j100
15-07-2006, 18:19
Un caro saluto a tutti.
Mi trovo in una strana situazione con una VPN e non so come venirne fuori.
Lo stato di fatto attuale:
due reti lan separate fisicamente tra loro
due router atlantis con connettività adsl ed IP dinamico
le LAN non hanno server, hanno computer con win xp e si condividono semplicemente delle risorse in peer to peer
quello che si vuole realizzare
l'unione delle due reti con una VPN lan to lan in PPTP e la condivisione delle risorse condivise su entrambe le reti.
Altre considerazioni
- chiamiamo le due reti 01 e 02 e con questo suffisso tutti i sui componenti
- la rete 01 è impostata con subnet 192.168.1.0
- router01 ip 192.168.1.254
- sulla rete01 i computer hanno ip statici che vanno da 192.168.1.100 a 192.168.1.200
- la rete 02 è impostata con subnet 192.168.0.0
- router02 ip 192.168.0.254
- sulla rete02 i computer hanno ip statici che vanno da 192.168.0.1 a 192.168.0.11
- avendo l'ip dinamico sono state fatte due registrazioni su no-ip.com. Su ogni router è stato impostato il Dynamic DNS,
mettendo come nome di Dynamic DNS Server www.no-ip.com, mettendo come host il nome di dominio a seconda della
registrazione, la username a password della registrazione, periodo 99 days..
- ho disabilitato preventivamente su ambo i router il firewall
- come dns c'è la configurazione automatica per prenderlo direttamente dal provider
- sui router non è stato abilitato nessun servizio di virtual server
altre cose fatte:
- sono state create le due connettività PPTP in lan to lan ed in particolare:
Impostazione router01
-type dial out
-Server IP Address nome dominio router 02 (nella fattispecie dom02.no-ip.info)
-Peer network IP 192.168.0.0
-Netmask 255.255.255.0
-User name namepippo
-Password pwdpippo
-Auth type Chap(Auto)
-Data Encription Auto
-Keylength Auto
-Mode Stateful
-Idle timeout 0
Impostazione router02
-type dial in
-Private IP Address assigned to dialin user 192.168.0.250
-Peer network IP 192.168.1.0
-Netmask 255.255.255.0
-User name namepippo
-Password pwdpippo
-Auth type Chap(Auto)
-Data Encription Auto
-Keylength Auto
-Mode Stateful
-Idle timeout 0
facendo poi l'applica con il salvataggio, da ambo le parti, andando sullo status delle vpn in pptp risultano abilitate,
attive, tunnel connesso, e call connected.
In teoria la VPN e creata e funzionante.
In pratica andando su internet explorer e mettendo dalla rete01 l'ip del router02 entro tranquillamente nella
configurazione del router02 e, viceversa, andando su un computer della rete 02 e inserendo l'ip del router01 entro
tranquillamente nella configurazione del router01.
Andando su risorse di rete le due reti non si vedono tra loro!
Però, pingando direttamente (con l'IP) dalla rete01 i computer delle rete02 i pacchetti vengono trasmessi e, viceversa,
pingando direttamente dalla rete02 i computer delle rete01 i pacchetti vengono trasmessi.
Ho anche provato a compilare il file lmhosts sui singoli computer mettendo l'elenco completo di tutti i computer (ip e
nome) senza risultato.
Attenzione! mi son dimenticato di dire che ho portato un portatile che normalmente è collegato fisicamente (con cavo di
rete) alla rete01 e, cambiandogli prima solo la subnet, l'ho collegato sulla rete02.
Mi trovo in una strana situazione con una VPN e non so come venirne fuori.
Lo stato di fatto attuale:
due reti lan separate fisicamente tra loro
due router atlantis con connettività adsl ed IP dinamico
le LAN non hanno server, hanno computer con win xp e si condividono semplicemente delle risorse in peer to peer
quello che si vuole realizzare
l'unione delle due reti con una VPN lan to lan in PPTP e la condivisione delle risorse condivise su entrambe le reti.
Altre considerazioni
- chiamiamo le due reti 01 e 02 e con questo suffisso tutti i sui componenti
- la rete 01 è impostata con subnet 192.168.1.0
- router01 ip 192.168.1.254
- sulla rete01 i computer hanno ip statici che vanno da 192.168.1.100 a 192.168.1.200
- la rete 02 è impostata con subnet 192.168.0.0
- router02 ip 192.168.0.254
- sulla rete02 i computer hanno ip statici che vanno da 192.168.0.1 a 192.168.0.11
- avendo l'ip dinamico sono state fatte due registrazioni su no-ip.com. Su ogni router è stato impostato il Dynamic DNS,
mettendo come nome di Dynamic DNS Server www.no-ip.com, mettendo come host il nome di dominio a seconda della
registrazione, la username a password della registrazione, periodo 99 days..
- ho disabilitato preventivamente su ambo i router il firewall
- come dns c'è la configurazione automatica per prenderlo direttamente dal provider
- sui router non è stato abilitato nessun servizio di virtual server
altre cose fatte:
- sono state create le due connettività PPTP in lan to lan ed in particolare:
Impostazione router01
-type dial out
-Server IP Address nome dominio router 02 (nella fattispecie dom02.no-ip.info)
-Peer network IP 192.168.0.0
-Netmask 255.255.255.0
-User name namepippo
-Password pwdpippo
-Auth type Chap(Auto)
-Data Encription Auto
-Keylength Auto
-Mode Stateful
-Idle timeout 0
Impostazione router02
-type dial in
-Private IP Address assigned to dialin user 192.168.0.250
-Peer network IP 192.168.1.0
-Netmask 255.255.255.0
-User name namepippo
-Password pwdpippo
-Auth type Chap(Auto)
-Data Encription Auto
-Keylength Auto
-Mode Stateful
-Idle timeout 0
facendo poi l'applica con il salvataggio, da ambo le parti, andando sullo status delle vpn in pptp risultano abilitate,
attive, tunnel connesso, e call connected.
In teoria la VPN e creata e funzionante.
In pratica andando su internet explorer e mettendo dalla rete01 l'ip del router02 entro tranquillamente nella
configurazione del router02 e, viceversa, andando su un computer della rete 02 e inserendo l'ip del router01 entro
tranquillamente nella configurazione del router01.
Andando su risorse di rete le due reti non si vedono tra loro!
Però, pingando direttamente (con l'IP) dalla rete01 i computer delle rete02 i pacchetti vengono trasmessi e, viceversa,
pingando direttamente dalla rete02 i computer delle rete01 i pacchetti vengono trasmessi.
Ho anche provato a compilare il file lmhosts sui singoli computer mettendo l'elenco completo di tutti i computer (ip e
nome) senza risultato.
Attenzione! mi son dimenticato di dire che ho portato un portatile che normalmente è collegato fisicamente (con cavo di
rete) alla rete01 e, cambiandogli prima solo la subnet, l'ho collegato sulla rete02.