Permalänk
Medlem

Uppsättning av PRQs VPN-tjänster

Hej,

Vill först göra klart att mina kunskaper inom detta område egentligen är alldeles för dåliga för att försöka mig på att få till denna lösning, men jag hoppas att någon vänlig själ har tålamodet att hjälpa mig ändå

Min situation:
Jag har en server med ett antal virtuella maskiner på. På servern kör jag VMware ESXi 5.0 och på dom virtuella burkarna Windows XP. Jag manövrerar dessa VMs via en annan dator där jag kör VMware vSphere 5.0. Det jag vill åstadkomma är att ge en unik publik IP till var och en av mina VMs. Jag hyr en VPN-tunnel med medföljande extra ip-adresser av PRQ. Tunneln fungerar utan problem på den VM där OpenVPN körs. Däremot så har jag problem med att dela ut mina extra IP-adresser till andra VM's. Detta ska enligt PRQ göras genom "Internal Routing" vilket finns en guide till här: http://forum.prq.se/viewtopic.php?f=2&t=12

Som jag förstår det så ska jag routa trafiken från mina VMs genom den VM som fungerar som gateway. Dock förstår jag inte exakt hur detta går till. På skissen i guiden ser det ut som att två interna nätverk ska vara aktiva. Det ena ligger redan där och är skapat av vmware, här har varje VM ett internt IP 192.168.0.x. Det andra interna nätverket finns där på gatewaydatorn då openvpn är ansluten till PRQ-tunneln. Mina andra VMs ligger ju dock bara i det första nätverket (192.168.0.x) då Openvpn inte körs här. Så hur ska jag få trafiken från dessa VMs att gå genom min Gateway VM, och dessutom tilldelas varsin av de extra IP-adresserna?

Jag har vart inne och laborerat på TCP/IP-settings fram och tillbaka utan resultat. Problemet är jag inte riktigt förstår guiden och PRQ ger ingen support för denna lösning. Därför skulle jag uppskatta om någon kunde förklara lite mer utförligt exakt vad som ska göras i dom olika stegen, jag förstår principen men får inte till det.

Tack på förhand!

Nemot

Permalänk
Medlem
Skrivet av Nemot:

Hej,

Vill först göra klart att mina kunskaper inom detta område egentligen är alldeles för dåliga för att försöka mig på att få till denna lösning, men jag hoppas att någon vänlig själ har tålamodet att hjälpa mig ändå

Min situation:
...

Som jag förstår det så ska jag routa trafiken från mina VMs genom den VM som fungerar som gateway. Dock förstår jag inte exakt hur detta går till. På skissen i guiden ser det ut som att två interna nätverk ska vara aktiva. Det ena ligger redan där och är skapat av vmware, här har varje VM ett internt IP 192.168.0.x. Det andra interna nätverket finns där på gatewaydatorn då openvpn är ansluten till PRQ-tunneln. Mina andra VMs ligger ju dock bara i det första nätverket (192.168.0.x) då Openvpn inte körs här. Så hur ska jag få trafiken från dessa VMs att gå genom min Gateway VM, och dessutom tilldelas varsin av de extra IP-adresserna?

Jag har vart inne och laborerat på TCP/IP-settings fram och tillbaka utan resultat. Problemet är jag inte riktigt förstår guiden och PRQ ger ingen support för denna lösning. Därför skulle jag uppskatta om någon kunde förklara lite mer utförligt exakt vad som ska göras i dom olika stegen, jag förstår principen men får inte till det.

Tack på förhand!

Nemot

Du har missförstått, det är inte fysiskt två olika nätverk utan tanken är att du ska forwarda traffiken i en annan broadcast domain men på samma L2. I vilket fall som helst så måste jag ju be dig verifiera att du verkligen har slagit på IP-forwarding i Windows, nästa steg är att kolla om du kan pinga Gatewayen's VPN IP från någon av maskinerna som du försöker använda ett av dom "extra" VPN IP-adresserna på - har du inte L3 fungerande där emellan så kommer det aldrig fungera ifrån Internet heller. Ett användbart verktyg för att felsöka sånt här är Wireshark, om du vet vad du ska titta efter dvs.

Så vad jag skulle ha gjort i ditt fall:
1) Koppla upp VPN med burken som ska vara Gateway, verifiera med pings och traceroute's att du kan använda anslutningen.
2) pinga Gatewayens VPN IP från en av dom övriga maskinerna.
3) Verifiera IP forwarding på Gateway maskinen.
4) konfigurera ett IP ur VPN poolen på en av maskinerna, du ska kunna pinga detta IP från gatewayen.
5) Verifiera att din routing tabell på Gatewayen har rätt information.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --