pctine wrote:GRE, IPIP Tunnel 這些都是未加密的, 建議在使用時必須輔以其他加密協定(例如 IPSEC). p大:請問該如何為IPIP Tunnel加上IPsec呢?還請開示一下:)
pctine wrote:在最前面有提到, I...(恕刪) pctine大,這邊有教ipip搭配ipsec驗證喔。http://2769414.blog.51cto.com/2759414/847897
pctine大:請教實作site to site VPN,假如server對兩台clients分享器做連接,兩分享器的網域都相同為192.168.0.0/24這樣server建立起路由表可能會錯亂,系統可能會不知道192.168.0.12要透過client1,還是要client2...這時要怎麼辦呢?
gfx wrote:這樣server建立起路由表可能會錯亂,系統可能會不知道192.168.0.12要透過client1,還是要client2...這時要怎麼辦呢?...(恕刪) 這樣當然是無解, 除非兩邊都是同網段, 但你能將 server & gateway IP 錯開,例如:site A server1 = 192.168.0.10site B server2 = 192.168.0.20你在 ip route 時用 192.168.0.10/32 指定 (不要用 /24)
pctine wrote:這樣當然是無解, 除...(恕刪) client1分享器是使用192.168.0.6-192.168.10client2分享器是使用192.168.0.100-192.168.0.110那我可否192.168.0.6/30 -> client1192.168.0.100/28 -> client2這樣建立Server與Client的路由可以嗎?
gfx wrote:那我可否192.168.0.6/30 -> client1192.168.0.100/28 -> client2這樣建立Server與Client的路由可以嗎?...(恕刪) 你還要考慮 gateway IP, 另外你上面的切法也錯了. 搞那麼複雜, 還是先考慮看看能不能改網段啦!
pctine wrote:你還要考慮 gateway IP, 另外你上面的切法也錯了 ...要怎麼切可指導一下嗎? 我非網管科系,能涉獵至此自覺也夠訝異的了!還是先考慮看看能不能改網段啦! 這好比登天,沒有用戶家中的網段可以說改就改...吧
gfx wrote:...要怎麼切可指導...(恕刪) 這麼說好了. 你可以這樣做.Site A:subnet: 192.168.0.0/24gateway IP=192.168.0.1DHCP pool: 192.168.0.10~127server IP=192.168.0.2Site B:subnet: 192.168.0.0/24gateway IP=192.168.0.254DHCP pool: 192.168.0.128-240server IP=192.168.0.253這樣雖然兩點都是 192.168.0.0/24, 但至少就切成兩半了 (當然如果你的設備 LAN 網段可以設為 /25, 那麼就真正切成兩個 subnet 了.siteA <-VPN-> site C <-VPN-> siteB那麼 site C 上面 ip route 就很容易設定了.route 192.168.0.0/25 往 site A 走route 192.168.0.128/25 往 site B 走.同理可證, 你要把 class C 切成更多 subnet, 也是相同的做法.
最近想入手 RB450G不知道 系統是否能提供如這張圖類似的設定也就是主機名稱 , 我在網路上查 基本上都只有教如何改機器的MAC碼沒有注意到有說明 如何改主機名稱的地方(因為我呆的單位 需要提供指定電腦名稱 否則可能會被斷網)所以想問問各位大大 , 是否有辦法達到呢?希望能解決小弟我的問題 謝謝