Precedente :: Successivo |
Autore |
Messaggio |
merope
Registrato: 11/06/16 12:44 Messaggi: 46
|
Inviato: Sab Mag 27, 2017 11:44 pm Oggetto: Problema di routing ??? |
|
|
Salve,
ho due sedi collegate tra loro mediante VPN
sede A con LAN 10.0.4.0/24
sede B con LAN 10.0.15.0/24
Sul routing di ZS sede A ho impostato che la 10.0.15.0 la vede tramite IP della VPN che guarda alla sede B
Sul routing di ZS sede B ho impostato che la 10.0.4.0 la vede tramite IP della VPN che guarda alla sede A
Il ping da ZS della sede A sono OK se indirizzati verso IP della VPN della sede B ed anche verso la ETH del ZS della sede B e viceversa
Invece il ping da ZS della sede A verso un PC 10.0.15.17 della sede B non funziona.
Qualcuno ha qualche suggerimento ?
(collegamento mediante fibra FASTWEB) |
|
Top |
|
 |
redfive
Registrato: 26/06/09 22:21 Messaggi: 777
|
Inviato: Dom Mag 28, 2017 7:05 am Oggetto: |
|
|
sede A con LAN 10.0.4.0/24
sede B con LAN 10.0.15.0/24
esempio
sede A VPN 10.1.1.1/30
sede B VPN 10.1.1.2/30
Su sede A
ip route 10.0.15.0/24 via 10.1.1.2
Su sede B
ip route 10.0.4.0/24 via 10.1.1.1
Se gli ZS's sono i default-gateways rispettivamente per le reti 10.0.4.0/24 e 10.0.15.0/24 dovrebbe funzionare ....
ciao |
|
Top |
|
 |
merope
Registrato: 11/06/16 12:44 Messaggi: 46
|
Inviato: Dom Mag 28, 2017 7:37 am Oggetto: |
|
|
redfive ha scritto: | sede A con LAN 10.0.4.0/24
sede B con LAN 10.0.15.0/24
esempio
sede A VPN 10.1.1.1/30
sede B VPN 10.1.1.2/30
Su sede A
ip route 10.0.15.0/24 via 10.1.1.2
Su sede B
ip route 10.0.4.0/24 via 10.1.1.1
Se gli ZS's sono i default-gateways rispettivamente per le reti 10.0.4.0/24 e 10.0.15.0/24 dovrebbe funzionare ....
ciao |
Grazie ma non va.
Però devo evidenziare riflettendo, che quelli che tu hai indicato come ip della vpn cioè 10.1.1.1 e. 2 in realtà prima erano associati ad altra vpn col relativo routing lan (poi riorganizzata)
Non vorrei che zs "ricordi qualcosa da qualche altra parte" |
|
Top |
|
 |
redfive
Registrato: 26/06/09 22:21 Messaggi: 777
|
Inviato: Dom Mag 28, 2017 7:54 am Oggetto: |
|
|
Se provi un tracert/traceroute da un host della rete 10.0.4.0 verso un host dellla rete 10.0.15.0 quale è l'output ? |
|
Top |
|
 |
merope
Registrato: 11/06/16 12:44 Messaggi: 46
|
Inviato: Dom Mag 28, 2017 8:06 am Oggetto: |
|
|
redfive ha scritto: | Se provi un tracert/traceroute da un host della rete 10.0.4.0 verso un host dellla rete 10.0.15.0 quale è l'output ? |
# traceroute 10.0.15.17
traceroute to 10.0.15.17 (10.0.15.17), 30 hops max, 40 byte packets using UDP
1 10.0.4.1 (10.0.4.1) 0.171 ms 0.113 ms 0.079 ms
2 * * *
3 * * *
4 * * * |
|
Top |
|
 |
merope
Registrato: 11/06/16 12:44 Messaggi: 46
|
Inviato: Dom Mag 28, 2017 8:21 am Oggetto: |
|
|
merope ha scritto: | redfive ha scritto: | Se provi un tracert/traceroute da un host della rete 10.0.4.0 verso un host dellla rete 10.0.15.0 quale è l'output ? |
# traceroute 10.0.15.17
traceroute to 10.0.15.17 (10.0.15.17), 30 hops max, 40 byte packets using UDP
1 10.0.4.1 (10.0.4.1) 0.171 ms 0.113 ms 0.079 ms
2 * * *
3 * * *
4 * * * |
Scoperto l'arcano .... sulla SEDE B con LAN 10.0.15.0/24 ed IP della VPN 10.1.1.2, nel routing puntavo a 10.1.1.2 e non a 10.1.1.1 (IP VPN della sede A). Avevo messo anche Interface invece dell'IP ma ZEROSHELL non lo prende.
Faccio altre prove |
|
Top |
|
 |
redfive
Registrato: 26/06/09 22:21 Messaggi: 777
|
Inviato: Dom Mag 28, 2017 9:01 am Oggetto: |
|
|
La exit-interface puoi usarla nelle ppp, ma con l'ip remoto (il next-hop) dovrebbe funzionare...
ciao |
|
Top |
|
 |
|