Настройка OpenVPN в режиме «сеть — сеть»

Продемонстрируем настройку OpenVPN в режиме «сеть — сеть». В нашем примере используется следующая топология:

_images/scheme_1.png

Маршрутизатор NPSAVA

Имя хоста NPSAVA
WAN IP 33.44.55.66/32
LAN IP 192.168.1.1/24

Маршрутизатор NPSAVB

Имя хоста NPSAVB
WAN IP 44.55.66.77/32
LAN IP 192.168.2.1/24

Убедитесь, что маршрутизаторы NPSAVA и NPSAVB имеют адекватные сетевые настройки. В частности, WAN-адаптерам должны быть присвоены валидные «белые» IP-адреса — в нашем примере, это адреса 33.44.55.66 и 44.55.66.77.

На обоих маршрутизаторах, в разделе Сетевой экран -> Правила на вкладке WAN, создайте правило для разрешения ICMP-трафика. С каждого из маршрутизаторов, из раздела Интерфейсы -> Диагностика -> Ping, осуществите пропинговку IP-адреса WAN-адаптера противоположного маршрутизатора. Тем самым, Вы проверяете, что передача трафика между маршрутизаторами через сеть Интернет в принципе возможна и ей ничего не препятствует.

LAN-сегмент, располагающийся за каждым из маршрутизаторов, должен использовать уникальную IP-сеть. В нашем примере, это условие выполняется — за маршрутизатором NPSAVA располагается IP-сеть 192.168.1.0/24, за маршрутизатором NPSAVB располагается IP-сеть 192.168.2.0/24.

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV