (cisco PIX/ASA) tussen de locaties waardoor ik vanaf elke locatie op iedere andere locatie kan komen.

Als ik op locatie 1 zit kan ik ook op locatie 2 en 3 komen

Maar als ik op locatie 3 zt kan ik ook op 1 en 2 komen

Nu zit ik met 't volgende.

Hoe regel ik dat dit ook thuis werkt doormiddel van een Cisco VPN Client dus dat ik thuis verbinding maak met locatie 1 en daarnaast ook nog op locatie 2 en 3 kan komen zonder voor iedere locatie een apart VPN profiel te hoeven gebruiken (dus als ik op 't netwerk van locatie 2 wil perse verbinding met de Cisco op locatie 2 moet maken)

locatie 1 = Cisco ASA 5510
locatie 2 = Cisco Pix 515
locatie 3 = Cisco Pix 501

Verwijderd

Thuis voor 192.168.1.x en 192.168.2.x als gateway 192.168.0.x opgeven?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Verwijderd schreef op donderdag 11 december 2008 @ 13:03:
Thuis voor 192.168.1.x en 192.168.2.x als gateway 192.168.0.x opgeven?
Dat zijn routes die al in de ASA bekend zijn toch?

Het probleem is waarschijnlijk dat je die VPN tunnel tussen twee reeksen hebt opgebouwd. Als je naar lokatie 2 wilt, verwacht de tunnel dat je een IP-adres uit de reeks 192.168.0.x hebt, en als VPN inbeller heb je waarschijnlijk weer een andere range.

Verder: liefst gebruik ik zelf de 192.168 reeksen niet, omdat die thuis al gebruikt worden. Mensen die een thuisnetwerkje met dezelfde range hebben kunnen zo niet inbellen.

Vicariously I live while the whole world dies


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
de Thuis gebruikers krijgen via de Cisco VPN client een 10.10.x.x adres, maar dat is niet echt mijn vraag...


Het komt neer op onderstaand:


Thuiswerker logt Thuis in met VPN op locatie 1 waardoor deze bij het netwerk op locatie 1 kan.

zodra ik naar locatie 2 wil, betekend dit dat ik naar adres 192.168.1.x wil, dit zit niet in de reeks van locatie 1 dus doet de VPN client hier niets mee.

Nu moet het eigenlijk zo zijn dat zowel 192.168.0.x 192.168.1.x 192.168.2.x via de vpn tunnel naar locatie 1 gaan en vervolgens 192.168.1.x weer van locatie 1 naar locatie 2 gaat en voor 2.x het zelfde verhaal.

Wat er dus op neer komt dat je via locatie 1 door wordt gelust naar locatie 2.