Jump to content
  • 0
Gleb Gleb

Как настроить VPN туннель с Windows VPN сервером?

Question

Добрый вечер

В приложении  разместил схему сети, которую я пытался реализовать

левая часть схемы работает - windows 2012 server, на нем l2tp/ipsec vpn server, dns server, dhcp server, все это имеет выход в интернет по белому адресу

на правой части схемы удаленная часть сети - router a обеспечивает выход в интернет (мобильный), router b - keenetic air c VPN клиентом - поднимает туннель (это работает)

router b - получает адрес от windows server в его сети без проблем как по dhcp так и статически, он пингуется со стороны сервера

что не работает: устройства подключенные к Air не видят сеть windows server - не удалось настроить ни Dhcp relay ни статические адреса никак

вообще это возможно? (конечная цель - устройства в с разных сторон схемы видят друг друга, их может быть больше одного с обеих сторон - хорошо бы раздавать адреса динамически)

Screen Shot 2019-01-15 at 12.58.02 PM.png

Edited by Gleb Gleb

Share this post


Link to post
Share on other sites

7 answers to this question

Recommended Posts

  • 0

я предполагал сделать dhcp relay на стороне клиента - окно настроек на картинке - адрес dhcp server - это адрес windows server он dhcp server в этой подсети

адрес выданный air роутеру при создании туннеля находится тоже в этой подсети (например 10.123.135.171) 

однако, как видно на картинке в Home Segment мне не дают указать эту же подсеть - в поле IP address  могу указывать только другую подсеть - иначе не сохраняется настройка

если я указываю другую подсеть, но dhcp адрес правильный (как на картинке) то dhcp сервер не отвечает устройствам (даже если прописать статические роуты)

еще - в списке "dhcp relay interface" нету имени моего туннельного подключения - только реальные физические интерфейсы

Screen Shot 2019-01-16 at 7.54.35 AM.png

Screen Shot 2019-01-16 at 7.54.51 AM.png

Screen Shot 2019-01-16 at 7.54.04 AM.png

Edited by Gleb Gleb

Share this post


Link to post
Share on other sites
  • 0

Если нужна раздача адресов в вашем случае остаётся OpenVPN tap. DHCP relay тут вряд ли поможет. Правда скорость openvpn на Air будет невелика в районе 8 мегабит.

 

Share this post


Link to post
Share on other sites
  • 0

А можно ли это настроить без dhcp relay? т.е. включить air как локальный dhcp сервер, тогда получится, что он соберет свой Home Segment - например как на картинке - 10.123.10.0 - но как то можно настроить роутинг, чтобы было соединение с 10.123.135.0 при этом в обе стороны?

Share this post


Link to post
Share on other sites
  • 0
27 минут назад, Gleb Gleb сказал:

А можно ли это настроить без dhcp relay? т.е. включить air как локальный dhcp сервер, тогда получится, что он соберет свой Home Segment - например как на картинке - 10.123.10.0 - но как то можно настроить роутинг, чтобы было соединение с 10.123.135.0 при этом в обе стороны?

Так по умолчанию так и работает. У вас просто маршруты видимо не прописаны. Пропишите их и будет у вас роутинг. 

А как на картинке с общей подсетью это tap. 

Edited by Кинетиковод

Share this post


Link to post
Share on other sites
  • 0
22 minutes ago, Кинетиковод said:

Пропишите их и будет у вас роутинг. 

беда в том - что какие не прописывал - не видно ничего

правильно ли . понимаю, что если Home segment я сделаю 10.123.10.0 а далекая сеть по vpn у мен 10.123.135.0 и при этом air получил на vpn адрес 10.123.135.171

то мне надо сделать роут на сеть 10.123.135.0 через гейтвей 10.123.10.1 ?

или мне надо роут на хост 10.123.135.145 (удаленный сервер) через 10.123.10.1 ?

или мне надо роут на хост 10.123.135.171 (air в vpn) через 10.123.10.1 ?

 

ну и плюс обратно из другой сети в эту прописывать... но пусть сначала хоть в одну сторону заработает

Share this post


Link to post
Share on other sites
  • 0

Я с Вин сервер не работал, куда там тыкать не знаю. В общей схеме должно быть три сети: домашняя удаленная и сеть сервера.

Эир имеет адрес в сети сервера (является клиентом). Соответсвенно маршруты идут через этот шлюз. 

Можно конечно сделать сеть сервера в диапазоне домашней сети, в любом случае маршрут кидать через адрес Эира.

Роуты делайте сразу на сеть. 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...