Подключение через VPN и другую подсеть

Я разработчик Java, и в течение нескольких недель я буду отвечать за сеть, а также. Наш клиент хочет VPN-подключение к своей сети, которую я уже смонтировал (используя маршрутизатор TP-link для установки туннеля IPSEC LAN-to-LAN).

наша сеть: 110.110.1.0 / 24

сеть клиента: 192.168.100.0 / 24

но, к моему удивлению, целью соединения является возможность подключения к конкретному серверу, который находится в другой подсети.

клиент Сервер: 192.168.1.68/32

Так это в другой подсети (разные маски ОФК)... Как я могу достичь соединения? Я знаю, что маска сети ничего не значит в соединении LAN-to-LAN, но так как цель находится в другой подсети с другой маской сети.

на мой взгляд (я не эксперт)нужно просто сделать VPN в подсеть где находится сервер.

5
задан Pierre.Vriens
12.03.2023 21:39 Количество просмотров материала 3262
Распечатать страницу

1 ответ

VPN-туннелей должны быть реализованы между граничными маршрутизаторами. И обычно используют внешние интерфейсы. IP-адреса вы поделились частные ИПС, это не должно работать. Вам нужны общедоступные IP-адреса для туннеля.

для подключения к серверу можно использовать туннель GRE , который будет проходить через vpn и будет идти непосредственно на сервер.

в uni по крайней мере, это был способ подключения между двумя удаленными подсети.

обновление: Я провел небольшое исследование по этому вопросу и обнаружил, что VPN-туннели используются для подключения двух удаленных сайтов, таких как один кабель, поэтому не имеет значения, сколько подсетей в сети.

существуют различные типы туннелей, и некоторые из них не могут передавать широковещательный / многоадресный трафик, поэтому некоторые протоколы маршрутизации или многоадресная маршрутизация могут не работать над этим типом туннеля. Вы могли бы использовать туннель GRE внутри этот тип туннеля, чтобы преодолеть это, или использовать другой тип туннеля, который поддерживает функции, которые необходимо поддержать. Другой возможностью является использование статических маршрутов между сайтами, но это не масштабируется, и это не динамично, как протоколы маршрутизации.

0
отвечен Jimmy_A 2023-03-14 05:27

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

ipsec
lan
networking
routing
vpn
Вверх