Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

VPN tra 30 RB750 UP

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

VPN tra 30 RB750 UP

Messaggioda green_b » mar 22 gen 2013, 13:13

Buona Giornata a tutti.
Avrei l'esigenza di creare una VPN con circa 30 RB750UP.
Vi spiego il progetto che vorrei realizzare.
Ho un piano con circa 30 uffici divisi tra di loro come proprietari ma collegati con 7 switch ed una ADSL.
Gli uffici sono suddivisi in livelli, cioè
nr 10 uffici livello 1,nr 10 uffici livello 2,nr 10 uffici livello 3.
vorrei far si che ogni ufficio sia collegato ad un RB750UP e poi agli switch che poi mi porta all'ADSL.
Questo per poi creare una VPN che mi dia dei privilegi in base ai livelli degli uffici.
C'è qualcuno che mi può dare dei consigli come meglio procedere con la configurazione dei RB750UP?
Ringrazio anticipatamente per il tempo che mi si dedica.
:thanks:
Green_b
green_b
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: ven 18 gen 2013, 12:23

Re: VPN tra 30 RB750 UP

Messaggioda antwal » gio 7 feb 2013, 18:59

Ciao,

anche io sono nuovo di questo sito e dovrei chiedere alcune informazioni in merito alle vpn, cmq per il tuo caso posso dirti che ho fatto un lavoro simile per un cliente l'anno scorso, ma senza usare la VPN.

Il mio consiglio per semplificarti la vita visto che è già 5 anni che uso apparati mikrotik, per gestire le reti, sarebbe di usare le RB per ogni ufficio come router, ognuno con un classe ip differente, poi riunirle tutte tramite gli switch ad una tua rb principale collegata al modem/router adsl; ti abiliti la NAT e Firewall se serve ed hai fatto. Tutti gli uffici sono gestiti separatamente e se vuoi puoi mettere in comunicazione un determinato ip di un pc con un'altro ufficio; in questo modo tutti gli uffici escono con lo stesso IP su internet; nel caso hai una HDSL o un ADSL aziendale con più IP statici, puoi anche configurare gli IP sulla tua RB principale e assegnare ad ogni ufficio ad 1 IP statico per l'accesso ad intenet.

Esempio teorico:

modem / router adsl ----> tua RB principale (ip statici per le rb client 192.168.88.10/11/12)
switch ---> rb client eth1 (ip statico 192.168.88.10) eth2 switch ---> pc client ( DHCP 192.168.99.0/24 )
switch ---> rb client eth1 (ip statico 192.168.88.11) eth2 switch ---> pc client ( DHCP 192.168.100.0/24 )
switch ---> rb client eth1 (ip statico 192.168.88.12) eth2 switch ---> pc client ( DHCP 192.168.101.0/24 )

poi tramite regole nat e firewall blocchi o abiliti gli accessi sulla rete


nel caso l'esigenza sia diversa dal dare solo accesso internet e bloccare l'accesso alle altre reti, allora bisogna vedere, meglio.

Spero di esserti stato utile.
antwal
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 6 feb 2013, 18:58

Re: VPN tra 30 RB750 UP

Messaggioda green_b » mer 27 feb 2013, 15:54

Ciao
Grazie infinite antwal per le dritte è quello che ho fatto abilitando una Vlan sulla porta eth1.
L'unico mio problema rimane quello di nascondere tutto ciò che collegato al di sotto della eth2.
Graize.
Ciao
green_b
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: ven 18 gen 2013, 12:23



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti