| Precedente :: Successivo |
| Autore |
Messaggio |
FrancescoC58
Registrato: 21/08/07 23:31 Messaggi: 1
|
Inviato: Mer Ago 22, 2007 12:01 am Oggetto: backup adsl di reti in bridge |
|
|
Salve
dovrei fare il backup su linea adsl di due reti che attualmente
hanno la stessa classe di ip essendo collegate in bridge con
delle antenne wireless. Premetto che gli ip attuali sono intoccabili
e che per il collegamento adsl dispongo in entrambe le sedi di :
8 ip pubblici
2 router telecom con ip pubblico su ethernet
2 firewall/vpn
Aggiungo che la vpn per funzionare avrebbe bisogno di classi di ip lan
diversi.
Mi è stato indicato zeroshell come gateway per risolvere il problema ,ma non saprei da che parte cominciare.
mi potete aiutare ??
grazie |
|
| Top |
|
 |
giancagianca
Registrato: 14/08/07 20:10 Messaggi: 318 Residenza: Sanremo
|
Inviato: Mer Set 19, 2007 1:45 am Oggetto: |
|
|
Con Zs si puo' creare una vpn lan2lan anche avendo la stessa classe di ip nelle 2 sedi.
Puoi creare 2 vpn in ogni sede una configurata per utilizzare l'adsl e l'altra per transitare sul bridge wireless.
Per fare ciò dovrai installare una macchina ZS in ogni sede. La porta wan deve utilizzare uno degli ip pubblici essegnati (nat 1 a 1 del router) e il bridge wireless lo sposti sul lato wan di ZS.
esempio
ETH00 lan 192.168.0.1 (o vecchio indirizzo del gateway)
ETH01 wan 192.168.1.2
router adsl nat 1-1 ippubblico -> 192.168.1.2
bridge wireless ip 192.168.1.3
Idem in altra sede. (bridge wireless 192.168.1.4)
configuri 2 vpn una che utilizzi il wireless e l'altra l'adsl.
Il tutto dovrebbe funzionare in modo trasparente quindi se il wireless cade hai sempre attiva la vpn sull'adsl o viceversa.
Inoltre se ZS configuri 2 gateway (come spiegato in nel documento di Fina Francesco http://www.lsw.it/zs/index.htm) ottieni che se va giù adsl i client navigano con l'adsl dell'altra sede. Ovviamente i 2 tronconi dovranno avere 2 gataway differenti ma visto che sono già in bridge con il wireless questo dovrebbe già essere vero.
Es.
Router sede 1 192.168.1.1
Router sede 2 192.168.1.254
sede 1 defGW 192.168.1.1
GW con metrica 1 192.168.1.254
sede 2 viceversa
Se il router ha il firewall integrato ricorda di aprire la porta che se non ricordo male è la 1723 tcp ( è comunque riportato nella documentazione).
Non ho testato la configurazione ma a rigor di logica dovrebbe funzionare.
Ciao _________________ Giancarlo |
|
| Top |
|
 |
|