abbio90 Inserito: 12 agosto 2020 Segnala Share Inserito: 12 agosto 2020 Ciao a tutti...ho un.infrastruttura su cui è sito un server vpn che comunica con due client.. Attraverso il tunnel è stato integrato eoip in maniera che la lan lato server venga vista da client 1 e client 2 in layer due... Questo perché dovevano comunicare dei dispositivi dal server verso il client... Premetto che il cliente sin oggi usava due device in subnet differente della lan su cui è integrato eoip..ma tutto funzionava... Se Ora il cliente ha necessità di comunicare con eoip client to client...ma non comunica...questo per il fatto della subnet differente? Come le dovrei impostare? Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 12 agosto 2020 Segnala Share Inserita: 12 agosto 2020 Se le interfacce EoIP da ambo i lati sono in running non c'è da fare nulla....... non vanno specificate rotte. Considera che EoIP viene vista come interfaccia e quindi va inserita nei bridge ecc ecc. Alternativa a EoIP potrebbe essere una L2TP-Bridge (un po' meno pesante) Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 13 agosto 2020 Autore Segnala Share Inserita: 13 agosto 2020 Stasera provo a vedere un po'... Noto una cosa strana però.. Supponiamo che la subnet lan lato server dove sta eoip sia una 10.10.10.0/24 Se sui client assegno un ip di questa subnet all'interfaccia eoip o al bridge in cui sta non sale più...rimane unrechable.. Se lascio senza ip o in DHCP client tutto funziona Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 13 agosto 2020 Segnala Share Inserita: 13 agosto 2020 E certo, gli IP devi specificarli se sei fuori dal tunnel Eoip e se vuoi dare piu sicurezza al sistema. Ma non devono essere quelli della subnet Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 14 agosto 2020 Autore Segnala Share Inserita: 14 agosto 2020 Una parte risolta..ha fatto un casino il cliente...ha iniziato ha fatto dei cloni con stessi ip, stessi Mac address ecc ha fatto un casino .... A parte questo... C.e un limite di tunnel eoip verso dei client? L.importante è modificare l.id tra i vari tunnel ma c.e un limite? Se invece volessi passare ad una l2tp bridge come si fa?cosa cambia Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 15 agosto 2020 Segnala Share Inserita: 15 agosto 2020 19 ore fa, abbio90 ha scritto: C.e un limite di tunnel eoip verso dei client? Oltre al limite delle risorse hardware il limite è 65536. 19 ore fa, abbio90 ha scritto: Se invece volessi passare ad una l2tp bridge come si fa?cosa cambia Devi crearti il bridge dove vuoi inserire le interfacce, e creare un profile dove poi inserisci il bridge interessato. Nel tunnel L2TP utilizzi quel profile Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 15 agosto 2020 Autore Segnala Share Inserita: 15 agosto 2020 Ok ...ma quindi poi la vpn avrà le stessa subnet del bridge e lavoro senza rotte? Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 15 agosto 2020 Segnala Share Inserita: 15 agosto 2020 Si, è come essere connessi al bridge. Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 15 agosto 2020 Autore Segnala Share Inserita: 15 agosto 2020 Buono...lato client idem..client vpn dentro al bridge della lan o porta singola che sia? Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 22 agosto 2020 Autore Segnala Share Inserita: 22 agosto 2020 Dunque..ho fatto alcune prove però sempre con eoip... Niente da fare...client to client non viaggia ..allego le configurazioni.. Lato server https://pastebin.com/c07xfTaY Client 1 https://pastebin.com/vuviVXTu Client 2 https://pastebin.com/v1VRjWb1 Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 23 agosto 2020 Segnala Share Inserita: 23 agosto 2020 Non usare gli IP della LAN; altrimenti sei soggetto anche alle regole di routing che hai impostato. Usa altri IP oppure quelli della VPN. Oppure tira fuori EoIP dal tunnel e usalo diretto. Oppure ancora usa L2TP bridge (che è più semplice in quanto non hai problemi di MTU e hai il tunnel già fatto). Link al commento Condividi su altri siti More sharing options...
Messaggi consigliati
Crea un account o accedi per commentare
Devi essere un utente per poter lasciare un commento
Crea un account
Registrati per un nuovo account nella nostra comunità. è facile!
Registra un nuovo accountAccedi
Hai già un account? Accedi qui.
Accedi ora