2 LAN's verbinden over Internet

Pagina: 1
Acties:
  • 131 views sinds 30-01-2008
  • Reageer

  • Cableboy
  • Registratie: April 2000
  • Niet online
Een vriend en ik hebben allebij een LAN.
Nu willen we die twee gaan koppelen over een internetverbinding. Hoe ga ik dit voor elkaar krijgen?

Ik heb al diverse topics doorgenomen over VPN-verbindingen, maar die zijn allemaal om 1 PC met een remote netwerk te verbinden. Ik wil dus 2 complete LAN's aan elkaar hebben.

Ik moet dus uiteindelijk alle PC's in het andere LAN kunnen bereiken. Tevens moeten er binnenkort nog meer LAN's bij op, zodat er over een poosje 4 aan elkaar zitten.

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 12:56

Kettrick

Rantmeister!

Heb je 2 dedicated servers/routers tot je beschikking ?

zoja, zet 2 FreeBSD routers neer en je bent klaar :9

edit:
zie Deze link voor meer info..

Verwijderd

Hopelijk heb ik binnenkort meer nieuws voor je. Deze week ga ik het dus wel proberen om 2 complete lans aan elkaar te koppelen via VPN. Als dit lukt vind je vanzelf een update en als ik problemen heb dan zul je wel weer een topic vinden van : "waarom werkt vpn niet?" o.i.d. >:).

  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
ipv van client to client vpn dien je nu een site-to-site vpn op te zetten. Dat wil zeggen twee routers die op de internet interface een vpn tunnel opzetten. Wel makkelijk als je een vast ip adres op je internet zijde hebt. Alles wat dan je router ingaat met destination "vriend netwerk" wordt dan getunneld. Rest van je verkeer wordt gewoon door je router afgehandeld (internetverkeer dus)

  • BitProcessor
  • Registratie: Februari 2001
  • Laatst online: 22-08 00:03
Op woensdag 29 augustus 2001 15:05 schreef MaDDo het volgende:
Hopelijk heb ik binnenkort meer nieuws voor je. Deze week ga ik het dus wel proberen om 2 complete lans aan elkaar te koppelen via VPN. Als dit lukt vind je vanzelf een update en als ik problemen heb dan zul je wel weer een topic vinden van : "waarom werkt vpn niet?" o.i.d. >:).
Met welke OS'sen ?

"I think there is a world market for maybe five computers" - Thomas Watson, chairman of IBM, 1943


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 14:24
Als het alleen om IP gaat dan zou je twee servers neer kunnen zetten (de gateways) en daarop Tunnel mode IPsec toepassen voor al het verkeer tussen de 2 LANs. Voor de meer gecompliceerde zaken kom je al snel op PPTP uit.

De vraagsteller moet eigenlijk de indeling van z'n netwerk even tekenen en hier dumpen.

  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
Op woensdag 29 augustus 2001 15:27 schreef Rukapul het volgende:
Als het alleen om IP gaat dan zou je twee servers neer kunnen zetten (de gateways) en daarop Tunnel mode IPsec toepassen voor al het verkeer tussen de 2 LANs. Voor de meer gecompliceerde zaken kom je al snel op PPTP uit.

De vraagsteller moet eigenlijk de indeling van z'n netwerk even tekenen en hier dumpen.
Dit werkt alleen als je op je LAN ook publieke adressen gebruikt. VPN over het internet kan alleen over publieke adressen. Of je Filservers moeten met een poot aan het internet hangen (vast adres).

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 14:24
Op woensdag 29 augustus 2001 16:42 schreef mughato het volgende:

[..]

Dit werkt alleen als je op je LAN ook publieke adressen gebruikt. VPN over het internet kan alleen over publieke adressen. Of je Filservers moeten met een poot aan het internet hangen (vast adres).
Nee hoor. De gateways moeten allebei een public IP hebben maar de LANs mogen private range adressen hebben.

De tunnel wordt tussen de public range IPs gedefinieerd. De gateways fungeren ook als routers.
code:
1
2
3
a1-\                                  /-b1
a2-[a4 gateway p1]--------tunnel-------[p2 gateway b4]--b2
a3-                                \-b3

De gateways hebben dus 2 nics. LAN a en LAN b gebruiken verschillende subnetten die door naar elkaar geroute worden op de gateways.

  • Cableboy
  • Registratie: April 2000
  • Niet online
Het zijn dus twee LAN's met een aantal machines (Win 98 / ME / 2000 door elkaar, en hier en daar een linuxbak).

Mijn idee is, om centraal een VPN server neer te zetten, en dan gewoon ieder LAN via één machine in z'n netwerk een VPN connectie op te laten zetten met de server.

Dan moet wel de machine die 'inbelt' zijn netwerk routeren naar het netwerk zoals de VPN server die heeft.
Voordeel hiervan is, dat het vrij simpel uit te breiden is, mede i.v.m. de verwacht groei naar 4 of 5 netwerken.

Verwijderd

Op woensdag 29 augustus 2001 19:09 schreef Cableboy het volgende:
Het zijn dus twee LAN's met een aantal machines (Win 98 / ME / 2000 door elkaar, en hier en daar een linuxbak).

Mijn idee is, om centraal een VPN server neer te zetten, en dan gewoon ieder LAN via één machine in z'n netwerk een VPN connectie op te laten zetten met de server.

Dan moet wel de machine die 'inbelt' zijn netwerk routeren naar het netwerk zoals de VPN server die heeft.
Voordeel hiervan is, dat het vrij simpel uit te breiden is, mede i.v.m. de verwacht groei naar 4 of 5 netwerken.
Same here. Mijn bedoeling is over kabelinternet 2 Lan's aan elkaar te koppelen met als koppelpunten een W2K server en daarachter various stuff (win9x en linux). En het leek mij inderdaad zo makkelijk van : "alles wat binnenkomt over VPN van dat netwerk, sluis door daarnaartoe" maar of dat ook zo makkelijk gaat weet ik dus niet.
Pagina: 1