Conecte una computadora a través de VPN con una red diferente

Conecte una computadora a través de VPN con una red diferente

red

Hola, me gustaría conectarme a una computadora a través de una vpn en otra red.

Mi computadora (Debian 7.11) está en la red 192.168.2.0/24. Mi puerta de enlace (192.168.2.1) es un enrutador VPN. Se conecta a otro enrutador VPN 192.168.33.1.

Desde 192.168.2.2 puedo hacer ping y conectarme a 192.168.2.59,192.168.33.1,192.168.33.2,192.168.33.59

Ahora tengo otra computadora 10.0.1.8 que quiero conectar y que está físicamente conectada a la red 192.168.33.0/24.

Intento agregar una ruta en 192.168.2.2 pero no funciona:

route add -net 10.0.1.8 netmask 255.255.255.255 gw 192.168.33.1 dev eth1
SIOCADDRT: No such process

¿Cómo puedo llegar a 10.0.1.8 desde 192.168.2.2?

Respuesta1

Dimitar tiene la primera parte del proceso, pero no la segunda. Es cierto que el enrutador VPN del lado derecho necesitará presencia en la red 10.0.1.0 (supongo que es /24), pero si su diagrama de red es preciso y completo, y 10.0.1.8 ya puede alcanzar el Internet, probablemente ya tenga uno.

Los túneles IPSec se establecen entre rangos de direcciones de origen y destino determinados; No se pueden tratar simplemente como tubos en los que se puede verter tráfico arbitrario. Deberá establecer un túnel entre 10.0.1.0/24 y 192.168.2.0/24 enambosEnrutadores VPN.

Si la presencia 10.0.1 del enrutador RHS VPN esnoPara la ruta predeterminada de 10.0.1.8, necesitará modificar las tablas de enrutamiento en 10.1.0.8, pero eso será después de que tengamos los túneles correctos.

Respuesta2

Si se trata de algo así como conectarse remotamente a la máquina para una sesión RDP o algo así, podría usar algo como LOGMEIN o equivalente, especialmente si no tiene control o acceso a toda la información disponible.

Diagrama de inicio de sesión

Siempre que ambas máquinas puedan conectarse a Internet, usted debería poder conectarse a ellas de una a otra usando el software para crear un 'túnel' para usted y compartir pantalla y archivos de forma remota de una a otra.

Ejército de reserva

Respuesta3

¡Encontré MI solución!

En un FVS338, puede configurar una segunda red LAN. Entonces configuré 10.0.1.250 como la segunda dirección IP de mi enrutador VPN derecho. Luego establecí una regla para reenviar los puertos que necesito desde la IP pública a 10.0.1.8. ¡Ahora puedo conectarme a 10.0.1.8!

información relacionada