Pagina 1 di 1

Collegare due reti con la stessa classe...

Inviato: mer 20 ott , 2010 12:40 am
da lalo
Una cosa non riesco a digerire.
Quale è il sistema per collegare due reti con la stessa classe?
Nel senso creo un tunnel ipsec per esempio tra la rete 10.0.0.1/16 e la rete 10.0.1.1/16 con questo sistema non raggiungerò mai la macchina dall' altra parte da quanto ho capito perchè la subnet delle reti comprendono gli indirizzi reciprocramente, quindi dalla rete 10.0.0.1 tento di contattare il 10.0.1.23 ma essendo la rete in /16 la cerco nella mia stessa lan e non tramite il gateway vpn.

Quindi correggetemi se sbaglio.

Se io mettessi una rete in 10.0.0.1/24 con tunnel su 10.0.1.1/24 a questo punto dovrebbe funzionare?

Oppure diversamente 10.0.0.1/16 e sull' altra rete 10.1.0.1/16 dovrebbe funzionare o sbaglio?

Se io da casa con 10.0.0.1/16 lancio una richiesta verso un server su 10.1.0.1 a questo punto vado a risolverla verso il tunnel no??


Vi ringrazio.

Mi basta sapere se è si o no in modo da sapere come procedere.


Grazie

Inviato: ven 22 ott , 2010 2:03 am
da stefano.pilla
Ciao,

in realtà un tunnel IPSec tra due siti con la stessa subnet può funzionare...
Guarda questo link per la config....

http://www.cisco.com/en/US/tech/tk583/t ... 07ed.shtml

personalmente però ti consiglio di utilizzare la soluzione con due indirizzamenti differenti...uno dei motivi è incluso anche nel documento al link sopra:

Codice: Seleziona tutto

Note: This configuration is not recommended as a permanent setup because it would be confusing from a network management standpoint.
la soluzione da te proposta è buona e cioè: 10.0.0.1/24 con tunnel su 10.0.1.1/24 oppure 10.0.0.1/16 per la subnet A e 10.1.0.1/16 per la B...

quindi la risposta alla tua domanda è si se hai una subnet 10.0.0.1/16 e provi a raggiugnere un ip della subnet 10.1.0.1 la ricerchi nel tunnel IPSec...

Ciao

Inviato: ven 22 ott , 2010 10:38 pm
da lalo
Sei stato gentilissimo, mi hai chiarito ogni dubbio.
Grazie per il link mi sono dato una letta completa e ho chiarito altri piccoli dubbi che avevo.
Ti ringrazio molto.


Alla prossima :D


Ciao