Ik ben bezig om op mijn werk het netwerk beetje bij beetje te verbouwen, maar ik loop nu tegen een probleem waar ik niet uit kan komen.
Wij hebben een PFsense als firewall, tevens wil ik hier OpenVPN op gaan gebruiken voor de VPN. Verder hebben wij voor verschillende dingen verschillende VLAN's in gebruik. Nu wil ik op afstand bij in ieder geval 2 vlans kunnen, en dit lukt ook mbv OpenVPN.
Het probleem waar ik tegen aan loop is dat ik voor de VPN tunnel een 172.16.0.x/24 range gebruik en wij intern alle netwerken op 10.0.y.x/24 hebben (VlanID is y).
Nu heb ik in vlan 10 o.a. de management interfaces hangen van verschillende servers (Xen/ESXi) en de management interface van de switches.
De Xen/ESXi server zijn prima via de VPN te bereiken. Maar ik krijg mijn switch niet via de VPN te pakken. En dit komt omdat ik op de switch de management interface heb in netwerk 10.0.10.x. En de switch accepteert alleen verkeer van dit netwerk.
Nu kan ik wel verschillende ACL's in de switch maken, maar ik heb nu verschillende dingen geprobeerd, maar dit eindigt vaak in een switch die niet meer benaderbaar is (vanaf geen enkel netwerk meer dan..).
Het gaat hier om een 3COM 4200G (manageble 48p gigabit).
Ik hoop dat er hier iemand is die mij verder kan helpen.
Wij hebben een PFsense als firewall, tevens wil ik hier OpenVPN op gaan gebruiken voor de VPN. Verder hebben wij voor verschillende dingen verschillende VLAN's in gebruik. Nu wil ik op afstand bij in ieder geval 2 vlans kunnen, en dit lukt ook mbv OpenVPN.
Het probleem waar ik tegen aan loop is dat ik voor de VPN tunnel een 172.16.0.x/24 range gebruik en wij intern alle netwerken op 10.0.y.x/24 hebben (VlanID is y).
Nu heb ik in vlan 10 o.a. de management interfaces hangen van verschillende servers (Xen/ESXi) en de management interface van de switches.
De Xen/ESXi server zijn prima via de VPN te bereiken. Maar ik krijg mijn switch niet via de VPN te pakken. En dit komt omdat ik op de switch de management interface heb in netwerk 10.0.10.x. En de switch accepteert alleen verkeer van dit netwerk.
Nu kan ik wel verschillende ACL's in de switch maken, maar ik heb nu verschillende dingen geprobeerd, maar dit eindigt vaak in een switch die niet meer benaderbaar is (vanaf geen enkel netwerk meer dan..).
Het gaat hier om een 3COM 4200G (manageble 48p gigabit).
Ik hoop dat er hier iemand is die mij verder kan helpen.
[Core i7-8700K] [Scythe Mugen 5 Black RGB] [ASUS Z-370-GAMING] [4x8gb DDR4-3000] [INNO3D RTX5070 Ti] [250GB Samsung 960 EVO] [3x512TB Crucial MX500 (R0)] [Corsair 350D]