Рейтинг:1

Сайт 2 Сайт VPN с ipv6

флаг jp

У меня работает Site 2 Site VPN на основе IPv4. Итак, у меня есть 2 сети, обе подключены через маршрутизатор к Интернету. Интернет-провайдер предоставляет общедоступный IPv4.

2 сети имеют следующие IP-адреса A: IP-адреса 192.168.0.0 Подсеть 255.255.128.0 B: IP-адреса 192.168.128.1 Подсеть 255.255.128.0

Оба интернет-маршрутизатора (с обеих сторон) являются шлюзами по умолчанию в Интернет. В маршрутизаторах я добавил статические маршруты к VPN-серверам для других сетей.

Маршрут в роутере А: Сеть: 192.168.128.0 Маска подсети: 255.255.128.0 Шлюз: VPN-сервер на сайте A

Маршрут в роутере B: Сеть: 192.168.0.0 Маска подсети: 255.255.128.0 Шлюз: VPN-сервер на сайте B

Серверы VPN подключаются друг к другу через интернет-маршрутизатор и общедоступные IP-адреса. Все клиенты маршрутизируются через интернет-маршрутизатор на серверы vpn (по статическим маршрутам).

Это работает нормально.

Теперь провайдер активировал IPv6 с обеих сторон. Обе стороны получают подсеть с префиксом 56. Итак, через IPv6 у меня проблема, что все клиенты имеют общедоступные IP-адреса.

Когда клиент на сайте A пытается связаться с клиентом на сайте B, он пытается связаться с ним через Интернет. Но он должен идти через VPN-сервера. Но я не могу добавить статический маршрут IPv6 к внутренним маршрутизаторам, указывающий на VPN-маршрутизаторы, потому что тогда VPN-маршрутизаторы не доходят друг до друга. Потому что они в одной подсети 56. Итак, что мне нужно изменить?

Ron Trunk avatar
флаг in
Вы говорите, что обе стороны являются одной и той же подсетью / 56?
флаг jp
Нет, они разные. Но VPN-сервер на сайте А находится в той же сети, что и клиенты на сайте А, и наоборот. Поэтому мне нужно сообщить своей сети: «Для доступа к VPN-серверу A с VPN-сервера B => используйте Интернет. Для всех остальных клиентов в той же подсети => используйте VPN-туннель». Все клиенты заблокированы от общедоступного сайта брандмауэром, кроме впн серверы
Ron Trunk avatar
флаг in
Вы делаете то же самое, что и для IPv4 — у шлюзов есть статический маршрут для другой стороны, указывающий на VPN-сервер.
флаг jp
Но тогда мои VPN-серверы не подключаются. Таким образом, сервер A пытается подключиться к серверу B. Запрос отправляется на интернет-маршрутизатор, который направляет запрос обратно на сервер A из-за статического маршрута для подсети сети B.
Ron Trunk avatar
флаг in
Создайте статический маршрут на шлюзе A для IP-адреса VPN-сервера B, указывающего на Интернет, и наоборот.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.