Koppelen huisnetwerken over internet via DD-WRT

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online
Naar aanleiding van mijn eerdere topic: Secure Rsync over Internet \[NAS-NAS] ben ik nu aan het onderzoeken hoe ik op een veilige en makkelijke manier mijn eigen huisnetwerk via het internet aan een ander huisnetwerk kan knopen, met name voor data uitwisseling en beheerdoeleinden (van NAS en PC's).

Zelf heb ik al een router met DD-WRT (TP-Link 1043ND), en ik denk eraan om aan de andere kant ook een DD-WRT router neer te zetten. Hiermee zou ik dan een VPN moeten kunnen opzetten.

Wie heeft er tips&tricks om dit goed te configeren? Mijn netwerkkennis is best redelijk, maar ik zoek 'best practices' voor een dergelijke configuratie. Hoe moet ik bijvoorbeeld IP-ranges, subnetten en protocollen definiëren? Zitten er ook nadelen aan zo'n permanente verbinding? Alle overwegingen, verdere verwijzingen (leesvoer) en suggesties zijn welkom.

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Sowieso moet je zorgen dat je voor beide LAN's een ander subnet gebruikt. Anders krijg je problemen met de routering.

Verder staat het bijvoorbeeld hier prima beschreven: http://www.dd-wrt.com/wik...d_VPN_Between_Two_Routers

Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online
Dankje, goede linktip.

Mijn eigen subnet is 255.255.255.0; betekent dit dat ik dan aan de andere kant bijv. 255.255.255.1 kan gebruiken?

De netwerken moeten overigens onafhankelijk van elkaar draaien, dus eigen DHCP, internetverkeer via eigen uplink naar buiten etc. Zijn er dan ook nog verdere aandachtpunten voor routering en configuratie?

Acties:
  • 0 Henk 'm!

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 14:43

Pogostokje

* twiet *

Nee, dat wordt helemaal niet bedoeld met een subnet. Je netwerkkennis is dus niet "redelijk" maar eerder klein. Dus, daarom even een versimpelde spoedcursus:
Een subnet is een reeks IP adressen die bij elkaar horen. De hoeveelheid adressen wordt bepaald door het subnetmask, wat jij noemt met 255.255.255.0.

Je zult twee reeksen bij elkaar horende adressen moeten gebruiken die gescheiden zijn, zodat duidelijk is of een IP adres in het ene gebouw of in het andere gebouw zit. Daartussen bouw je een hangbrug, dat noem je een router. Mogelijk dat je VPN software in de router die je noemt dat stukje op zich neemt?

Hiermee heb je nog lang niet genoeg info om het op te bouwen, maar daarvoor heb je meer kennis van IP netwerken nodig en die info is op internet vol op te vinden. Het zal een uitdaging worden maar met vragen kun je hier terecht. Ga echter niet vragen "hoe doe ik het" want enig zelfonderzoek wordt hier altijd gevraagd.

[ Voor 4% gewijzigd door Pogostokje op 04-11-2010 14:12 ]

... ook ik heb soms per ongeluk gelijk.


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Inderdaad^^

Ik zal het subnet verhaal even proberen wat simpeler uit te leggen. Met een 255.255.255.0 subnet masker geven de eerste 3 getallen in een ip adres het netwerk aan en alleen het laaste getal is dan per host in het netwerk verschillend. Het aanpassen van de subnetmasker is in jou geval helemaal niet nodig, zorg er gewoon voor dat je de subnetmasker in beide LAN's op 255.255.255.0 laat staan (ook wel een /24 subnet genoemd) en dan gebruik je op locatie 1 bijvoorbeeld 192.168.1.x en of locatie 2 192.168.2.x.

Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online
Dank jullie, ik was even in verwarring qua subnet/subnet mask. Enfin, ik heb weer genoeg aanknopingspunten om me verder te verdiepen. To be continued, en ook eens een extra router aanschaffen voor DD-wrt.
Pagina: 1