Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Switche POE
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Sieci lan - Połączenie dwóch sieci LAN w jedną przez internet

21 Lut 2017 16:53 2403 12
  • Poziom 7  
    Witam mam pytanie odnośnie połączenia dwóch sieci lan odległych od siebie około 10 km i mające dostęp do internetu. Pierwsza u dostawcy osiedlowego a druga przez neostrade stały adres zewnętrzny IP. Czy da się że wszystkie urządzenia podłączone do sieci Lan 1 i sieci Lan 2 widziały się w otoczeniu sieciowym tak jak by były w jednej tej samej sieci lan?

    z góry dziękuje za odpowiedzi
    Pozdrawiam
  • Switche POE
  • Specjalista Sieci, Internet
    piterek1403 napisał:
    odległych od siebie około 10 km

    Jeśli nie planujesz bezpośredniego połączenia, bo piszesz "przez internet" to odległość nie ma znaczenia

    google VPN site-to-site

    Routery ze wsparciem VPN (server + client)

    piterek1403 napisał:
    tak jak by były w jednej tej samej sieci lan?

    Nie polecam, jak duży ruch to broadcast-owy to nie jest to wydajne, lepiej dwa lany z różnymi adresami połączyć przez VPN.
  • Poziom 7  
    Dużego ruchu nie będzie chce tylko żeby jedno urządzenie przypisywało uprawnienia dla drugiego. I muszą się widzieć tak jakby były w jednej sieci
  • Switche POE
  • Specjalista Sieci, Internet
    Jak rozwiążesz przydzielanie IP/bram dla komputerów ?
    Wszystko na statycznych IP ? bo jak ustawisz dwa DHCP serwer (po jednej na sieć) to będą siały do drugiej sieci. No chyba że wszystko DHCP statyczne przydziały.'

    Tak się nie robi na WAN-owych linkach,

    no ale powodzenia
  • Poziom 7  
    Mam router TP-Link Archer C2 w mojej sieci LAN1 a w LAN2 jakiś modecom ale tam zmieniany będzie dostawca internetu i nie wiem czy internet będzie mobilny z sieci komórkowej albo drogą radiową u tego samego usługodawcy co ja mam w LAN-ie 1

    Dodano po 46 [minuty]:

    statyczne przydziały
  • Poziom 7  
    Witam odświeżam temat. Posiadam 3 Routery Mikrotik i chce 3 sieci Lan połączyć przez VPN na potrzeby Multiroom Nc+. Na 1-LAN-ie postawić serwer VPN - Router Mikrotik ze stałym publicznym adresem IP i w tej sieci będzie dekoder NC+ główny. Na 2-LAN-ie dostęp do internetu przez modem(router) Huawei B315s z sieci plus i do niego podłączyć mikrotika a do Mikrotika dekoder. W 3-LAN-ie dostęp do internetu jest przez modem(router) Huawei B525s od T-mobile też do niego podłączyć router Mikrotik a do mikrotika dekoder . Pomożecie mi to skonfigurować? Byłbym bardzo wdzięczny za każdą pomoc. Pozdrawiam
  • Specjalista Sieci, Internet
    Rozwiązanie twojego problemu nazywa się "Mikrotik L2TP IPsec". Wrzuć hasło w Google, jest pełno poradników.
    DHCP też będzie działać prawidłowo, wystarczy w MT skonfigurować filtry blokujące pakiety DHCP na interfejsach innych niż lokalny interfejs LAN.
  • Poziom 7  
    Każdy z Mikrotików ma przydzielać adresy ze swojego dhcp serwera dla dekodera? Czy ma przydzielać adresy z puli określonej na serwerze VPN?
  • Specjalista Sieci, Internet
    Dekoderom, to akurat adresy możesz wpisać "z ręki". Byle wszystkie były w jednej domenie rozgłoszeniowej i adresy były z jednej podsieci.

    DHCP dla innych urządzeń konfigurujesz według potrzeb.
  • Poziom 9  
    Witam
    Czy to rozwiaznie na openvpn będzie działać? Mam 2 asusy i tak pomyślałem żeby zrobić tunel na openvpn?
  • Specjalista Sieci, Internet
    sebiq12 napisał:
    Witam
    Czy to rozwiaznie na openvpn będzie działać? Mam 2 asusy i tak pomyślałem żeby zrobić tunel na openvpn?


    Nie. Enkapsulacji i tunelowaniu muszą być poddane całe ramki ethernetowe, a nie tylko pakiety protokołu IP.
  • Poziom 9  
    IC_Current napisał:
    sebiq12 napisał:
    Witam
    Czy to rozwiaznie na openvpn będzie działać? Mam 2 asusy i tak pomyślałem żeby zrobić tunel na openvpn?


    Nie. Enkapsulacji i tunelowaniu muszą być poddane całe ramki ethernetowe, a nie tylko pakiety protokołu IP.


    Czyli mam rozumieć ze zostaje tylko miktrotik ?
  • Specjalista Sieci, Internet
    Zostaje wszystko, co obsługuje tunelowanie warstwy drugiej (np przez protokół L2TP).