Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Internet \ Netværk
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

At pinge mellem 2 VPN netværk

Af Junior Nørd mrKayne | 05-01-2020 20:27 | 1176 visninger | 13 svar, hop til seneste
I forsætning til min anden tråd: https://www.hardwareonline.dk[...] 2 netværk, mit og min brors, som er eksternt. Jeg har ip-range 192.168.0.x Han har 192.168.1.x Jeg tænker jeg har min VPN forbindelse oppe at køre mellem 2 Unifi USG via Site-to-Site Auto IPsec VTI. Jeg kan i hvert fald pinge fra min Unifi switch til den switch der er på det andet netværk. Det vil sige, jeg pinger fra min switch (som jeg har SSH'et ind i), fra IP 192.168.0.6 til min brors switch som har IP 192.168.1.137. Men når jeg vil prøve at gøre det samme fra min windows maskine (192.168.0.10), melder den blot tilbage: Pinging 192.168.1.137 with 32 bytes of data: Reply from 192.168.0.10: Destination host unreachable. Reply from 192.168.0.10: Destination host unreachable. Reply from 192.168.0.10: Destination host unreachable. Reply from 192.168.0.10: Destination host unreachable. Altså, det lader til at det slet ikke forlader min maskine. Jeg har prøvet at slå min firewall fra - derudover har jeg kun Malwarebytes Anti malware, og der er ingen firewall heri. Så er der nogen der har en idé om hvordan det lige løses? Eller der kan måske ikke gøres noget der? Virker det som det skal?
--
#1
SShadowS
Guru
05-01-2020 21:52

Rapporter til Admin
Hvordan ser dine routes ud?
--
6700K|Maximus VIII Extreme|32GB RAM Gainward2080ti-GS|PG279Q Samsung960 PRO 512GB|Samsung 850 PRO 512GB Samsung860 QVO 2TB|Corsair AX860i
#2
mrKayne
Junior Nørd
05-01-2020 22:11

Rapporter til Admin
#1 Er det tracer du tænker på? Tracing route to 192.168.1.137 over a maximum of 30 hops 1 DESKTOP-NL6B2NE.localdomain [192.168.0.10] reports: Destination host unreachable. Trace complete.
--
#3
SShadowS
Guru
05-01-2020 22:23

Rapporter til Admin
#2 I CMD: route print
--
6700K|Maximus VIII Extreme|32GB RAM Gainward2080ti-GS|PG279Q Samsung960 PRO 512GB|Samsung 850 PRO 512GB Samsung860 QVO 2TB|Corsair AX860i
#4
mrKayne
Junior Nørd
05-01-2020 22:36

Rapporter til Admin
#5
Jesperdb
Superbruger
06-01-2020 11:07

Rapporter til Admin
#0 Din Gateway (192.168.0.1) kender ikke vejen til din brors netværk Hvordan ser opsætningen ud på din switch?
--
Sidst redigeret 06-01-2020 11:09
#6
mrKayne
Junior Nørd
06-01-2020 11:25

Rapporter til Admin
#5 http://imgur.com[...] Det er lige fra telefonen. Spørg hvis du skal vide mere :)
--
#7
Jesperdb
Superbruger
06-01-2020 11:32

Rapporter til Admin
#6 Kan se at din switch modtager sin IP fra DHCP, hvordan ser dens netværksindstillinger ud? (Switchen) Modtager den sin adresse fra Gatewayen (192.168.0.1) ?
--
#8
mrKayne
Junior Nørd
06-01-2020 11:37

Rapporter til Admin
#7 Hvilke indstillinger tænker du på? Og ja, den må den jo gøre. Fra USG'en. Jeg har ikke andre DHCP servere.
--
#9
SShadowS
Guru
06-01-2020 12:06

Rapporter til Admin
Netværk er ikke min force, men burde hans maskines 192.168.0.0 routes netmask ikke være 255.255.255.0 og ikke 255.255.0.0. Ellers sendes det vel ikke igennem gatewayen. Please teach me o' great ones. Evt kan du teste det ved at lave en route manuelt: route add 192.168.1.0 mask 255.255.255.0 192.168.0.1 metric 200 if 11 Den forsvinder efter en genstart, så du kan ikke ødelægge noget ved at teste.
--
6700K|Maximus VIII Extreme|32GB RAM Gainward2080ti-GS|PG279Q Samsung960 PRO 512GB|Samsung 850 PRO 512GB Samsung860 QVO 2TB|Corsair AX860i
--
Sidst redigeret 06-01-2020 12:09
#10
csbc
Semi Nørd
06-01-2020 12:52

Rapporter til Admin
Umiddelbart skal du bruge Manuel IPsec i stedet for Auto IPsec VTI. Går ikke ud fra at i bruger samme UniFi Network Controller: "Auto IPsec VTI creates a site-to-site VPN with another USG that is managed on a different site within this same UniFi Network Controller." I øvrigt bliver man gjort opmærksom på følgende med Auto IPsec VTI: "ATTENTION: This VPN type (Auto) will not function if one or both USGs are behind a NAT router. This means that both USGs must have an internet routed address (non-RFC1918)." I stedet: "Manual IPsec creates a site-to-site VPN tunnel to an externally managed USG, EdgeRouter, or another vendor's offering which supports IPsec." https://help.ubnt.com[...]
--
Sidst redigeret 06-01-2020 12:53
#11
Jesperdb
Superbruger
06-01-2020 13:07

Rapporter til Admin
#9 Du har ret, det kan sagtens påvirke netværket, eftersom 192.168.0.1 eller 192.168.1.0 begge er klasse C netværk, bør subnetmasken også være 24 bit eller 255.255.255.0 #8 Har du og din bror begge konfigureret jeres netværk med 24 bit subnetmask på hhv 192.168.0.1 og 192.168.1.0? Jeg vil gerne se hvilken range USGen deler ud fra, subnetmasken og gateway Gateway :)
--
#12
mrKayne
Junior Nørd
06-01-2020 13:22

Rapporter til Admin
#10 Begge sites styres fra min controller, hvorfor vi har valgt Auto :) #9, #11 Jeg vender lige tilbage med svar til jer.
--
#13
mrKayne
Junior Nørd
06-01-2020 13:28

Rapporter til Admin
#9 Du havde ret. Det var subnetmasken der var fejlen. Jeg ændrede den til 255.255.255.0 og nu kan jeg pinge udstyr ved min bror. #11 Ja, det er begge 24bit. Men det ser ud til at virke nu Jf. Overstående. Tak for tid og svar - det konge!
--

Opret svar til indlægget: At pinge mellem 2 VPN netværk

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE