|
| W2k routning (til brug ved vpn) Fra : olehertzum | Vist : 378 gange 100 point Dato : 13-09-02 12:11 |
|
Jeg forsøger at skabe forbindelse mellem 2 netværk via VPN, og det kan jeg også sagtens, så længe jeg ikke befinder mig bag et andet privat net.
Problemet er ikke at skabe VPN-forbindelsen. Når denne er skabt, laves der et virtuelt netkort (virtual NIC), og dette har ikke en standard-gateway.
Problemet er routningen...
Hvordan tildeler jeg i kommandoprompten en gateway til et netwærk i Windows 2000 ?
Hvordan siger jeg, at alt der skal til 10.20.x.x ikke skal gå via 192.168.1.x men 10.100.x.1 ?
Jeg har prøvet mange forskellige muligheder med route add 10.20.0.0 mask 255.255.0.0 metric 1
men hvor tilføjer jeg gateway'en ?
Netværket ser således ud:
192.168.x.100 (software (10.100.1.10)) ->192.168.x.1 ->Internet->VPN Router->10.20.x.x
Softwareløsningen på min side er en 'SSH Sentinal 1.3 VPN Client'. som danner det virtuelle NIC med IP:10.100.1.10
| |
|
olehertzum wrote:
> Jeg har prøvet mange forskellige muligheder med route add 10.20.0.0 mask
> 255.255.0.0 metric 1
> men hvor tilføjer jeg gateway'en ?
Hvis du kører route uden nogle options vil den bla. sige følgende,
ROUTE [-f] [-p] [command [destination]
[MASK netmask] [gateway] [METRIC metric] [IF interface]
og,
> route ADD 157.0.0.0 MASK 255.0.0.0 157.55.80.1 METRIC 3 IF 2
destination^ ^mask ^gateway metric^ ^
Interface^
If IF is not given, it tries to find the best interface for a given
gateway.
| |
|
Jeg har prøvet med routningsmulighederne.
Jeg kan se, at jeg ikke har en grænseflade til rådighed på det virtuelle NIC.
Jeg er lidt på herrens mark, men jeg klør på.
Hvis du har et muligt svar, så kom endelig med det.....alt kan hjælpe
| |
| Kommentar Fra : strarup |
Dato : 18-09-02 11:45 |
|
Hej Ole,
er der nogen bestemt grund til at de ikke enten ligger i 192.168.x.x eller 10.x.x.x, istedet for lidt af begge dele?
mht. til Gateway, har du så prøvet at tilføje gateway'en i egenskaberne til netværkkortet?
hvis forbindelsen ikke ska' skabes på et lokalt eller internt netværk, har du brug for det globale/eksterne IP-nummer, dette ka' du bl.a. få at vide hvad er til den pågældende computer, ved at gå ind på siden her... -->
http://www.myip.dk
når du så vil logge på den anden computer udefra ska' du så bruge dette IP nummer istedet for dens lokale ip nummer...
mvh.
Strarup
| |
|
Grunden til jeg ligger i 2 forskellige netværk er, at jeg deler et klasse-B netværk med flere i en ejendom (192.168.x.x) og derfra gerne vil i forbindelse med min arbejdsplads der kører et klasse-A netværk (10.x.x.x)
Derfor den lidt 'spændende' opsætning...
Jeg kender den globale IP hvortil jeg opretter VPN'et, og kan også oprette det, men bare ikke route til det...
Jeg må indrømme, at jeg ikke har prøvet at skrive mere end én gateway ind i opsætningen. Det vil jeg prøve, og så se op det hjælper mig på vej.
Tak for tippet...Strarup
/Olé
| |
| Kommentar Fra : strarup |
Dato : 21-09-02 13:44 |
|
Hej Ole,
oki doki...
hvilke operativ systemer samt version er der tale om hos dig og så inde på arbejdet?
du bruger "SSH Sentinal 1.3 VPN Client" derhjemme, men hvad er der så inde på arbejdet for at skabe denne forbindelse? (evt. program)
mvh.
Strarup
| |
| Kommentar Fra : strarup |
Dato : 21-09-02 13:46 |
|
Hej igen,
beklager lidt af mit overstående spørgsmål... overså du skrev at du havde Win 2000 derhjemme...
er det også en Win 2000 server du ska' ha' kontakt med inde på arbejdet?
mvh.
Strarup
| |
| Accepteret svar Fra : strarup | Modtaget 100 point Dato : 22-09-02 10:38 |
| | |
|
Hej Stratrup
Tak for din ihærdighed
Jeg kigger på dine links lidt senere idag, og håber at finde et svar.
Jeg kobler op mod en ZyWall10 fra Zyxel. Og jeg har fundet en 'manual' over SSH Sentinal vs ZyWall hos Zyxel.
/Ole
| |
| Godkendelse af svar Fra : olehertzum |
Dato : 01-10-02 08:53 |
|
Tak for svaret strarup.
Jeg har ladet det ligge lidt, men din hjælp vil sikkert gíve mig et skub med på vejen mod løsningen.
| |
| Du har følgende muligheder | |
|
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.
Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
| |
|
|