redpax
@redpax
Предприниматель

Объединить две локальные сети в одну через интернет?

Есть две сети локальные и у каждо выход в интернет.

Вот схема:

5b3783105e7c5226264920.png
  • Вопрос задан
  • 27443 просмотра
Пригласить эксперта
Ответы на вопрос 7
@Tabletko
никого не трогаю, починяю примус
При одинаковой адресации с обоих сторон хлебнёте вы проблем. Лучше сделать разные подсети и настроить нормальную маршрутизацию.
Ответ написан
Jump
@Jump
Системный администратор со стажем.
Любой VPN поднимаете на роутере, или внешнем сервере.

А вот по организации этого всего может быть два варианта -
  • Вы делаете разные подсети в филиалах, к VPN подключается роутер филиала, на нем прописаны маршруты.
  • Вы оставляете одинаковую адресацию, к VPN подключается каждый компьютер, и получает адрес от VPN сервера.

Смотрите как вам удобней.
Ответ написан
@NMNH
Сапиенс сапиенс
Подобные задачи решаются с помощью ВПН вполне тривиально.
Если в Вашем случае соединение установлено успешно и Вы с одного роутера видите другой (по внутренним впн адресам), значит дело в роутинге. Каждый роутер должен знать, какая сеть расположена за другим, иначе будет ситуация как у Вас - никто никого не видит )
Пример:
роутер1: впн адрес 10.8.0.1, сеть за ним 192.168.1.хх
роутер2: впн адрес 10.8.0.2, сеть за ним 192.168.2.хх

На первом роутере прописывается статик роут: route add 192.168.2.0 mask 255.255.255.0 gateway 10.8.0.2
На втором, аналогично, но наоборот )): route add 192.168.1.0 mask 255.255.255.0 gateway 10.8.0.1
Команды могут незначительно отличаться в зависимости от софта, скорее всего у Вас вообще будет графическая админка, а там что-то вроде "сеть", "маска", и "шлюз", в примере это соответствует первому, второму и третьему значению.
При условии, что все компьютеры в сетях имеют шлюз по умолчанию == внутреннему айпи своего роутера (х.х.1.1/х.х.2.1.), все должно заработать сразу после добавления роутов.

п.с. А прозрачности в мак-адресах, можно добиться опцией "proxy-arp" ;)
Ответ написан
Комментировать
@victor_skoblin
Моя любимая схема — поверх pptp настроить eoip без адресов, включить их в домашний мост. Тогда с одинаковой адресацией без всяких маршрутов всё заработает.
Ответ написан
Комментировать
@notwrite
Тут бы openvpn c tap и бриджом.
Ответ написан
Комментировать
@NikanorovKir
Продать AC828. Взять два Mikrotik hEX, по мануалу в пару кликов настроить ipip-туннель, также у микротика есть свой сервис a la dyn dns, тоже настраивается в два клика. На оставшиеся от деньги пол месяца жить.)
Ответ написан
Комментировать
redpax
@redpax Автор вопроса
Предприниматель
5b3778c410239139058858.png

а вот если такая сеть то как прописать? ТОСТЕР на даёт мне больше возможности оставлять комментарии. лимит на день исчерпан.

адреса роутеров пингуются без прописки маршрутов но только с MAC, и ПК в сети не пингуются:

5b377a2782ced032953065.png

На windows ещё хуже сеть 192.168.1.1 вообще не видна:

5b377c67eebbd417581472.png
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы