|
|
|
|
Strumenti |
01-05-2019, 21:09 | #1 |
Junior Member
Iscritto dal: May 2019
Città: Roma
Messaggi: 1
|
Estensione della mia rete intranet
Salve a tutti,
ho necessità di estendere la mia intranet principale includendo un'altra rete che si trova in un'abitazione in campagna dove non c'è la possibilità di far arrivare la connettività ADSL/FIBRA. Nella rete principale (in città e in classe 192.168.1.X) ho già previsto un concentratore VPN con un raspberry (192.168.1.58) ed il servizio PIVPN che con semplici passi mette su un server VPN (10.8.0.1) e fornisce gli strumenti per creare le chiavi/certificati per i Client. Installato il tutto e previsto il port forwarding sul router/modem della mia rete principale, mi sono dedicato alla configurazione del client , che è stato installato su un Lattepanda con SO W10 che risiede sulla rete secondaria (in campagna). Tale infrastruttura, per le ragioni già citate, si avvale di una connettività 4G con SIM di un blasonato provider inserita in un modem/router wi-fi. Il dispositivo Lattepanda, si connette ad internet mediante il modem/router wi-fi (classe 192.168.0.X) ed istanziando il client VPN ottiene l'IP 10.8.0.5 riuscendo a vedere l'intera infrastruttura principale (città) che è in classe 192.168.1.X. Ovviamente nell'infrastruttura (principale) cittadina, aggiungendo una rotta statica ad uno dei pc portatili (10.8.0.0 -> 192.168.1.58), riesco a raggiungere il client nella rete secondaria, mediante l'IP (10.8.0.5) che il concentratore VPN gli assegna. La necessità però è anche quella di collegare al Lattepanda la restante rete secondaria, utilizzando l'interfaccia ethernet che ho configurato in classe 192.168.2.X. Come posso raggiungere tale rete (192.168.2.X) dalla mia rete principale? Ho provato ad aggiungere un'altra rotta sul PC portatile della mia rete principale ed ho abilitato l'IP forwarding (router IP) sul Lattepanda ma non ho risolto. Qualcuno riesce ad aiutarmi? Grazie Claudio |
02-05-2019, 18:23 | #2 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
Devi aggiungere la rispettiva route "opposta" anche su tutti i dispositivi della rete di campagna come hai fatto per il portatile.
Non so quali dispositivi devi raggiungere, ma generalmente è consigliabile fare una VPN site2site direttamente tra i due gateway/router in modo da non dover configurare tutti i client (e non è detto che puoi farlo su tutti, ad esempio i device IOT o embedded se non è supportato dal firmware non puoi farci nulla). Inviato dal mio MI 8 utilizzando Tapatalk |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:07.