Bridge cez VPN tunel Firma - Pobocka
Napsal: 21 Oct 2008 15:22
Zdravim, potreboval som poriestit zalozne spojenie na pobocku ktore musi byt ako bridge. Zvolil som 2x rb133.
firma ma internet, na pobocke bol zriadeny adsl vylucne na vpn tunel.
pobocka:
internet - siet medzi dsl routerom a rb133... dls router 192.168.10.10, rb133 rozhranie wlna2 192.168.10.1, gw. 192.168.10.10
PPTP server - na rb vytvoreny server, vytvoreny PPP secrets pre sluzbu pptp, lokalna ip 10.0.100.1, vzdialena ip 10.0.100.100
firma: na vytvorenie tunela je pouzity firemny internet na tom istom rozhrani ako je aj lokalna siet..
Inetrnet ip brany 10.205.15.254, ip bridge 10.205.15.247/22, do bridge je pridany port local, cez rozhranie local je pripojeny rb do siete a zaroven aj do internetu,
PPTP client - na rb vytvoreny client pptp ktory vytaca verejnu ip dsl routeru na pobocke kde je presmerovany port pptp na vnutornu ip na rb (192.168.10.1)
tunel sa bez problemov vytvory pakety tecu oboma smermy vsetko sa zda byt ok....
kedze pptp sa neda pridavat priamo do bridge vytvoril som na oboch stranach virtualne rozhranie EOIP
pobocka: EOIP rozhranie vytvorene s ip PPTP klienta (10.0.100.100)
Vytvorenie bridge s IP 10.205.15.247/22 jeden port je rozhranie local pripojene do switchu, druhy port rozhranie EOIP, bridge obsahuje rozhranie local a eoip
firma: EOIP rozhranie vytvorene s ip PPTP servera (10.0.100.1)
do bridge s ip 10.205.15.247/22 pridane ako salsi port EOIP, rozhranie bridge opsahuje rozhranie local a eoip
po vytocenie pptp spojenia sa vytvori bridge, v bridge - hosts vidno mac adresy z druhej strany tunela...
vsetko funguje ake keby v poriatku, ale rychlost z pobocky do firmi je straaaasne pomala, viem ze pouzivam na pobocke adsl 2,5Mbit/512kbit, ale aj tak to ide cez tunel strasne zle az tak ze cez tunel sa nepripojim na rb na pobocke... pokial pohuzijem priamo verejnu ip dsl routeru na pobocke tak ma tam pripoji...
Tak isto pokial chcem spustit Bandwith Test tak nedokazem otestovat smer z pobocky do firmi... vsetko sa tvari ok ale ziadne pakety neprejdu, pritom cez miesta v sieti sa dostanem na pc na pobocke, aj vidim zdielane veci... na pobocke funguje aj overovanie pc na domenu, a domenovy server je vo firme, tak isto z pobocky spustaju terminalove pripojenia na servery vo firme.... a vsetko funguje... dokonca ked dam tahat nejaky subor na pobocke z firmi... teda z firmi do pobocky prenosova rychlost sa vysplha aj na 2,5mbit - ako pusti dsl linka....
Viem ze je to napisane krkolomne... ak by sa nahodou chcel niekto na to pozriet poskytnem demo...
nenapada niekoho kde by mohol byt problem??
vopred vdaka...
firma ma internet, na pobocke bol zriadeny adsl vylucne na vpn tunel.
pobocka:
internet - siet medzi dsl routerom a rb133... dls router 192.168.10.10, rb133 rozhranie wlna2 192.168.10.1, gw. 192.168.10.10
PPTP server - na rb vytvoreny server, vytvoreny PPP secrets pre sluzbu pptp, lokalna ip 10.0.100.1, vzdialena ip 10.0.100.100
firma: na vytvorenie tunela je pouzity firemny internet na tom istom rozhrani ako je aj lokalna siet..
Inetrnet ip brany 10.205.15.254, ip bridge 10.205.15.247/22, do bridge je pridany port local, cez rozhranie local je pripojeny rb do siete a zaroven aj do internetu,
PPTP client - na rb vytvoreny client pptp ktory vytaca verejnu ip dsl routeru na pobocke kde je presmerovany port pptp na vnutornu ip na rb (192.168.10.1)
tunel sa bez problemov vytvory pakety tecu oboma smermy vsetko sa zda byt ok....
kedze pptp sa neda pridavat priamo do bridge vytvoril som na oboch stranach virtualne rozhranie EOIP
pobocka: EOIP rozhranie vytvorene s ip PPTP klienta (10.0.100.100)
Vytvorenie bridge s IP 10.205.15.247/22 jeden port je rozhranie local pripojene do switchu, druhy port rozhranie EOIP, bridge obsahuje rozhranie local a eoip
firma: EOIP rozhranie vytvorene s ip PPTP servera (10.0.100.1)
do bridge s ip 10.205.15.247/22 pridane ako salsi port EOIP, rozhranie bridge opsahuje rozhranie local a eoip
po vytocenie pptp spojenia sa vytvori bridge, v bridge - hosts vidno mac adresy z druhej strany tunela...
vsetko funguje ake keby v poriatku, ale rychlost z pobocky do firmi je straaaasne pomala, viem ze pouzivam na pobocke adsl 2,5Mbit/512kbit, ale aj tak to ide cez tunel strasne zle az tak ze cez tunel sa nepripojim na rb na pobocke... pokial pohuzijem priamo verejnu ip dsl routeru na pobocke tak ma tam pripoji...
Tak isto pokial chcem spustit Bandwith Test tak nedokazem otestovat smer z pobocky do firmi... vsetko sa tvari ok ale ziadne pakety neprejdu, pritom cez miesta v sieti sa dostanem na pc na pobocke, aj vidim zdielane veci... na pobocke funguje aj overovanie pc na domenu, a domenovy server je vo firme, tak isto z pobocky spustaju terminalove pripojenia na servery vo firme.... a vsetko funguje... dokonca ked dam tahat nejaky subor na pobocke z firmi... teda z firmi do pobocky prenosova rychlost sa vysplha aj na 2,5mbit - ako pusti dsl linka....
Viem ze je to napisane krkolomne... ak by sa nahodou chcel niekto na to pozriet poskytnem demo...
nenapada niekoho kde by mohol byt problem??
vopred vdaka...