Komma åt cisco vpn router bakom en hemma router

Permalänk
Medlem

Komma åt cisco vpn router bakom en hemma router

Hej.

Jag har en Cisco ISA550W hemma. Och har nu införskaffat en Cisco RV320 som jag tänkte sätta upp på ett annat ställe för att komma åt visa servrar.

På andra siten finns idag en trådlås router av annat märke. Så min tanke är att köra min Cisco RV320 på en lan port på den befintliga router.

Jag har bifogat en bild på hur jag tänker.

När jag har kopplat in min RV320 från dess wan port till en lan port på den bef routern och kopplar en dator på en lan port på min RV320 så får jag en adress tilldelad i rätt lan. Och jag kommer ut på internet med den datorn jag kopplat in. Men dels kommer jag inte åt den hemifrån och sen ser det lite konstigt ut när jag tittar på mitt konto på dyndns.com. Där har mitt dyndns kontot som jag har i min RV320 fått 10.10.10.17 alltså samma adress som min RV320 fått från den bef routern. Detta känns inte rätt utan jag borde la fått samma adress som wan ip är på den bef routern ?

Hoppas någon härlig själ förstår mig

PS

Permalänk
Medlem
Skrivet av ille83:

https://supportforums.cisco.com/sites/default/files/legacy/0/...

Hej.

Jag har en Cisco ISA550W hemma. Och har nu införskaffat en Cisco RV320 som jag tänkte sätta upp på ett annat ställe för att komma åt visa servrar.

På andra siten finns idag en trådlås router av annat märke. Så min tanke är att köra min Cisco RV320 på en lan port på den befintliga router.

Jag har bifogat en bild på hur jag tänker.

När jag har kopplat in min RV320 från dess wan port till en lan port på den bef routern och kopplar en dator på en lan port på min RV320 så får jag en adress tilldelad i rätt lan. Och jag kommer ut på internet med den datorn jag kopplat in. Men dels kommer jag inte åt den hemifrån och sen ser det lite konstigt ut när jag tittar på mitt konto på dyndns.com. Där har mitt dyndns kontot som jag har i min RV320 fått 10.10.10.17 alltså samma adress som min RV320 fått från den bef routern. Detta känns inte rätt utan jag borde la fått samma adress som wan ip är på den bef routern ?

Hoppas någon härlig själ förstår mig

PS

En router är som trafikdirigerare som flyttar trafiken mellan olika nät. Du har en WAN-länk (intrenet) som routern sedan överför till ett annat nät (10.0.0.0/x). Du kan inte (bör inte) ha samma nät på båda sidor om det routade interfacet. Så ska du ha den första routern igång kommer du ha olika adresser på WAN-interfacet som du har på den andra routern. Vill du ha en speciell trafik till den andra routern så får du be den först routen lyssna efter trafik på vissa portar och göra en forward mot den andra routern.

Visa signatur

Dator 1: AMD Phenom II x6 T1100, Asus Sabertooth 990FX, 16GB Kingston HyperX DDR3 1600MHz, AMD HD6950 2GB, Crucial m4 SSD 128GB, 2x Samsung 1TB 5400 RPM | Dator 2: Intel Core i5 2,6 GHz, 2x4GB DDR3 1600 MHz, Nvidia Geforce GT630, Crucial m4 SSD 128GB | Dator 3: Intel Celeron G530, Gigabyte GA-H61MA-D3V, 8BG Kingston HyperX DDR3 1333MHz, AMD HD5450 512MB, Crucial M4 64GB |

Permalänk
Medlem

Hej Zatheer!

Jag håller på att bi galen på att jag inte lyckas.

Jag får inte till vad det är för trafik jag måste göra portforwading mot för att få det att fungera=(

Permalänk
Medlem

Enda sättet att kunna köra 192.168.1.0/24 både på kontoret och hemma hos dig är genom en L2-förbindelse. Det är ett och samma nät och ska därför vara "directly connected".

Din lösning går inte att få till. DESK0 tror att alla datorer på jobbet (DESK1 osv) sitter på samma nät och datorn kommer därför INTE skicka några paket till router utan kommer försöka ARP:a.

Du måste ha en tunnelklient i DESK0 som ansluter till "office router".

Permalänk
Medlem

Hej!

Okej det kan jag köpa.

Jag kan istället ha ett separat nät där desk0 sitter (typ 192.168.2./24)

Men problemet jag har är att jag inte vet hur jag ska få igång tunneln när min RV320 ligger på lan sidan på en befintlig router.
Kör jag i ett 4G USB modem direkt i min RV320 så hoppar tunneln igång direkt.

Så behöver hjälp med hur jag måste konfigurera för att kunna ha den på insidan av en befintlig router!

Permalänk
Medlem

Varför inte sätta din Cisco router först? Borde bli enklare, sen finns det säkert ACL funktioner ifall du inte vill att alla på ditt hemma är ska kunna nå företagets servrar. Borde även gå att köra split-tunnel på din ciscoburk.

Skickades från m.sweclockers.com