Forum

routing remote acce...
 
Bildirimler
Hepsini Temizle

[Çözüldü] routing remote access lan routing problemi

4 Yazılar
2 Üyeler
0 Likes
443 Görüntüleme
(@ahmetakbulut)
Gönderiler: 197
Reputable Member
Konu başlatıcı
 

merhabalar

sanal sunucumuzda 2 tane ethernet kartı arayüzü var

wan arayüzü 78.187.249.69 olarak 

subnet maskı 255.255.255.248 

default gateway i 78.187.249.65 olarak  yapılandırılmış

lan arayüzü 10.1.1.17

subnet maskı 255.255.255.0

default gateway tanımlanmamıştır

routing remote access servisinde l2tp yapılandırılması yapılmış

vpn ile bağlanacak kullanıcılara 10.1.2.0/24 networkü dağıtılmak üzere ayarlanmıştır.

kullanıcı l2tp vpn bağlantısı kurduğunda bağlantı gerçekleşiyor

kullanıcı l2tp bağlantısı kurdugu sunucunun lan arayüz ip adresi olan 10.1.1.17 ip adresiyle iletişim kurabiliyor

fakat networkün gerisinde olan diğer hiç bir ip adresi ile erişemiyor

network policy acccess server da seçilen kullanıcının l2tp bağlantısı kurabileceği policy dışısında her hangi bir policy yoktur.

vpn ile bağlantı sağlayan kullanıcıyı iç 10.1.1.0/24 ile nasıl haberleştirebilirim. 

 

 

 

 

 
Gönderildi : 16/01/2013 04:24

(@SavasKAPLAN)
Gönderiler: 244
Reputable Member
 

10.1.1.0/24 ile 10.1.2.0/24 networklerini bu sekilde routing harici haberlestiremezsin. Ikisi arasinda static route yapman lazim. Bir diger alternatif yontem subnetleri X.X.X.X/23(255.255.254.0) olarak ayarlamak, bu durmda 1.0 ve 2.0 networklerini haberlestirebilirsin. 

Eger mevcut client sayisi ve vpn baglantilarinin toplami 250'yi gecmiyorsa dhcp uzerinden yerel bilgisayarlara yetecek sekilde bir havuz olusturursun geri kalan kimsinida vpn baglantilara ayirirsin.(Ornek: 10.1.1.1-10.1.1.180 local, 10.1.1.181-10.1.1.250 vpn) Bu sekilde yaptiginda 23 subnetine gecmene gerek kalmaz.

 
Gönderildi : 16/01/2013 09:56

(@ahmetakbulut)
Gönderiler: 197
Reputable Member
Konu başlatıcı
 

savaş bey l2tp kullanıcıların aynı subnet den ip alması için bu görevi dhcp sunucusuna braktım bağlanan client aynı networkden ip adresi aldı fakat dhcp enabled olarak gözükmüyor client ip detaylarında vpn sunucusunun lan ip adresine ping atabiliyor fakat networke ulaşamıyor

 
Gönderildi : 18/01/2013 02:45

(@ahmetakbulut)
Gönderiler: 197
Reputable Member
Konu başlatıcı
 

sorun çözüldü

10.1.2.x networkünen 10.1.1.x networküne  static route yaptım

aynı işlemin tersini  10.1.1.x gatewayi üzerinde yapım sorun çözüldü teşekkürler

 
Gönderildi : 19/01/2013 03:22

Paylaş: