Как добавить vpn подсеть к частной локальной подсети (оба в различном адресе подсети)?

$> getconf LONG_BIT Ответ: 32 или 64.

3
задан 31 December 2012 в 11:24
2 ответа

Вы так настроили?

  (internet)
      |
      |
 [                  ] the ISP router is your WAN gateway access to the internet, and 
 [your ISP's router!] provide your WAN area of, say, A.B.C.D/28 (for example)
 [                  ] 
   | the isp's router ip in your wan network is, for example, 
   | A.B.C.E, which is the default gateway you need to setup in your router!
   |
   |  {your router wan ip: A.B.C.D/18}
    `-[      ]...{serves all vpn guests in 192.168.191.x/24}
      [router] 
      [      ]-. {your router LAN ip :192.168.0.1/24} 
               |
               |    [LAN's switch] (for all 192.168.0.x/24 hosts, including router's LAN port)
               |     | |  |  |
                `----' |  |   `-- other 192.168.0.y/24 host
                       |   `-- other 192.168.0.z/24 host
                        `-- etc...

Значит, ваш маршрутизатор уже знает о локальной сети, гостях vpn и Интернете. На нем не нужно добавлять никаких специальных маршрутов: он уже должен иметь один для LAN, один для гостей и один по умолчанию для Интернета. Он может отправлять пакеты: на 192.168.191.X / 24 (через его IP-адрес в этой виртуальной локальной сети) и на 192.168.1.x / 24 (через его другой IP-адрес в этой реальной локальной сети), а все остальное отправлять в свой WAN. шлюз по умолчанию (предоставленный вам вашим интернет-провайдером. Если у вас, скажем, / 28 lan, тогда IP-адрес WAN маршрутизатора - abcd / 28, и провайдер также предоставил вам шлюз по умолчанию как abcE, другой IP-адрес в этом диапазоне abcd / 28 где находится их собственный маршрутизатор.

Теперь компьютеры LAN: они должны иметь свой шлюз по умолчанию, установленный на IP-адрес МАРШРУТИЗАТОРА. Тогда для них также не требуется никакого специального маршрута: они будут делать "о, пакет, предназначенный для 192.168.191. x, когда моя локальная сеть 192.168.0.x / 24? не в моей локальной сети и нет специального маршрута для этой сети, 191.x ip и имеют в качестве шлюза по умолчанию IP-адрес МАРШРУТИЗАТОРА 192.168.191.1, поэтому для них также не требуется специального маршрута! (пакет, предназначенный для 192.168.1.x, без специальной настройки маршрутов будет отправлен на шлюз dfefault, маршрутизатор, который, случается, знает, как передать их по назначению)

Итак, нечего делать. Если вам нужны маршруты, это, вероятно, связано с тем, что у вас другая настройка, чем указанная выше (возможно, у вас есть особые потребности или дополнительные сети для доступа через определенный шлюз / маршрутизатор), или что некоторые основные вещи не были правильно настроены во время указанных выше сетей и объявления конфигураций IP.

191.x ip и использовать в качестве шлюза по умолчанию IP-адрес МАРШРУТИЗАТОРА 192.168.191.1, поэтому для них также не требуется специального маршрута! (пакет, предназначенный для 192.168.1.x, без специальной настройки маршрутов будет отправлен на шлюз dfefault, маршрутизатор, который, случается, знает, как обработать их до места назначения)

Итак, нечего делать. Если вам нужны маршруты, это, вероятно, связано с тем, что у вас другая настройка, чем указанная выше (возможно, у вас есть особые потребности или дополнительные сети для доступа через определенный шлюз / маршрутизатор), или что некоторые основные вещи не были правильно настроены во время указанных выше сетей и объявления конфигураций IP.

кто случайно знает, как доставить их к месту назначения)

Итак, нечего делать. Если вам нужны маршруты, это, вероятно, связано с тем, что у вас другая настройка, чем указанная выше (возможно, у вас есть особые потребности или дополнительные сети для доступа через определенный шлюз / маршрутизатор), или что некоторые основные вещи не были правильно настроены во время указанных выше сетей и объявления конфигураций IP.

кто случайно знает, как доставить их к месту назначения)

Итак, нечего делать. Если вам нужны маршруты, это, вероятно, связано с тем, что у вас другая настройка, чем указанная выше (возможно, у вас есть особые потребности или дополнительные сети для доступа через определенный шлюз / маршрутизатор), или что некоторые основные вещи не были правильно настроены во время указанных выше сетей и объявления конфигураций IP.

1
ответ дан 3 December 2019 в 07:06

Вы побеждаете цель VPN. Удаленная сеть не должна взаимодействовать с локальной сетью.

Однако вы можете настроить это.

Создайте для всей подсети одну и ту же подсеть и исключите хост, который вы не хотите открывать из NAT.

1
ответ дан 3 December 2019 в 07:06

Теги

Похожие вопросы