duiel
(usa Outra)
Enviado em 08/08/2008 - 18:27h
Caros, Boa tarde...
Preciso de uma grande ajuda. Contratei um serviço de link dedicado (VPN) da Telefonica e não estou conseguindo configurar os meus servidores (Linux - Internet) para fazer com que as unidades se enxerguem.
Segue o desenho da estrutura:
MATRIZ
SERVIDOR - Debian Each
3 placas de rede
1 - Rede local (proxy dos usuários locais) - 10.10.10.11
1 - Rede Internet - 200.100.20.80 (roteador - link dedicado)
1 - VPN - x.x.x.x (qual IP eu coloco aqui?) - coloquei 10.10.10.20 e liguei direto no roteador VPN
Gateway do servidor 200.100.20.81
Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface
200.100.20.80 0.0.0.0 255.255.255.248 U 0 0 0 eth0 - internet
10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 - rede local
10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 - rede VPN
0.0.0.0 200.100.20.81 0.0.0.0 UG 0 0 0 eth0 - gateway
ROTEADOR VPN MATRIZ
10.10.10.10 (lan) onde irei ligar no cabo da VPN para o servidor (este IP foi fornecido pelo pessoal da Telefonica)
Desta forma que está eu não consigo pingar 10.10.10.10 pois ele tenta sair pela placa de rede local ao invez de sair pela placa da VPN, agora se eu acrescento o gateway 10.10.10.10 no servidor eu consigo pingar o roteador e as outras unidades, mas os usuários não acessam mais a internet.
FILIAL I
SERVIDOR - Red Hat 9
2 placas de rede
1 - rede local (proxy dos usuários locais) - 10.10.11.11
2 - VPN - x.x.x.x (qual IP eu coloco aqui?) - coloquei 10.10.11.20 e liguei direto no roteador VPN
Neste caso todos os usuários terão que sair pela VPN para a matriz. É só configurar o gateway como 10.10.11.10??
Ps. A internet é na matriz
ROTEADOR VPN FILIAL I
10.10.11.10 (lan) onde irei ligar no cabo da VPN para o servidor
FILIAL II
SERVIDOR - Red Hat 8
2 placas de rede
1 - rede local (proxy dos usuários locais) - 10.10.12.11
2 - VPN - x.x.x.x (qual IP eu coloco aqui?) - coloquei 10.10.12.20 e liguei direto no roteador VPN
Neste caso todos os usuários terão que sair pela VPN para a matriz. É só configurar o gateway como 10.10.12.10??
Ps. A internet é na matriz
ROTEADOR VPN FILIAL I
10.10.12.10 (lan) onde irei ligar no cabo da VPN para o servidor
OBRIGADO!!!!!!!