Avatar billede 383ci Nybegynder
23. januar 2014 - 20:33 Der er 9 kommentarer og
1 løsning

PPTP på 2 DD WRT Router

Hej

Har følgende problemstilling. Jeg sidder hjemme og vil gerne have tilgang til et netvært udenbys. Begge steder har fast IP og en Router med DD WRT software på. Disse routere kalder jeg 1a og 1b
Begge netværk køre selvstændigt og helt stabilt.

Net 1 er hjemme wan1 (router 1a)
Net 2 er ejendom wan2 (router 2a)

Netværkene skal ikke bindes sammen, men der skal oprettes en tunnel mellem dem, så enheder på net2 kan forespørge på net1 og omvendt.

Jeg vil gerne opsætte en router i begge ender (1b&2b) som "snakker" sammen over internettet, således enheder på net2 kan tilgåes på wan2 og forespørge på Net1 altså via 2b->2a->1a->1b

Alle routere er med DD WTR software, og jeg har læst og læst, forsøgt og forsøgt, men kan altså ikke få tingene til at køre. Begge a router køre dhcp for deres net.

Altså et IpCam på net2 kan tilgåes på wan2 men gemmer, via tunnel, på en server på net 1 og skal ligeledes kunne tilgåes fra net 1 via tunnel.

Nogle ideer?
Avatar billede 383ci Nybegynder
23. januar 2014 - 22:23 #1
Som "ekstra" krydderi har jeg en RaspberryPi stående på indersiden af Net1 og routet port 1723 over til den. Den køre fint vpn server, når der forbindes med en Win7 klient.
Alternativt ønsker jeg at "trække" på den forbindelse med en 4 portet DD WRT router, således de 4 porte på den er forbundet til Net1 selvom de befinder sig fysisk bag router 2a
Jeg har en ide om det er portene på router 1a den er gal med, men har ikke et alternativ.

Igen, nogle forslag?
Avatar billede chalde Seniormester
24. januar 2014 - 08:03 #2
jeg har læst og læst, forsøgt og forsøgt, men kan altså ikke få tingene til at køre.
Hvordan har du forsøgt? Hvilke opsætninger har du benyttet?
Gerne med så meget info som muligt (eksterne IP kan du bare sløre, men gerne delvist så setup giver mening).
Avatar billede magic-mouse Novice
24. januar 2014 - 08:04 #3
Avatar billede 383ci Nybegynder
24. januar 2014 - 10:44 #4
Hej igen

Min plan var at lave en tunnel mellem de 2 routere på indersiderne af nettene, eller alternativt en tunnel mellem min RasPi som server i den ene ende og "flytte" 4 lan porte ned på de andet netværk.
VPN virker fint fra den client der er i Win7 der kobler op på RasPi.

Jeg har kablet begge b routere fra wan til lan på a routeren. Begge lan hedder 192.168.1.xxx på indersiderne dhcp 100-200

Så har jeg fulgt "help filen" i DD WRT routeren, primært opsætningen af PPTP client. Serveren mener jeg jo at have kørende på port 1723 RasPièn 192.168.1.137

Router 1a
Wan      :Dhcp automatisk fra ISP
Lan      :192.168.1.1
Subnet  :255.255.255.0
DHCP    :192.168.1.100-200
Port fwd : 1723->192.168.1.137


Win7 client er bare opsat med:

ip        :xxxx.dyndns.dk
Username  :vpnuser
Pass      :vpnpassword

og springer på lige med det samme, så jeg surfer med router 1a wan  adresse lige meget om jeg kobler PC eller telefon på.

Router 2a

Wan      :Dhcp automatisk fra ISP
Lan      :192.168.1.1
Subnet  :255.255.255.0
DHCP    :192.168.1.100-200

Opsætning ad DD WRT KLIENT, altså router 2b

Wan      :Dhcp automatisk fra router 2a
Lan      :192.168.2.1
Subnet  :255.255.255.0
DHCP    :192.168.2.10-20

PPTP client

PPTP Client Options    : Enable
Server IP or DNS Name  : xxx.dyndns.dk
Remote Subnet          : 192.168.1.0
Remote Subnet Mask    : 255.255.255.0
MPPE Encryption        : require-mppe
MTU                    : 1436
MRU                    : 1436
NAT                    : enable
Username              : vpnuser
Password              : vpnpassword


Nu ville jeg jo så gerne at enheder tilsluttet router 2b fik ip adresser fra net1 og dermed kunne ses og tilgåes fra dette, men et eller andet spiller ikke.
Den her opsætning er en af utallige, som jeg snart ikke husker.

Magic mouse

Jamen det er noget i den stil jeg gerne vil lave, dog ville jeg gerne slippe for ekstern forbindelse, bare lave en ren tunnel mellen de 2 netværk.
Avatar billede magic-mouse Novice
24. januar 2014 - 11:25 #5
Altså et bridged vpn ?

http://www.dd-wrt.com/wiki/index.php/OpenVPN_-_Site-to-Site_Bridged_VPN_Between_Two_Routers

Er der en speciel orsag til at du bruger pptp? pptp betragtes ikke som sikker mod sniffers, openVPN er bedre og det jeg skulle anbefale, med mindre du er lige glad med om andre kigger i den data som sendes over netværket.
Avatar billede 383ci Nybegynder
24. januar 2014 - 14:34 #6
Hej Magic

Nej der er ingen speciel årsag til jeg vil bruge PPTP ud over jeg på den måde kunne slippe for at skulle oprette en konto et eller andet sted. Som jeg lige har forstået det?
Jeg erkender jeg er helt blank på f.eks. strongvpn eller andre udbydere, det eneste jeg gerne vil er at "flytte" porte så mine cam`s og anden overvågning kan køre i en fast tunnel herhjem til.

Er det rigtigt opfattet, hvis jeg vælger f.eks. strongvpn, jeg skal oprette en konto hos dem? Så får jeg brugernavn og passvord samt "link" til dem, jeg skal koble begge routere op mod, så er der hul igennem dem?
Avatar billede magic-mouse Novice
24. januar 2014 - 14:49 #7
Det ved jeg ikke, jeg hoster selv min egen VPN, og jeg er næsten 99,9% sikker på at OpenVPN kan køre på raspberry Pi og sikkert også med DD-WRT ... [5 sekunders google. Google] http://www.dd-wrt.com/wiki/index.php/OpenVPN Jeps det fungere. Dvs. du kan have den opsætning du allerede har, men med OpenVPN istedet.

Jeg kender ikke strongvpn og kender ikke deres service.

Men hvis du ville lave en VPN Bro kan du følge guiden jeg har linket men bruge protokollen til OpenVPN istedet.

Ellers gå med PPTP til du har bedre styr på hvordan VPN virker og byt senere, der er intet galt med først at lave en PPTP VPN og senere lave en OpenVPN på samme Raspberry PI, bare for at flytte forbindelsen til Open VPN senere. Det giver dig ca 5-20 sekunders downtime. Hvis du kan leve med det.
Avatar billede 383ci Nybegynder
24. januar 2014 - 15:26 #8
Hej igen

Når du skriver du selv hoster VPN er det vel det samme jeg gør på min RasPi?
Den kan jeg fint, som nævnt, forbinde til, fra en win7 client.
Helt enkelt er det eneste jeg jo ønsker at erstatte denne win7 client med en ddwrt router/client og dermed få 4 porte jeg kan forbinde til.
Jeg indtaster intet andet end adresse, user og password i de clienter der kobler op med RasPien og derfra kan se mit lokal net1 herhjemme.
Jeg erkender jeg ikke har helt styr på de begreber, openvpn/PPTP vpn osv og syntes ikke jeg kan finde et sted at starte, omvendt køre Det jo som jeg gerne vil, på Win7 client-> RaspPi server.
Avatar billede Slettet bruger
24. januar 2014 - 17:00 #9
tja.. du har fået linket til hvordan man gør.... det er bare at gøre det....
Avatar billede 383ci Nybegynder
24. januar 2014 - 17:46 #10
Jamen jeg takker, men erkender jeg er for dum, Har selv fundet mange af den før, pløjet på kryds og tværs, men virke kan jeg ikke få det til.
Jeg giver op, send et svar, så slukker jeg.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester