Ik zit lekker te sleutelen aan DMVPN, maar ik vroeg mij wat af. Ik heb een klein lab gemaakt in GNS3.

R1 dient als hub in dit verhaal, alles zit (werkend) in elkaar geknoopt met GRE, NHRP, IPSEC en EIGRP. Kortom, R2 heeft het interne netwerk van R3 in zijn routing tabel staan. Om naar deze next hop te komen stuurt R2 een verzoek naar de NHS (R1) om het externe, dynamische adres van R3 te krijgen. Helemaal mooi.
Maar wat nou als ik niet wil dat eindlocaties (R2 en R3) met elkaar gaan praten, zij moeten enkel bij een of andere server op R1 komen, en tussenliggende communicatie wil ik helemaal niet. Dit lijkt mij lastig te controleren, gezien er geen firewall zit tussen R2 en R3.
Het enige wat ik mij kan bedenken is of de routes niet adverteren richting neighbors (enkel een default route injecteren richting R2 en R3 naar R1) of de next-hop instellen voor alle eindlocaties (R2 en R3) naar het DMVPN adres van R1 zodat je hier policy's / ACL's kan instellen.
Mocht het niet helemaal duidelijk zijn excuses, ik lever graag wat meer info.

R1 dient als hub in dit verhaal, alles zit (werkend) in elkaar geknoopt met GRE, NHRP, IPSEC en EIGRP. Kortom, R2 heeft het interne netwerk van R3 in zijn routing tabel staan. Om naar deze next hop te komen stuurt R2 een verzoek naar de NHS (R1) om het externe, dynamische adres van R3 te krijgen. Helemaal mooi.
Maar wat nou als ik niet wil dat eindlocaties (R2 en R3) met elkaar gaan praten, zij moeten enkel bij een of andere server op R1 komen, en tussenliggende communicatie wil ik helemaal niet. Dit lijkt mij lastig te controleren, gezien er geen firewall zit tussen R2 en R3.
Het enige wat ik mij kan bedenken is of de routes niet adverteren richting neighbors (enkel een default route injecteren richting R2 en R3 naar R1) of de next-hop instellen voor alle eindlocaties (R2 en R3) naar het DMVPN adres van R1 zodat je hier policy's / ACL's kan instellen.
Mocht het niet helemaal duidelijk zijn excuses, ik lever graag wat meer info.
Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply