Hallo tweakers,
Sinds gisteren probeer ik een site-to-site-VPN op te zetten met RRAS op twee 2K8r2-bakken. Inmiddels ben ik zover dat de verbinding werkt, maar het lukt me nog niet om het verkeer van de ene site naar de andere site te sturen.
Set-up: de set-up is op beide sites hetzelfde: de server hangt aan een router die weer aan een modem hangt. De routers functioneren als DHCP-server en delen IP-adressen uit in de range subnet.21-subnet.100. Beide servers hebben een statisch IP-adres, namelijk subnet.11, en zijn ingesteld als DMZ.
Configuratie: de servers zijn geconfigureerd met de wizard om een site-to-site-verbinding te maken. Dit gaat met een demand-dial-interface en een PPTP-VPN-verbinding. Zoals gezegd werkt de VPN-verbinding.
Probleem: het lukt me niet om het verkeer bedoeld voor de andere site, over de VPN-verbinding door te sturen. Op beide locaties heb ik een static route (home, office 1) toegevoegd en is deze te zien in de IP routing table (home, office 1), aangezien deze route niet vanzelf verscheen. Ik vermoed dat deze laatste stap niet helemaal klopt, bijvoorbeeld omdat er in de routing table "non demand-dial" staat, wat mij nogal onlogisch lijkt.
Home:
Groet, Jonathan.
Sinds gisteren probeer ik een site-to-site-VPN op te zetten met RRAS op twee 2K8r2-bakken. Inmiddels ben ik zover dat de verbinding werkt, maar het lukt me nog niet om het verkeer van de ene site naar de andere site te sturen.
Set-up: de set-up is op beide sites hetzelfde: de server hangt aan een router die weer aan een modem hangt. De routers functioneren als DHCP-server en delen IP-adressen uit in de range subnet.21-subnet.100. Beide servers hebben een statisch IP-adres, namelijk subnet.11, en zijn ingesteld als DMZ.
Configuratie: de servers zijn geconfigureerd met de wizard om een site-to-site-verbinding te maken. Dit gaat met een demand-dial-interface en een PPTP-VPN-verbinding. Zoals gezegd werkt de VPN-verbinding.
Probleem: het lukt me niet om het verkeer bedoeld voor de andere site, over de VPN-verbinding door te sturen. Op beide locaties heb ik een static route (home, office 1) toegevoegd en is deze te zien in de IP routing table (home, office 1), aangezien deze route niet vanzelf verscheen. Ik vermoed dat deze laatste stap niet helemaal klopt, bijvoorbeeld omdat er in de routing table "non demand-dial" staat, wat mij nogal onlogisch lijkt.
Home:
- Subnet: 10.0.1.0/24
- Router: 10.0.1.1
- Server: 10.0.1.11 (DMZ)
- DHCP: 10.0.1.21-10.0.1.100
- RRAS DHCP: 10.0.1.101-10.0.1.150
- Subnet: 10.0.2.0/24
- Router: 10.0.2.1
- Server: 10.0.2.11 (DMZ)
- DHCP: 10.0.2.21-10.0.2.100
- RRAS DHCP: 10.0.2.101-10.0.2.150
Groet, Jonathan.
“(…) met een rode blos op een geelgroene ondergrond.” Volgens Wikipedia tenminste.