RB751G VPN tunel do domaci site s TPlinkem
Napsal: 28 Oct 2012 10:33
Dobry den,
rozchodil jsem v praci na verejne IP RB751G ke kteremu je pripojeno par pocitacu, VOIP atd... Nastavil jsem i PPTP na zkousku a chodi to, z mobilu s androidem se pripojim do pracovni site.
Potreboval bych takto, pripojit do firmy domaci pocitac a celkove domaci sit, protoze jsem doma pripojeny pres open wifi a rad bych timhle sifrovanym tunelem vyresil bezpecny internet domu. Doma jsem tedy za natem a nemam verejnou IP. Chtel bych pouzit nejaky levny TP link, co uz tam mam. Premyslel jsem, nastavit WAN port toho TPlinku jako PPTP / L2TP VPN ku na mikrotik v praci. Za tim TP linkem bych mel tedy uz bezpecnou sit s rozsahem IP jako v praci...
Potud OK, myslim, ze by to tak slo a vyresilo by to pripojeni do firmy. ALE, jak se budou tvarit ty pocitace doma? Budou schovane za jednou IP, ze ? Takze nebudou dostupne z prace... Nerad bych zbytecne delal dalsi subnet, mam ted rozsah DHCP v praci 192.168.1.10-25 a rad bych, aby domaci PC dostaly skrze ten VPN tunel kazdy svoji IP z rozsahu v praci a byly vzajemne dostupne v ramci jedne site. Aby se defakto jevily, jako by byly zapichnute do routeru v praci.
Da se to nejak jednoduse udelat?
Muj skill level : Klasicke routery si nastavim, OPENvpn na pc jsem rozjel, ale nejsem sitar a v mikrotiku zatim plavu, tam jsem si nastavil akorat staticke adresy dhcp, odblokoval porty ve firewallu a rozjel PPTP server. Nastaveni je dost rozsahle.
Proto prosim o nakopnuti spravnym smerem, zbytek uz si nastuduju, kdyz budu vedet co. Jde mi hlavne o to, zda bude stacit to, co jsem zamyslel, nebo budu muset domu poridit mikrotik, udelat pres VPN bridge a routovat? Ted mam doma jeden TP link ktery mi pres wifi sosa internet a do nej zapichnutej druhej, kterej funguje jako router a wifi pro mobily a notebooky doma. Na nem bych chtel rozjet toho VPN klienta.
Diky moc,
Petr
rozchodil jsem v praci na verejne IP RB751G ke kteremu je pripojeno par pocitacu, VOIP atd... Nastavil jsem i PPTP na zkousku a chodi to, z mobilu s androidem se pripojim do pracovni site.
Potreboval bych takto, pripojit do firmy domaci pocitac a celkove domaci sit, protoze jsem doma pripojeny pres open wifi a rad bych timhle sifrovanym tunelem vyresil bezpecny internet domu. Doma jsem tedy za natem a nemam verejnou IP. Chtel bych pouzit nejaky levny TP link, co uz tam mam. Premyslel jsem, nastavit WAN port toho TPlinku jako PPTP / L2TP VPN ku na mikrotik v praci. Za tim TP linkem bych mel tedy uz bezpecnou sit s rozsahem IP jako v praci...
Potud OK, myslim, ze by to tak slo a vyresilo by to pripojeni do firmy. ALE, jak se budou tvarit ty pocitace doma? Budou schovane za jednou IP, ze ? Takze nebudou dostupne z prace... Nerad bych zbytecne delal dalsi subnet, mam ted rozsah DHCP v praci 192.168.1.10-25 a rad bych, aby domaci PC dostaly skrze ten VPN tunel kazdy svoji IP z rozsahu v praci a byly vzajemne dostupne v ramci jedne site. Aby se defakto jevily, jako by byly zapichnute do routeru v praci.
Da se to nejak jednoduse udelat?
Muj skill level : Klasicke routery si nastavim, OPENvpn na pc jsem rozjel, ale nejsem sitar a v mikrotiku zatim plavu, tam jsem si nastavil akorat staticke adresy dhcp, odblokoval porty ve firewallu a rozjel PPTP server. Nastaveni je dost rozsahle.
Proto prosim o nakopnuti spravnym smerem, zbytek uz si nastuduju, kdyz budu vedet co. Jde mi hlavne o to, zda bude stacit to, co jsem zamyslel, nebo budu muset domu poridit mikrotik, udelat pres VPN bridge a routovat? Ted mam doma jeden TP link ktery mi pres wifi sosa internet a do nej zapichnutej druhej, kterej funguje jako router a wifi pro mobily a notebooky doma. Na nem bych chtel rozjet toho VPN klienta.
Diky moc,
Petr