|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
ok ora non ho la possibilità di farlo perchè non ho l'adsl giusta....appena torno a casa posto il tutto!!!!! questa sera tu ci sei qui oppure se hai una mail o qualcosa per sentirci più velocemente....per mex privato
|
|
|
|
|
|
#22 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
|
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
ma non c' è traccia di vpn attiva.
|
|
|
|
|
|
#24 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
|
|
|
|
|
|
#25 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
nessuno ha idee?? sono fermo
|
|
|
|
|
|
#26 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Aggiornamento
Oggi ho provato a mettere al serverino in lan come gateway 192.168.1.235 ovvero l'ip del firewall invece che 192.168.1.1 e dal client remoto riesco a pingarlo riesco ad entrarci ecc ora funziona. Il mio problema ora è capire come lasciare tutto inalterato sul server ovvero che continui ad avere come gateway il 192.168.1.1 ma che riesca ad avere anche il 192.168.1.235.... in più come faccio a dire al client remoto che entra in lan che il suo gateway di uscita quando lavora è il 192.168.1.1??? Grazie |
|
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
nei post precedenti sono presenti le risposte.
Si tratta di istruire con delle rotte statiche gli host in questione ovvero client e server. Il server deve sapere che per raggiungere l' ip tal_dei_tali deve utilizzare il firewall, mentre il client deve avere 2 regole del tipo: 0.0.0.0 /0 192.168.1.1 ip_del_server_vpn /32 gateway locale di norma tale condizione si crea indicando al tunnel vpn di utilizzare il gateway remoto, lasciando fare al software le dovute modifiche. |
|
|
|
|
|
#28 | |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Quote:
in pratica come dovrei fare sapendo che: Il server ha ip 192.168.1.150 e deve avere come gateway 192.168.1.1 e 192.168.1.235 Mentre il client remoto che ha ip 192.168.10.30 deve avere come gateway il 192.168.1.1 Ma intendi che l'instradamento vpn devo configurarlo dal firewall?? devo dire al firewall dove far puntare?? non capisco.... Scusa se continuo a far domande ma cose cosi specifiche non le ho mai fatte... |
|
|
|
|
|
|
#29 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
|
|
|
|
|
|
#30 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
la cosa funziona, in linea generale, pressoche cosi:
il client (che avrà un proprio indirizzo, diciamo privato), instaurerà (passando per il proprio router) un tunnel vpn con un VPN server (nel tuo caso un firewall), ricevendo un seput ip valido sulla rete privata virtuale. Da questo momento in poi esistono 2 possibilità: aver come gateway quello della rete remota, con eventuali limitazioni che ne conseguono, oppure continuare a uscire dal proprio gateway. A te serve la prima opzione. Lato server, che diciamo di trovi sulla lan, occorre fare una distinzione importante: se sei comunica con ip afferenti alla sua stessa lan (compresi i virtuali VPN) non occorre scomodare il gateway, in caso contrario, qualora si debba comunicare con host remoti specifici, passando per uno specifico gateway, occorre settare delle route statiche. |
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
|
|
|
|
|
|
|
#32 | |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Quote:
ok quindi lato client penso che io debba modificare quella maschera che ti ho messo sopra, per il server allora secondo me basta che il client abbia come gateway il 192.168.1.1 e dovrebbe andar tutto perche penso che vedrebbe anche il server no? in caso contrario penso che una route statica serva sul server perche in pratica il giro è: il client deve collegarsi al server ma poi quando deve uscire in internet deve farlo con il 192.168.1.1, è il client che esce non il server |
|
|
|
|
|
|
#33 |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
|
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Quindi per cominciare devi chiarire bene chi fa da server vpn e chi da client vpn, con rispettivi indirizzi. |
|
|
|
|
|
|
#35 | |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Quote:
Io ho il mio client vpn che si collega da un router alice con ip 192.168.10.30 e si collega con il software zyxel. Il server vpn è il mio firewall, il client si collega all'ip statico che lo reindirizza alla porta wan del firewall che è 192.168.2.235 che poi con le dovute regole lo passa alla lan 192.168.1.235..... io dove setto tutte queste regole dei gateway?? |
|
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
ora la prima questione è capire come agisce questo software zyxel, ovvero che indirizzo ip vpn restituisce al client. Presumo, a questo punto, perchè dalla tabella di routing (e da ip config /all) che comunque dovresti riesceguire e ripostare, non emerge nulla, che si tratti di un indirizzo dall subnet della wan_interface del firewall, che si occupa poi del NAT. Se cosi fosse, sul client si potrebbe utilizzare come gateway remoto il firewall, e poi da qui creare regole specifiche.
|
|
|
|
|
|
#37 | |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Quote:
regole quindi dal firewall che indirizzano la vpn sul 192.168.1.1??? io non ho trovato nulla di tutto questo... |
|
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
posso immaginare i 2 modi, sporchi, in cui possa venire gestita la cosa, ma dovresti guardare la documentazione, perchè posso fare solo supposizioni.
|
|
|
|
|
|
#39 | |
|
Member
Iscritto dal: May 2007
Messaggi: 91
|
Quote:
io sul firewall vedo un static route con nome destination gateway vedo una nat con l'adess maping port forwarding e port triggering.. nella parte wan vedo anche un traffic redirect...boh aiutoooo Ultima modifica di high_speed : 16-07-2010 alle 19:50. |
|
|
|
|
|
|
#40 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
se come penso (mi para che il ping sull' interfaccia wan del firewall funzioni) potrebbe (ma non è detto che sia cosi) bastare aggiungere sul client la rotta
route add 192.168.1.0 mask 255.255.255.0 indirizzo_del_firewall a patto che il firewall sia in grado di arrivare alla rete 192.168.1.0 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:17.




















