Voor school moeten we een project maken waarbij we de infrastructuur van een onderneming moeten opzetten in linux + daarvoor ook een filiaal moeten voorzien.
Ons netwerk ziet er als volgt uit.

Aan de rechter kant van de tekening hebben we een firewall die op het schoolnetwerk zit firewall adres is 172.23.100.202, daarachter hangt er een lan en een dmz.
Aan de linker kant staat een filiaal (op iemands laptop) en die is verbonden met het internet.
We kunnen tussen de 2 filialen een vpn verbinding maken met behulp van openvpn. Het openvpn adres van het filiaal is 192.168.3.6 en het p-t-p adres is 192.168.3.5.
Aan de overkant zijn de adressen als volgt, het ip is 192.168.3.1 en het p-t-p adres is 192.168.3.2.
Beide firewalls kunnen met elkaar pingen en de firewall van het filiaal kan ook pingen met onze lan en onze dmz. Tot zover werkt alles nog goed.
Maar als we van de client(192.168.10.10) in het filiaal (helemaal links) willen pingen naar de lan van het hoofdkantoor (rechterkant). Dan komt deze verbinding niet toe op het hoofdkantoor.
Dit zijn de routes van het extern filiaal
Ip route van het hoofdkantoor
Ziet iemand hoe we dit probleem kunnen oplossen?
PS : alle servers (buiten de client links) draaien debian zonder gui. De client gebruikt ubuntu.
Ons netwerk ziet er als volgt uit.

Aan de rechter kant van de tekening hebben we een firewall die op het schoolnetwerk zit firewall adres is 172.23.100.202, daarachter hangt er een lan en een dmz.
Aan de linker kant staat een filiaal (op iemands laptop) en die is verbonden met het internet.
We kunnen tussen de 2 filialen een vpn verbinding maken met behulp van openvpn. Het openvpn adres van het filiaal is 192.168.3.6 en het p-t-p adres is 192.168.3.5.
Aan de overkant zijn de adressen als volgt, het ip is 192.168.3.1 en het p-t-p adres is 192.168.3.2.
Beide firewalls kunnen met elkaar pingen en de firewall van het filiaal kan ook pingen met onze lan en onze dmz. Tot zover werkt alles nog goed.
Maar als we van de client(192.168.10.10) in het filiaal (helemaal links) willen pingen naar de lan van het hoofdkantoor (rechterkant). Dan komt deze verbinding niet toe op het hoofdkantoor.
Dit zijn de routes van het extern filiaal
code:
1
2
3
4
5
6
7
8
9
10
| gent:~# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.3.5 * 255.255.255.255 UH 0 0 0 tun0 192.168.3.0 192.168.3.5 255.255.255.0 UG 0 0 0 tun0 192.168.2.0 192.168.3.5 255.255.255.0 UG 0 0 0 tun0 192.168.1.0 192.168.3.5 255.255.255.0 UG 0 0 0 tun0 192.168.111.0 * 255.255.255.0 U 0 0 0 eth0 192.168.10.0 * 255.255.255.0 U 0 0 0 eth1 default 192.168.111.2 0.0.0.0 UG 0 0 0 eth0 |
Ip route van het hoofdkantoor
code:
1
2
3
4
5
6
7
8
9
| Gateway:~# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.3.0 192.168.3.2 255.255.255.0 UG 0 0 0 tun0 192.168.2.0 * 255.255.255.0 U 0 0 0 eth1 192.168.1.0 * 255.255.255.0 U 0 0 0 eth2 192.168.10.0 192.168.3.2 255.255.255.0 UG 0 0 0 tun0 localnet * 255.255.0.0 U 0 0 0 eth0 default 172.23.100.1 0.0.0.0 UG 0 0 0 eth0 |
Ziet iemand hoe we dit probleem kunnen oplossen?
PS : alle servers (buiten de client links) draaien debian zonder gui. De client gebruikt ubuntu.
[ Voor 1% gewijzigd door Verwijderd op 12-12-2009 10:06 . Reden: Vermelding os ]