לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 01-05-2012, 14:37
  ealany ealany אינו מחובר  
 
חבר מתאריך: 18.11.04
הודעות: 208
התחברות לשרת דרך VPN מתוך שתי רשתות

בחברתנו ישנו שרת מאובטח, שכאשר משתמש מורשה מהחברה יכול להכנס מכל רשת אלחוטית באשר היא כשההתחברות נעשית באמצעות VPN

בשל ריבוי מבקרים בחברתנו, המשתמשים עם מחשבים ניידים/ טלפונים חכמים, החלטנו להרכיב נתב אלחוטי המוגן ב WAP2 לנוחיותם.

הנתב קבל אחת מכתובות הרשת הפנימית (המקושרת גם לשרת) ככתובת WAN באמצעות STATIC IP כגון 192.168.12.200 והכולל גם את כתובות ה SUBNET וה GATEWAY,
במקביל רשת ה LAN של הנתב האלחוטי הינה רשת עם כתובת אחרת לחלוטין 10.0.0.138
והתחום נע מ 10.0.0.1 - 10.0.0.100 (כך קבענו).

גלישה באינטרנט מצויינת לכל מי שמתחבר ללא שום בעיה.

במהלך ישיבה שערכנו רציתי להכנס לשרת באמצעות ה VPN דרך הרשת האלחוטית, אולם התקבלה הודעה ש"השרת אינו מגיב".

בו במקום ניסיתי להתחבר באמצעות המכשיר הנייד שלי המכיל אפליקצית ניתוב, והתחברתי ללא שום בעיה, ניסיתי שוב מתוך הרשת (בדיוק כפי שאני נכנס מכל רשת אלחוטית אחרת), שוב חזרה הודעת השגיאה ש"השרת אינו מגיב" , מה יכולה להיות הבעיה, וכיצד ניתן לפתור אותה ?
תודה
_____________________________________
EalanY

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 01-05-2012, 15:42
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי ealany שמתחילה ב "התחברות לשרת דרך VPN מתוך שתי רשתות"

נפרק את הבעייה לכמה חלקים

למה אתה מתכוון שאתה אומר "שרת מאובטח"? לשרת שיש בינו לבין האינטרנט פיירוול? אם כן, זה לא אומר שהוא "מאובטח" (טענה שנתונה לדיון ובהחלט יתכן שניתן להפריכה), אלא שהוא "מאחורי פיירוול". אני אשער שלכך אתה מתכוון, אבל תקן אותי אם אני טועה.

הלאה - ה VPN כאן - מה מטרתו? לעקוף את הפיירוול שבפיסקה הקודמת? או שמא השרת ה"מאובטח" הוא בעצם שרת ה VPN?

בכלל, תרשים של איך הכל היה מחובר, היה עוזר. ברור לי מדוע לא תרצה לצרף כתובות IP פנימיות של הארגון (משיקולי אבטחה; אם כי, זה קצת מוזר. חיברת רשת אלחוטית ישר לתוך הרשת של החברה, ובכך נתת גישה להכל [לא?]) - אבל אני רוצה לוודא שאין בשום שלב כתובות חופפות כאן. אם תהיה מעוניין לא לחשוף מידע זה, לפחות תעשה את הבדיקה בעצמך שאין חפיפה שכזו.

עכשיו מה שאני לא מבין והתרשים היה עוזר לי - אם ה VPN מאפשר גישה לרשת של החברה, והראוטר האלחוטי שלך כבר מחובר לתוך הרשת של החברה - למה בעצם צריך את ה VPN? מה אני מפספס? זה נשמע שאתה מתחבר לשרת ה VPN מתוך הרשת שאליה שרת ה VPN אמור לחבר אותך, ואין בכך יותר מדי הגיון (ובהרבה מקרים שרת VPN יקונפג בצורה כזו שלא תצליח להתחבר אליו מתוך הרשת פנימית, כי אתה בעצם יוצר לולאת ניתוב - בפשטות על ידי האזנה רק על ממשק ה WAN שלו, ולא על כל הממשקים)

ולבסוף - מה זו "אפליקצית ניתוב"? אינני מכיר קונספט כזה - ניתוב נעשה באמצעות הקרנל של מערכת ההפעלה, לא באמצעות אפליקציה כזו או אחרת...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 01-05-2012, 16:34
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי ealany שמתחילה ב "1. תודה על תגובתך 2. השרת..."

2. כלומר גם מתוך החברה, צריך להתחבר ל VPN בשביל להגיע אליו? זה מה שאתה אומר?

3. אז לא כדאי שתחברו את ה AP הזה ישר ל WAN, במקום לרשת של החברה?

4. וה IP של שרת ה VPN ושל הרשתות שמאחוריו לא מתנגש עם אף אחת מהן, כן?

5. אוקיי, כלומר, אתה אומר שלו היית מנתק את ה AP שדרכו אינך מצליח להתחבר, והיית מחבר את המחשב שלך במקומו, אזי, היית מצליח, כן? במקרה זה, עלי יהיה לנחש (ואשמח אם תאשר), ששרת ה VPN משתמש באחת הטכנולוגיות "שהרבה יותר טובות מ SSL", וממומשות על גבי פרוטוקולים שדורשים דברים מעבר ל TCP/UDP - כגון: PPTP, IPSec, GRE וכו'. במקרה זה, סביר להניח שהנתב האלחוטי שלך אולי פשוט לא תומך (ב NAT שהוא עושה) בפרוטוקולים האלה, וכשהם מגיעים אליו, הוא "מתבלבל". הצעות לפתרון: בדוק בממשק הניהול של הנתב - אם יש שם הגדרות של VPN Passthrough - ושם פרוטוקולים אלה. אם כן, הפעל אותן אם אינן מופעלות. פתרון אחר לעקוף את הבעייה: חלק משרתי ה VPN תומכים גם ב UDP Encapsulation של הפרוטוקולים ש"אינם אוהבים NAT", ובכך עוקפים את הבעייה - גם לקוח ה VPN צריך לתמוך את זה, וגם האפשרות צריכה להיות מופעלת בשרת ה VPN. לעתים זה נקרא "Office Mode", מונח לא טכני בעליל, שנועד לבלבל את האוייב ( = איש המקצוע)

כל הנ"ל בהנחה שבאמת הבנתי את דיאגרמת הרשת שלך :-)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 02-05-2012, 01:36
  amir1 amir1 אינו מחובר  
 
חבר מתאריך: 28.07.02
הודעות: 1,256
ברשותך
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "2. כלומר גם מתוך החברה, צריך..."

אנסה לפשט את הציור (עד כמה שהבנתי)

יש להם בחברה שרת שכאשר הם נמצאים במשרד הם מתחברים אליו ישירות בכבל ואינם זקוקים ל-VPN כדי להתחבר אליו
אך כשהם מחוץ למשרד הם משתמשים בחיבור VPN לשרת כדי לאבטח את הגישה לשרת .

כעת הם רצו להוסיף למשרד רשת אלחוטית עם אינטרנט חופשי לאורחים וכדי לחסוך חיבור אינטרנט נוסף הם לקחו ראוטר והגדירו אותו כ-AP וניצלו בתוכו את האופציה של יצירת שני רשתות נפרדות
האחת WAN שמתחברת בכבל לראוטר הראשי של המשרד ומשם מקבלת אינטרנט ,192.168. (אני מאמין שאם הוא יתחבר לאחת מכניסות ה-LAN של הראוטר הזה הוא יהיה ישירות ברשת של השרת )
והשניה רשת אלחוטית 10.0.0.שאת האינטרנט היא מקבלת מהראוטר הזה שיוצר חייץ ביניהם אך מספק גלישה לשניהם .

כעת הוא שואל, מדוע ברגע שהוא התחבר מהנייד לרשת האלחוטית המבודדת הזאת ויש לו גישה לאינטרנט הפתוח , הוא אינו מצליח להכנס ב-VPN לשרת שנמצא ברשת הסמוכה .
כלומר שבחיוג ל-VPN הוא מבצע יציאה לאינטרנט ומשם לכתובת IP של הראוטר הראשי (שזה גם ה-IP שלו) ומשם היה אמור להיות מנותב לשרת של החברה ,
אך כנראה שהראוטר הנוסף שיוצר את החציצה או הראוטר הראשי לא מאפשרים לו זאת .
מקווה שהבנתי והובנתי .

נערך לאחרונה ע"י amir1 בתאריך 02-05-2012 בשעה 01:56.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 02-05-2012, 08:48
  amir1 amir1 אינו מחובר  
 
חבר מתאריך: 28.07.02
הודעות: 1,256
בתגובה להודעה מספר 7 שנכתבה על ידי שימי שמתחילה ב "גם בהסבר שלך לא הצלחתי להבין ..."

NAT אחרי NAT

יש ראוטר אחד ראשי שמחובר לאינטרנט ולכל המחשבים בחברה ולשרת
הראוטר הזה מבצע את הפניית הפורטים VPN לשרת

כעת רצו לשתף את האיטרנט מהראוטר הזה לרשת אלחוטית פתוחה
שלה לא תהיה גישה לרשת המקומית .
לצורך כך לוקחים ראוטר נוסף שבו יש אופציה ליצירת שני רשתות שונות (וירטואלית)
בהגדרות ה-WAN שלו מזינים את ה-IP של הראוטר הראשון
192.168. וזו כעת בעצם הרשת הראשית של הראוטר הזה
הרשת השניה הוירטואלית והאלחוטית היא על כתובות 10.0.0
כעת מי שמתחבר לראוטר הזה מקבל כתובת 10.0.0
ואינו יכול לגשת לרשת המקבילה למרות שממנה מגיע היציאה שלו לאינטרנט.
לכן הוא מנסה להגיע לשרת דרך כתובת IP חיצונית בהנחה שהראוטר הראשי ינתב אותו לשרת
אך בפועל זה אינו קורה.

השאלה היא כיצד מתנהגת רשת ברגע שמנסים להגיע ממחשב X למחשב שכן
דרך כתובת ה IP החיצונית שלו + ניתוב .

במקרה שלנו המשתמש גולש אלחוטית מראוטר מס׳ 2 שמבצע NAT
ומעביר את הבקשות לראוטר מס׳ 1 שהוא מוציא את הבקשה החוצה לאינטרנט
ברגע שהפניה ל vpn מגיע אליו מבחוץ הוא אמור להפנות אותה לכתובת IP הפנימית של השרת

כך נראה הציור בעיני, כעת תפרט לנו כיצד זה מתנהל מאחורי הקלעים
תודה*

נערך לאחרונה ע"י amir1 בתאריך 02-05-2012 בשעה 08:52.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:50

הדף נוצר ב 0.05 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר