Archer AX80 + 2шт Archer AX73.Между ними ВПН помогите разобраться.

Archer AX80 + 2шт Archer AX73.Между ними ВПН помогите разобраться.

Archer AX80 + 2шт Archer AX73.Между ними ВПН помогите разобраться.
Archer AX80 + 2шт Archer AX73.Между ними ВПН помогите разобраться.
2023-11-21 10:55:28 - last edited 2023-11-21 10:57:24
Теги: #VPN

Здравствуйте 

Archer AX80 (статический бенлый IP) + 2шт Archer AX73. ВПН помогите разобраться.  AX80 сервером.  AX73 клиентами сеть видна из AX73 на AX80. наоборот нет. и между AX73 нет сети.

из клиентских сетей (AX73) все за впн сервером пингуется и открывается

Сервер

192.168.0.1

Клиенты

192.168.1.1

192.168.3.1

подозреваю что вопрос в маршрутах, но в этом не силен

 

Маршруты

на  AX80

IP-адрес назначения Маска подсети Шлюз Интерфейс
 

0.0.0.0

0.0.0.0

100.127.255.249

INTERNET

 

10.8.0.0

255.255.255.0

10.8.0.2

TUN0

 

10.8.0.2

255.255.255.255

0.0.0.0

TUN0

 

10.10.0.0

255.255.0.0

192.168.0.1

LAN

 

10.10.10.1

255.255.255.255

0.0.0.0

L2TP-PPPDRV1

 

10.10.10.2

255.255.255.255

0.0.0.0

L2TP-PPPDRV2

 

100.127.255.249

255.255.255.255

0.0.0.0

INTERNET

 

192.168.0.0

255.255.255.0

0.0.0.0

LAN

 

192.168.0.1

255.255.255.255

0.0.0.0

LAN

 

 

На АХ73

IP-адрес назначения Маска подсети Шлюз Интерфейс
 

0.0.0.0

0.0.0.0

100.127.255.249

INTERNET

 

10.8.0.0

255.255.255.0

10.8.0.2

TUN0

 

10.8.0.2

255.255.255.255

0.0.0.0

TUN0

 

10.10.10.11

255.255.255.255

0.0.0.0

WAN

 

45.157.215.221

255.255.255.255

100.127.255.249

INTERNET

 

45.157.215.221

255.255.255.255

0.0.0.0

INTERNET

 

100.127.255.249

255.255.255.255

0.0.0.0

INTERNET

 

192.168.1.0

255.255.255.0

0.0.0.0

LAN

 

 

как исправить? надо чтоб из любой сети любая виделась 

 

  0      
  0      
#1
Опции
1 Ответить
Re:Archer AX80 + 2шт Archer AX73.Между ними ВПН помогите разобраться.
2023-11-30 07:05:44 - last edited 2023-11-30 07:10:45

  @Gudro Приветствую, к сожалению, сценарий который вы решили использовать среди роутеров не способен обеспечивать двух стороннюю связь.

Перечислю некоторые реальные способы которыми вы могли бы решить ваш вопрос. Использовать функцию IPSEC VPN site to site https://www.tp-link.com/ru/support/faq/380/ в этом случае связь будет полноценной двустронней. Но вместо этого вы используете client to site сценарий. Чтобы такой client to site сценарий работал, вам потребуется (роутер больше чем с 1 ВАН портом) на каждом из WAN поднять по VPN подключению, на одном поднять сервер, на другом клиент. Вирутально разграничить WAN между собой. Таким образом своим оборудованием вы могли бы обыграть сценарий должным образом, построив от каждого своего роутера по 2 одноранговых туннеля client to site в другой роутер разнонаправленно. Если вы будете использовать один разъём WAN на два туннеля - у вас не получится уложить их (туннели) в один уровень, один туннель обязательно создасться внутри другого. К сожалению в роутерах ax73/ax80 нельзя использовать несколько WAN одновременно эти роутеры изначально не способны работать с такой задачей. Хотя стоим упомянуть что у ах80 их можно переключать, но нужно не только переключать их, а работать с двумя запущенными сразу. Это не про ах80.

  0  
  0  
#2
Опции

Информация

Поблагодарили: 0

Просмотры: 143

Ответы: 1

Теги

Статьи по теме