Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

RB2011 e VPN privata che non usa la WAN di internet

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

RB2011 e VPN privata che non usa la WAN di internet

Messaggioda Services » mer 13 gen 2016, 13:10

Buongiorno.

Prendiamo un bel respiro...

La mia situazione è questa: ho 3 nuovissimi (e fiammanti) RB20011UiAS-RM che hanno fatto impazzire di gioia me e il nostrio cliente per il monitor touch :lol:

Premesse:
  • Il mio cliente ha 3 uffici dislocati per il paese, e ha necessità di collegarli tramite VPN.
  • I collegamenti ADSL, dire che fanno schifo, è poco, quindi le interconnessioni avvenivano tramite ponti radio
  • Ogni ufficio ha 1 o N ADSL dedicate
  • Le reti hanno subnet diverse, ma devono essere visibili

Ecco.

Avevo pensato di configurare la routerboard in questo modo:

  • Porta Ethernet 1, indirizzo 10.56.0.X/24, collegato al ponte radio
  • Porta Ethernet 5, indirizzo 192.168.X,0/24, per la LAN
  • Porte 6-7-8-9, indirizzi vari, per le WAN su internet

Dove X è il numero della sede, quindi 10.56.0.1 e 192.168.1.0 per la sede uno, e via discorrendo...

Sono riuscito a collegare le Routerboard a internet.

Ma non sono stato capace di collegare queste 'starde tramite la VPN. Ho seguito i Wiki della Mikrotik, sia per i tunnel EoIP, sia per gli IPsec. Il mio unico risultato è stato riuscire a pingare i due gateway della lan dai pc della LAn opposta, e neanche in modo stabile.

La mia configurazione attuale:

  • Tunnel EOIP tra le due sedi, MTU 1500, Local Adress 10.56.0.3, Remote Address 10.56.0.1, tunnel id 0, ipsec secret 123456, keepalive
  • Address del tunnel eoip: 10.56.1.3/24
  • Routing degli indirizzi 192.168.1.0/24 sul gateway 10.56.1.1

Ecco, ora picchiatemi :lol:
Services
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: mar 12 gen 2016, 19:32
Uso routerOS dalla Versione: v5.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda Services » mer 13 gen 2016, 13:22

Avete ragggione.

Versione Router OS: 6.33.3
Services
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: mar 12 gen 2016, 19:32
Uso routerOS dalla Versione: v5.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda Services » mer 13 gen 2016, 13:45

Aggiungo:

ho anche seguito questo vademecum: http://wiki.mikrotik.com/wiki/Manual:IP ... Sec_Tunnel - aggiungendo però una ruota statica per la rete 192.168.1.0/24 verso gateway 10.56.0.3, e viceversa.

Ovviamente dalla sede 1 riesco a pingare la routerboard della sede 3, ma non il pc.

Stessa cosa dalla sede 3 alla sede 1.

:pioggia:
Services
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: mar 12 gen 2016, 19:32
Uso routerOS dalla Versione: v5.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda uniconnect » mer 13 gen 2016, 15:04

Ciao, i bridge radio fra le sedi hanno il solo scopo di collegare una sede all'altra o fungono anche da gateway verso internet?!
"...e chi più ne ha più ne metta"- Ilona Stallet -
Avatar utente
uniconnect
Mikrotik-Pro 3° Liv
Mikrotik-Pro 3° Liv
 
Messaggi: 275
Iscritto il: lun 19 mag 2014, 17:15
Località: Roma
Uso routerOS dalla Versione: v4.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda Services » mer 13 gen 2016, 15:37

Ciao :)

Si, i bridge sono trasparenti, non fanno da gateway.

Adesso sono in "test" mode, e il ponte radio viene rappresentato da un cavetto ethernet di 1 metro. [ahah]
Services
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: mar 12 gen 2016, 19:32
Uso routerOS dalla Versione: v5.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda uniconnect » mer 13 gen 2016, 19:25

Si questo lo avevo intuito dal titolo del tuo post!! ... volevo solo sapere se avevi intenzione di usare i link radio anche per condividere i gateway in failover...
Cmq penso che tu possa risolvere utilizzando un semplice tunnel Eoip ... http://wiki.mikrotik.com/wiki/Manual:Interface/EoIP ... con una configurazione così basilare non dovresti avere alcun problema, in caso contrario siamo qua :) :) :okok:

Ciao
"...e chi più ne ha più ne metta"- Ilona Stallet -
Avatar utente
uniconnect
Mikrotik-Pro 3° Liv
Mikrotik-Pro 3° Liv
 
Messaggi: 275
Iscritto il: lun 19 mag 2014, 17:15
Località: Roma
Uso routerOS dalla Versione: v4.x

Re: RB2011 e VPN privata che non usa la WAN di internet

Messaggioda Services » mer 13 gen 2016, 20:44

Avevo già visto quella guida ed utilizzato quella configurazione... nein!

Non andava...

E adesso mi vergogno come un ladro a dire PERCHÉ non andava.

Il firewall di windows bloccava le chiamate dalla subnet diversa degli altri uffici.

Ho risolto disattivandolo ahahahah

Ho anche provato a rigirare il gateway predefinito (quello che reindirizza la subnet 0.0.0.0) sull'indirizzo della rete privata di un altro ufficio, e funziona.

Scusate, ma ero 3 giorni che ci perdevo la testa senza capire perché
Services
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 7
Iscritto il: mar 12 gen 2016, 19:32
Uso routerOS dalla Versione: v5.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti