Pagina 1 di 1

VPN lan 2 lan e reti sovrapposte

Inviato: mar 11 gen , 2011 6:36 pm
da fernet
Salve, ho realizzato un tunnel vpn lan 2 lan tra due sedi con due cisco 857,
lo scenario è :

Cisco 857 sede A :
ip pubblico 94.x.x.x/29
ip lan 192.168.10.254/24

Cisco 857 sede B :
ip pubblico 85.x.x.x/29
ip lan 192.168.11.254/24

Fin quì tutto ok, raggiungo da tutte e due le sedi tutto.

Si aggiunge una Terza sede C che si deve collegare alla sede A con un unico problema, la rete lan della sede C cade proprio su 192.168.10.0/24,in più non è possibile cambiare i network delle varie reti, e la lan della sede C non è gestita da me.
Ora,il sistemista della sede C mi ha detto, nessun problema, trasliamo le reti + bla bla bla, ma effettivamente io non so dove mettere le mani.
Ho letto decine di topic, ma a causa della mia limitatezza in materia, non so da quale prendere spunto.
Rimango in attesa di qualche buon consiglio.
Saluti.

Inviato: mer 12 gen , 2011 1:14 am
da Gianremo.Smisek
c'e' da fare un NAT sulla rete C, in uscita sulla VPN! Sul forum dovrebbero gia' esserci degli esempi di config. Se hai problemi, posta pure.

ciao!

Inviato: mer 12 gen , 2011 8:33 pm
da fernet
Innanzi tutto grazie per l'attenzione,
a rigor di logica credo che il nat che tu intendi sia :
sulla sede C la rete della sede A venga traslata tramite un nat in una rete per esempio 192.168.13.0/24, invece sulla sede A la rete della sede c sempre tramite nat venga traslata in una rete per esempio 192.168.14.0/24.
In definitiva i nat vengono fatti sui due router ovviamente, ma ha un nome questa operazione ?

Inviato: mer 12 gen , 2011 11:14 pm
da Gianremo.Smisek
no no, il NAT viene fatto solo sul router della sede C. La rete rimane 192.168.10.0/24 e quando va' in VPN viene 'traslata' in 192.168.x.0/24.

Gli altri router vedranno 192.168.x.0/24 in maniera trasparente e non sapranno nulla del NAT.

ciao!

Inviato: gio 13 gen , 2011 10:43 am
da fernet
Sinceramente sono caduto ancora dipiù in confusione,
e come configuro le acl dei tunnel sui due router sede A e sede C ?
Avrei su entrambi i due sia il remote che il local network sullo stesso subnet.
:(

Inviato: gio 13 gen , 2011 10:59 am
da fernet
Bene bene,
forse ci sono, ho trovato qualcosa, e provvedo subito a condividerlo.

http://www.cisco.com/en/US/products/ps5 ... 0ece4.shtm

Il tutto si chiama overlapping, mi ha aperto un mondo.
Saluti

Inviato: gio 13 gen , 2011 3:24 pm
da Gianremo.Smisek
occhio, devi fare NAT solo sul traffico che va' in VPN! ;)

ciao!

Inviato: gio 13 gen , 2011 4:14 pm
da fernet
Grazie mille, sto provando in laboratorio tra due router.
1 Mikrotik e un Cisco 1700, so che sarà un'impresa, ma voglio tentare.