The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"настройка vpn-туннелей для гостевых роутеров"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"настройка vpn-туннелей для гостевых роутеров"  +/
Сообщение от Serious Diman (ok) on 24-Фев-15, 12:45 
  Доброго времени суток.
  Имеется задача: Вывести трафик, идущий с гостевых роутеров из общей сети шифрование не имеет значения. Главное - "развязать" гостевую и рабочую сети.
  Оборудование: главный роутер на ASUS RT-N16 с прошивкой Tomato Shibby All-in-One (для упрощения можно представлять роутер как ПК с Linux), зоопарк из 4-х разных роутеров (asus, trendnet, d-link), все связано одной сетью с неуправляемыми свичами.
  Решение, которое я пытаюсь реализовать: Подключиться к главному роутеру с остальных через pptp. И пустить весь трафик с гостевых роутеров через VPN до основного, далее с основного - в Интернет. В локальной сети 192.168..., на VPN назначены адреса 172.22...
  Получаю следующую картину: Роутеры цепляются по pptp успешно, в Интернет на роутерах доступа нет. Зато вместо Интернета есть доступ во внутреннюю сеть.
  Вопрос: можно ли решить указанным способом поставленную задачу (или я чего-то не учел)? Если можно, то как настроить для моих целей маршрутизацию на головном роутере?

  Я, видимо, должен таблицы маршрутизации настроить для головного роутера, но чего-то никак себе архитектуру этих настроек не представлю.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "настройка vpn-туннелей для гостевых роутеров"  +/
Сообщение от name (??) on 24-Фев-15, 13:33 
на головном роутере через iptables дропайте трафик с впн-сетей на адреса локалки
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "настройка vpn-туннелей для гостевых роутеров"  +/
Сообщение от name (??) on 24-Фев-15, 13:37 
> на головном роутере через iptables дропайте трафик с впн-сетей на адреса локалки

2) настроить нат с VPN-интерфейсов, опять через iptables


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "настройка vpn-туннелей для гостевых роутеров"  +/
Сообщение от Serious Diman (ok) on 24-Фев-15, 17:00 
>> на головном роутере через iptables дропайте трафик с впн-сетей на адреса локалки
> 2) настроить нат с VPN-интерфейсов, опять через iptables

Понял, большое спасибо.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру