Puncte:1

Site 2 Site VPN cu ipv6

drapel jp

Am un Site 2 Site VPN care rulează, bazat pe IPv4. Deci am 2 rețele, ambele conectate la internet printr-un router. ISP-ul oferă un IPv4 public.

Cele 2 rețele au următoarele IP-uri A: IP-uri 192.168.0.0 Subrețea 255.255.128.0 B: IP-uri 192.168.128.1 Subrețea 255.255.128.0

Ambele routere de internet (pe ambele părți) sunt porțile implicite de acces la internet. În routere am adăugat rute statice la serverele VPN pentru rețelele de altă parte.

Traseu în routerul A: Rețea: 192.168.128.0 Mască de subrețea: 255.255.128.0 Gateway: Serverul VPN de pe site-ul A

Traseu în routerul B: Rețea: 192.168.0.0 Mască de subrețea: 255.255.128.0 Gateway: Serverul VPN de pe site-ul B

Serverele VPN se conectează între ele prin internetrouter și IP-urile publice. Toți clienții sunt direcționați prin routerul de internet către serverele vpn (prin rutele statice).

Acesta funcționează bine.

Acum ISP-ul a activat IPv6 pe ambele părți. Ambele părți primesc o subrețea cu un prefix 56. Deci prin IPv6 am problema că toți clienții au IP-uri publice.

Când un client de pe site-ul A încearcă să ajungă la un client de pe site-ul B, el încearcă să ajungă la el prin internet. Dar ar trebui să treacă prin serverele VPN. Dar nu pot adăuga o rută IPv6 statică la routerele interne, arătând către routerele VPN, pentru că atunci routerele VPN nu ajung unul la altul. Pentru că sunt în aceeași subrețea 56. Deci, ce trebuie să schimb?

Ron Trunk avatar
drapel in
Vrei să spui că ambele părți sunt aceeași subrețea /56?
drapel jp
Nu, sunt diferite. Dar serverul VPN de pe site-ul A este în aceeași rețea cu clienții din site-ul A și invers. Așa că trebuie să spun rețelei mele: „Pentru a ajunge la Serverul VPN A de la Serverul VPN B => folosiți internetul. Pentru toți ceilalți clienți din aceeași subrețea => folosiți tunelul VPN” Toți clienții sunt blocați de la site-ul public de un firewall, cu excepția serverele vpn
Ron Trunk avatar
drapel in
Faceți același lucru ca și pentru IPv4 -- gateway-urile au o rută statică pentru cealaltă parte care indică către serverul VPN.
drapel jp
Dar apoi, serverele mele VPN nu se conectează. Deci serverul A încearcă să se conecteze la serverul B. Cererea este trimisă către routerul de internet, care direcționează cererea înapoi către serverul A, din cauza rutei statice pentru subrețeaua rețelei B
Ron Trunk avatar
drapel in
Creați o rută statică pe gateway-ul A pentru IP-ul serverului VPN B, care să îndrepte spre Internet și invers

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.