complex routing met draytek 2950

Pagina: 1
Acties:

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 03-03 23:07
Goedemiddag,

Ik zit met een probleempje en kom er niet uit, google heeft me helaas niet echt kunnen helpen.

de situatie is alsvolgt.


IPSEC VPN
[derdepartij] < == > [hoofdkantoor] <=> vestiging1
<=> vestiging2
<=> vestiging3
<=> vestiging4

Nu heeft hoofdkantoor nog een vpn naar een derde partij.
Nu wil ik dat de vestigingen ook bij de derde partij kunnen komen over de vpn van de vestiging naar hoofdkantoor.
Volgens mij doe ik iets niet goed in de routing van de draytek van de vestiging.
ik vul daar bij static routing het netwerk ip van de derde partij in met het gateway ip van de hoofdvestiging.
verder heb ik nog alle andere maniere/opties geprobeerd maar ik kan maar niet een server bereiken via een van deze manieren. Wat doe ik verkeerd, of is dit uberhaupt mogelijk.
en vraag ? moet de derde partij ook het ipnummer van de vestiging in de routing zetten?

Alvast bedankt.

ehhh.. noppes


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
En andersom? externe partij moet wel weten dat het subnet van de vestiging via de hoofdvestiging gerouteerd moet worden....

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

DJSmiley schreef op vrijdag 27 november 2009 @ 16:37:
En andersom? externe partij moet wel weten dat het subnet van de vestiging via de hoofdvestiging gerouteerd moet worden....
Precies... En tussenliggende routers op het hoofdkantoor?

Vicariously I live while the whole world dies


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 25-02 12:21
Je kan bij de site to site VPN settings op een draytek een extra subnet of host ingeven (zit onderaan een knop voor extra netwerken) die draytek routeerd dat verkeer dan zonder verder te kijken over die VPN tunnel, wat er dan mee gebeurt is afhankelijk van de andere kant zijn gedrag, maar meestal stuurt die dat dan naar de juiste plek. je moet echter wel die losse vestigingen vertellen dat ze jou ip reeks moeten benaderen via de hoofdlocatie.

Als het niet werkt moet je gewoon gaan tracen.
oftewel een cmd opstarten en intypen tracert a.b.c.d waarvan a.b.c.d natuurlijk de doel machine aan de andere kant is, dan krijg je enig inzicht hoe je verkeer gaat en wat je hebben moet.

[ Voor 21% gewijzigd door Powermage op 01-12-2009 11:56 ]

Join the club