Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Site to site vpn met behoud van eigen netwerk

Pagina: 1
Acties:

  • Acesnl
  • Registratie: Juni 2015
  • Laatst online: 15-11 20:53
Beste Tweakers,

Na lang zoeken en veel tegensprekende antwoorden gevonden te hebben wil ik hem toch maar gaan vragen op het forum,
Wij kregen de vraag van een klant om een kleine server inhouse bij ons zelf te hosten en daarbij een aantal online componenten (paslezers) te laten communiceren met onze server vanaf de locatie van de klant.
Ik heb zelf bedacht om hiervoor een site to site vpn verbinding op te zetten, zodat deze componenten dus kunnen communiceren met de server.
Nu is het probleem dat ALLEEN deze componenten moeten kunnen communiceren met de server en niet de rest van het bedrijf.

Is het mogelijk om achter een modem 2 routers te hangen, 1 voor de klant en 1 voor ons eigen netwerk dmv een VPN router?
Of denk ik te moelijk en kunnen wij gewoon een 2e router achter de 1e hangen zonder dhcp(dmv dhcp in vpn netwerk)?

Instel mogelijkheden van de componenten is helaas heel minimaal, anders had het ook rechtstreeks over het internet gemogen.

Hopelijk iemand die mij hierbij kan helpen.

Alvast Bedankt,
Mike

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 09:28
Een goede firewall kan dit blokkeren.

Maar als het maar om 1 server gaat waarom wil je dan een site to site verbinding? Waarom niet gewoon een point to site verbinding? Met BV een vpn server bij de klant en software om verbinding te maken op de server bij jullie?

  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 17-11 23:29
2 permit tcp host 10.0.pas.lezer host 10.0.ser.ver eq [poort]

Verwijderd

Zet een Mikrotik bij de klant neer. Definieer twee IP ranges (bv. 192.168.1.0/24 voor zijn gewone PC's, en 10.0.0.0/24 voor paslezers. Geef de gewone PC's de gateway van hun modem mee (meestal 192.168.1.254), en de paslezers de gateway van JULLIE VPN server. Dan komt al het traffic van de paslezers naar jullie toe (over die VPN), maar de klant zijn eigen traffic gaat gewoon het i-net op.