VPN vraag

Pagina: 1
Acties:

  • opa uche
  • Registratie: Maart 2001
  • Laatst online: 25-06 18:48
Heb er weinig verstand van, maar volgend scenario:

Scenario 1 (huidige situatie)
Heb nu een rayonkantoor met 16 gebruikers.
Allen zijn op lokaal netwerk verbonden aan ADSL modem/routertje.
Allen bouwen zij individueel een VPN op met hoofdkantoor.
Voordeel: Ieder eigen IP volgens settings hoofdkantoor, en iedereen is dan ook benaderbaar voor beheerder (remote)
Nadeel: Router ondersteunt maar 8 VPN verbindingen gelijktijdig.

Scenario 2 (mogelijk?)
Router is ingesteld met 1 VPN verbinding tussen hoofdkantoor en rayonkantoor.
Voordeel: 1 VPN
Nadeel?: Lokale IP's op rayonkantoor zijn niet door beheerder bereikbaar omdat zij anders zijn? Bv. 192.168.x.x terwijl hoofdkantoor op ander IP-range zit.

Of vergis ik mij nu met scenario 2?

Grt
Erik

  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Een VPN kan lokaal en op hoofdkantoor in dezelfde IP range zitten zolang ze maar niet dubbel uitgegeven worden. Dus scenario 2 is absoluut mogelijk.

Tenzij de pc's een ip adres van de provider krijgen waardoor er wel een verschil in subnet kan zijn... Kan je dit verduidelijken?

[ Voor 32% gewijzigd door Gé Brander op 29-08-2003 22:12 ]

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


Verwijderd

Als je dat VPN goed instelt, dan zijn in optie 2 de pc op de remote lokatie prima benaderbaar.

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Andere mogelijkheid is bijvoorbeeld:

HQ: 10.0.x.x / 255.255.0.0 range
Rayon: 10.1.x.x / 255.255.0.0 range

Dan idd je VPNnetje zoals scenario 2 en de routertjes de subnetjes laten routeren
Voldoet aan je eissen van scenario 1 en geeft toch de mogelijkheid om eigen subnetjes te draaien.

Verwijderd

Hoe kan je dat dan het beste aangeven in je dhcp server als je wel centraal de dhcp ranges wil managen?

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Wanneer de routers een router-to-router VPN hebben opgezet, moet het natuurlijk geen probleem zijn wanneer beide HQ en Rayon in eenzelfde 10.0.x.x/255.255.0.0 range zouden moeten gaan zitten (en uitgaande dat de routers DHCP kunnen relayen). En mocht 255.255.0.0 niet genoeg zijn, dan neem je toch lekker 10.x.x.x/255.0.0.0 :P

Wanneer je HQ en Rayon beide een apparte range wilt laten gebruiken 10.1.x.x en 10.0.x.x dannuhm... zou ik het niet weten. Ja met behulp van MAC addressen misschien? Maar lijkt me een beetje extreem omslachtig natuurlijk.

Verwijderd

Ik weet dat je het kan bridgen. Dus zelfde reeks in beide vestigingen.
Of versschillende reeksen en NAT gebruiken. Heeft ook enkele voordelen.

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als jij nog wilt kunnen babbelen tussen werkstations/server op locatie 1 en locatie 2, dan zal je per locatie toch echt een aparte IP-reeks moetne gebruiken.
vb:
locatie 1: 192.168.1.x / 24
locatie 2: 192.168.2.x / 24
Tussen de Routers, dus de VPN IP adressering: 10.0.0.1 & 10.0.0.2 / 30

Op dat moment kan je zeggen op de gateway van locatie1, dat netwerk 192.168.2.x te bereiken is achter 10.0.0.2.
Je router zal dan ook weten dat 10.0.0.2 te bereiken is via zijn eigen VPN tunnel, dus zal de request goed forwarden.
Wanneer de routing aan de andere kant dan ook in orde is, zal de reply ook nog aankomen.

Wat nu als je toch 1 zelfde IP range gebruikt op 2 locaties: Wanneer een PC(192.168.1.11) op locatie 1 een request stuurd naar een PC(192.168.1.15) op locatie 2 dan zal die request nooit naar de default gateway verstuurd worden, daar het systeem weet dat dit op zijn locale netwerk is..

Meer info over routing: (Static) routing tutorial

Oh, en als je alle locaties wilt voorzien van een DHCP adres, dan wordt dat erg lastig.
In 1 groot lan kan ke wel met SuperScopes werken, maar of dat ook werkt over je VPN verbinding weet ik niet. Dan zal over je VPN iig DHCP relaying aan moeten staan. Ik weet echter niet welke routertjes dit kunnen..

[ Voor 14% gewijzigd door Equator op 01-09-2003 09:28 ]

Pagina: 1