обьединение двух локальных сетей в одну |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6798-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
обьединение двух локальных сетей в одну |
AWEA |
Jun 29 2021, 12:00
Пост
#1
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
Комрады, прошу помощи.
Дано. Локальная Сеть 1 (провайдер 1) - "белый" IP. Локальная Сеть 2 (провайдер 2) - "серый" статический IP Роутеры 1 и 2 - АСУС на "родных" прошивках Нужно: обьединить их в одну локальную домашнюю сеть с доступностю поиска и подключения устройств внутри сети 1 к устройствам внутри сети 2 и наоборот. Сообщение отредактировал AWEA - Jun 29 2021, 12:05 |
nerve |
Jun 29 2021, 13:42
Пост
#2
|
Репутация: 282 Постоялец Группа: Пользователи Сообщений: 1 753 С нами с: 5-January 07 |
маловероятно что тебе по шагам все распишут.
тезисно самый безболезненный вариант это на роутере с белым айпи включить сервер впн (если он там есть) и насоздавать клиентов для сети 2. когда кому-то из сети 2 нужен доступ к сети 1, то он просто включает впн. иначе тебе нужен site-to-site vpn. возможно подойдет схема с опенвпн когда серый роутер подключается к белому. |
Tiger |
Jun 29 2021, 14:11
Пост
#3
|
Благодарности: 1756 Репутация: 1227 Праведник Группа: CуперМодеры Сообщений: 13 211 С нами с: 20-October 06 |
С такими железками с вероятностью 99% не получится. Или менять железки, желательно покупать у провайдера 2 статику.
Есть варианты медленные аля DDNS или Hamachi но работает оно туго. |
Morftimg |
Jun 29 2021, 14:46
Пост
#4
|
Благодарности: 10 Репутация: 754 0day rescue Группа: Модеры Сообщений: 4 491 С нами с: 21-April 06 |
Говняный но вариант, щьем оба роутера на Padavan.
На том что с белым IP поднимаем VPN сервер, на том что с серым IP клиентом конектимся к первому роутеру. Как оно там будет маршрутизировать между двумя локальными подсетями большой вопрос. Но как то по идее должно работать. Как писали выше оборудование днина для такой задачи. Уже лучше купить 2 микротика по 1000 грн. |
YaAllex |
Jun 29 2021, 14:52
Пост
#5
|
Репутация: 80 Постоялец Группа: Пользователи Сообщений: 1 184 С нами с: 15-November 11 |
Можно еще EoIP от микротика погуглить, но опять же нужны будут железки от микротика и 2 белый адрес.
Сообщение отредактировал YaAllex - Jun 29 2021, 14:52 |
AWEA |
Jun 29 2021, 16:27
Пост
#6
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
роутеры не слабые вроде как.
ASUS RT AC 68U ASUS RT AC 86U второй белый IP не хотелось бы, но если поможет делу, то готов |
ao_mmm |
Jun 29 2021, 17:58
Пост
#7
|
Репутация: 80 -Creator- Группа: Пользователи Сообщений: 147 С нами с: 12-December 06 |
Добрый вечер! Можно уточнить на каком расстоянии находятся роутеры друг от друга!?
Какое количество устройств в сетях (1-й и 2-й)? Вариант с использованием соединения по Wi-Fi между роутерами при использовании второго в режиме повторителя/repeater при отключении его от провайдера (там где "серый" IP или того, где меньше устройств в сети) Сообщение отредактировал ao_mmm - Jun 29 2021, 18:02 |
AWEA |
Jun 29 2021, 18:05
Пост
#8
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
Добрый вечер! Можно уточнить на каком расстоянии находятся роутеры друг от друга!? Какое количество устройств в сетях (1-й и 2-й)? Вариант с использованием соединения по Wi-Fi между роутерами при использовании второго в режиме повторителя/repeater при отключении его от провайдера (там где "серый" IP или того, где меньше устройств в сети) в разных концах г. Киева у разных провайдеров. Так что репитер - не подойдет ) устройств от 10 до 20 на каждом роутере Сообщение отредактировал AWEA - Jun 29 2021, 18:06 |
ao_mmm |
Jun 29 2021, 18:13
Пост
#9
|
Репутация: 80 -Creator- Группа: Пользователи Сообщений: 147 С нами с: 12-December 06 |
|
AWEA |
Jun 29 2021, 20:22
Пост
#10
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
В родной прошивке есть такие опции создания
PPTP OpenVPN IPSec VPN |
AWEA |
Jul 6 2021, 22:05
Пост
#11
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
задача актуальна.
в принципе готов купить 2х миктротика, при условии, что не надо выкидывать асусы (wifi). |
VoliaMan |
Jul 7 2021, 8:23
Пост
#12
|
Репутация: 145 Freeman Группа: Пользователи Сообщений: 748 С нами с: 25-December 07 |
На Mikrotik будет прощё и надёжнее, в вашем случае можно купить простые Mikrotik без Wi-Fi, а Asus-ы превратить в точки доступа.
Второй белый IP не нужен если использовать L2TP + IPSec или OpenVPN Сообщение отредактировал VoliaMan - Jul 7 2021, 8:25 |
Console |
Jul 7 2021, 8:58
Пост
#13
|
Репутация: 498 ultra active user Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 |
роутеры не слабые вроде как. ASUS RT AC 68U ASUS RT AC 86U второй белый IP не хотелось бы, но если поможет делу, то готов У Асус просто нет такого функционала, выше дело говорят. _https://hotline.ua/computer-marshrutizatory/mikrotik-hex-rb750gr3/?tab=reviews Вот таких пару взять, на них уже можно что-то сделать. |
Tiger |
Jul 7 2021, 9:17
Пост
#14
|
Благодарности: 1756 Репутация: 1227 Праведник Группа: CуперМодеры Сообщений: 13 211 С нами с: 20-October 06 |
На Mikrotik будет прощё и надёжнее, в вашем случае можно купить простые Mikrotik без Wi-Fi, а Asus-ы превратить в точки доступа. Второй белый IP не нужен если использовать L2TP + IPSec или OpenVPN Очень прихотливая связка с огромными проблемами в стабильности, гемором настройки маршрутизации и т.д. Второй белый IP и Site-to-Site это гарантированно правильное решение. |
VoliaMan |
Jul 7 2021, 9:59
Пост
#15
|
Репутация: 145 Freeman Группа: Пользователи Сообщений: 748 С нами с: 25-December 07 |
Очень прихотливая связка с огромными проблемами в стабильности, гемором настройки маршрутизации и т.д. Второй белый IP и Site-to-Site это гарантированно правильное решение. Если топикстартер готов платить за второй белый IP, возможно; это добавит возможность использование EoIP-туннеля и GRE. Но с микротами для стабильной работы туннеля достаточно и одно туннеля, работает стабильно с прямыми руками. |
GaVa |
Jul 7 2021, 12:29
Пост
#16
|
Репутация: 64 Активист Группа: Пользователи Сообщений: 254 С нами с: 6-May 07 |
В родной прошивке есть такие опции создания PPTP OpenVPN IPSec VPN Поднимайте опенвпн (один асус сервер, другой клиент) и вопрос закрыт, второй белый ип не нужен. Но скорее всего скорость будет около 10 мбит в туннеле. Давно еще соединяли кучу удаленных точек на врт54гл железках через опенвпн - все ок работало, особенно если зашедулить ребут каждую ночь. Если ничего критически важного между офисами бегать не будет, то вполне нормальный вариант. |
Tiger |
Jul 7 2021, 14:54
Пост
#17
|
Благодарности: 1756 Репутация: 1227 Праведник Группа: CуперМодеры Сообщений: 13 211 С нами с: 20-October 06 |
Поднимайте опенвпн (один асус сервер, другой клиент) и вопрос закрыт, второй белый ип не нужен. Но скорее всего скорость будет около 10 мбит в туннеле. Давно еще соединяли кучу удаленных точек на врт54гл железках через опенвпн - все ок работало, особенно если зашедулить ребут каждую ночь. Если ничего критически важного между офисами бегать не будет, то вполне нормальный вариант. А можно уточнить как к офису, который подключается как клиент к VPN серверу, будут юзеры на локальные компы получать доступ? Ну подключился роутер А к роутеру Б как клиент VPN. Получил некий IP 10.10.10.253 через него в сеть за роутером Б - без проблем, а назад как? Клиенты из офиса Б при обращении к клиентам офиса А дойдут только к роутеру А, про клиентов за ним они не знают ничего и роутер в режиме VPN клиента не будет роутить внутрь своей сети пакеты. |
GaVa |
Jul 7 2021, 15:45
Пост
#18
|
Репутация: 64 Активист Группа: Пользователи Сообщений: 254 С нами с: 6-May 07 |
А можно уточнить как к офису, который подключается как клиент к VPN серверу, будут юзеры на локальные компы получать доступ? Ну подключился роутер А к роутеру Б как клиент VPN. Получил некий IP 10.10.10.253 через него в сеть за роутером Б - без проблем, а назад как? Клиенты из офиса Б при обращении к клиентам офиса А дойдут только к роутеру А, про клиентов за ним они не знают ничего и роутер в режиме VPN клиента не будет роутить внутрь своей сети пакеты. Да легко и просто: Есть локалка опенвпн (отдельная подсеть туннеля т.е.), есть локалки за каждым из роутеров. Клиенту при подключении к серверу пушится роут в локалку за сервером, соответственно серверу при подключении клиента добавляется роут в локалку клиента. В клиент-конфиг-дире это прописывается: какая локалка за клиентом и роут в какие подсети ему пушить. Т.е. условно серверу прописывается роут в локалку клиента через туннельный ип клиента, а клиенту роут в локалку сервера через туннельный ип сервера. Лет 10 этим пользуюсь, с кучей клиентов и за каждым своя локалка. upd. чуть погуглил по этим роутерам и опенвпн, слегка все неоднозначно, особенно смутил пункт что если сервер отвалился, клиент обратно сам не подключается - надо жать подключиться в админке. На 68 можно поставить опенврт и все будет ок, но на 86 вроде нет его. Но как вариант рассмотреть стоит. Ну или взять с мусорки 2 компа с 2 сетевками, накатить деб/убунту и там поднять все, а роутеры пусть ви-фи дают и все. Сообщение отредактировал GaVa - Jul 7 2021, 16:13 |
AWEA |
Jul 7 2021, 19:19
Пост
#19
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
Через OpenVPN udp подключаюсь, могу зайти на веб морду 192.168.1.1 и все. LAN клиент не видит от слова совсем.
Підмережа VPN / Маска мережі 10.23.30.0 255.255.255.0 Родное DHCP 192.168.1.126-254 маска 255.255.255.0 |
AWEA |
Jul 8 2021, 0:21
Пост
#20
|
Благодарности: 106047 Репутация: 2080 Edward Blake Группа: VIP Сообщений: 6 989 С нами с: 16-January 08 |
АПД.
Так как тема "гуглится", то даю информацию. Завелось. На Интернет-провайдере, где "белый IP" в роутере ASUS создается VPN сервер OPENVPN. тип интерферса - TAP. ПРОТОКОЛ UDP. использовать DHCP - ДА. НА ДВУХ РОУТЕРАХ чтобы не было конфликтов я высавил разные DHCP. На первом от 1 до 125. На втором от 126 до 254. при этом сами роутеры 192.168.1.1 и 192.168.1.2 Сохраняете себе файлик OPENVPN с настройками вашего сервера. Заходим на веб-морду второго ASUS, вкладка VPN клиент, загружаем файлик OPENVPN, вводим имя пользователя и пароль - ЗАВЕЛОСЬ. МИНУС - скорость 15 м/б из 500 )) на внутри сети все пингуется. Микротик будет тянуть больше скорость? Сообщение отредактировал AWEA - Jul 8 2021, 0:33 |
Упрощённая версия | Сейчас: 25th October 2024 - 4:46 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |