Avatar billede 383ci Nybegynder
09. april 2014 - 17:46 Der er 9 kommentarer og
1 løsning

Flytte 4 porte

Hej hej

Jeg har læst og læst, fulgt et utal af guider osv. men kan ikke løse mit, for mig at se, helt enkle problem.

Sagen er den jeg har overvågning stående på en anden adresse. Den overvågning ønsker jeg at kunne tilgå som en del af mit hjemmenetværk (net a) og opsat sådan at kamera og udstyr ikke kan tilgåes på det lokalnet (net b) de er tilsluttet, men kun fra mit eksterne net, via en tunnel på nettet.

Jeg forestillede mig det var en enkel sag at opsætte en "ekstra" router (klient 1)  på indersiden af net b, sætte den som pptp klient og route 1723 derover. Overvågningen skulle så tilsluttes de 4 lan porte på klient 1 og optage IP adresser fra net a, og dermed ses fra dette net.

Der er 4 DDWRT routere i spil, der er bridret net efter vejledninger osv. men jeg kan få det til at virke. Klinet 1 har også, for test været sat direkte på wan af isp udstyr, men det eneste jeg opnår ved det er den periodevist optræder som pptp klient på net a, men enhederne på den kan ikke tilgåes.

pptp server/vpn på net a virker, kan fint tilgåes med telefoner og computere udefra. Men det lykkes mig at så ikke at opsætte så jeg kan flytte de 4 porte på en ddwrt router.

net a:

wan  : aa.aa.aa.aa
Router: 192.168.1.1
Subnet mask: 255.255.255.0
dhcp on 192.168.1.100-150 

Jeg er dybt fortvivlet, det burde da være en enkel sag at flytte 4 porte, og en almindeligt kendt problematik at ønske det.

Der har været "folk udefra" også med lange relevante uddannelser på problemet, intet har jeg hørt der har løst.

Jeg ønsker ikke umiddelbart en konto eller andet hos eventuelle udbydere af dette, bare hul igennem 2 net jeg administrerer.

Nogle ideer?+
Avatar billede CRKrogh Ekspert
09. april 2014 - 20:23 #1
Hej.

Hvordan går det, hvis du tilslutter en laptop på fjern-net:

Får den IP# (i givet fald, hvor fra), eller har den statisk IP#?
Med IP# i rigtigt vlan, kan du så pinge den lokale gateway?
Jeg antager, at du har forskellige vlans - kan du så også pinge din fjern-gateway?

De bedste hilsner
Avatar billede 383ci Nybegynder
09. april 2014 - 21:55 #2
CRKrogh

Når jeg tilslutter fra en fjernforbindelse for jeg en IP på det lokalnet jeg er på, og en VPN IP hjemmefra.
Så kan jeg se alle enheder hjemme, og tilgår internettet med hjemmenettets wan adresse. Altså nat a`s ISP IP

Med IP# i rigtigt vlan, kan du så pinge den lokale gateway?
Jeg forstår ikke ???


Jeg antager, at du har forskellige vlans - kan du så også pinge din fjern-gateway?
Jeg forstår ikke :(


Meningen er jo så jeg gerne vil tilgå net a via en port i klienten, men den er vist afklaret.
Jeg har tænkt at jeg tilslutter klienten FRA wan til router b`lan port såledesn den optager en lokal IP fra net b på wan siden. Mine overvejelser går på det er et problem i forhold til subnet mask og routen rundt, men kan ikke lure den.
Overvejer om det giver mening at tilslutte klienten fra lan til router b`s lan og slå dhpc fra i klienten?
Langskud, men problemet burde da være til at løse ;)
Avatar billede chalde Seniormester
10. april 2014 - 08:01 #3
Prøv at lave en tegning over dit setup og hvordan du ønsker det skal se ud/fungere (inkl. ip-adresser (interne, eksterne som dummy's), routes, vlans m.m).
Avatar billede 383ci Nybegynder
10. april 2014 - 14:35 #4
chalde


Det ville jeg dæmeme gerne, men hvordan lægger jeg billeder ind her?

Men helt forenklet, på indersidne af mit eget hjemmenet (net a) har jeg jo en masse porte/stik der forbinder til samme router (a) of går på nettet fra den.

Det jeg gerne vil er at tage en "forlængerledning" på 100km og sætte i en lan port her, og forbinde overvågning til et andet sted (net b)

Eller teknisk, forbinde en klient på lan siden af net b og forbinde udstyr der til der ses som var det den føromtalte 100km lange forlængerledning.
Avatar billede chalde Seniormester
10. april 2014 - 15:28 #5
Bruge www.peecee.dk eller lign.
Avatar billede 383ci Nybegynder
11. april 2014 - 17:02 #6
Hej igen

Så tror jeg det lykkes med en tegning

http://peecee.dk/upload/view/435686

A,B of C er ddwrt routere, og forenklet set vil jeg gerne kunne se bagsiden af C fra net a. Ligeledes se de enheder der er tilsluttet på net a fra tilslutning til net c. Hverken net a eller c skal kunne ses fra net b
Avatar billede 383ci Nybegynder
14. april 2014 - 21:46 #7
Hmm, det ser ud til det er noget (open)VPN jeg skal have gang I, men kan også læse mig til det er noget temmeligt langhåret noget at gå igang med.

En der kan linke til en guide der beskriver begreberne og opbygningen fra bunden, nu der tilsynladende ikke er er "nem" løsning på mit problem.

Jeg erkender blankt jeg går død i alle begreberne så links til grundige beskrivelser er meget velkomne.
Som jeg kan lure skal jeg selv hoste min vpn server, men mangler grundlæggende forståelse af begreberne, ikke "bare" en guide til hvordan.
Avatar billede CRKrogh Ekspert
15. april 2014 - 18:03 #8
OpenVPN er nok sjovest, hvis du dels er nogenlunde godt hjemme i både netværk og Linux.
I dit sted ville jeg prøve at gå på jagt efter en router med noget indlejret VPN-server; var det en løsning?
Avatar billede 383ci Nybegynder
15. april 2014 - 19:52 #9
CRKrog

Takker, alle enheder er DDWRT routere, de har både VPN og PPTP server og klient "indbygget" så det er "kun" et spørgsmål om jeg ikke forstår det.

Skal "man" have en konto et eller andet sted, eller kan "man" hoste sin egen server, så det ikke er nogle abonnement eller andet der skal tages hensyn til?
Alle routere står på faste IPèr og med DYNDNS konto
Avatar billede 383ci Nybegynder
26. april 2014 - 17:45 #10
Lukket, kæmper videre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester