Konfiguracja VPN na adresach IP w usłudze DSL


(bandzior85) #1

Witam,

 

ostatnio zmieniłem sobie neostradę na DSL-la z zamiarem zestawienia tunelu VPN z kumplem.

Z Orange dostałem specyfikację w której adresacja rozpisana jest następująco:

 

  1. ..... zarezerwowany adres sieci

83........ zarezerwowany adres modemu

83......... adres dostępny dla abonenta

83......... zarezerwowany adres rozgłoszeniowy sieci

 

 

teraz pytanie

 

z treści umowy wynika że mam dostępne 4 adresy IP

 

nie do końca to rozumiem skoro internet działa mi tylko na adresie dostępnym dla abonenta

 

teraz w jaki sposób mam podłączyć urządzenie - bramę VPN i jaki jej nadać adres IP na porcie WAN skoro IP dostępny dla abonenta mam już zajęty na routerze TP-Link z WIFI

 

jeszcze taka sprawa.

 

modem jaki dostałem z Orange to Cell Pipe z funkcją routera WIFI

bawiąc się na początku miałem do niego podłączone urządzenie-bramę VPN z ustawionym adresem IP dostępnym dla abonenta na porcie WAN

dostęp do internetu poprzez WIFI z urządzenia Cell Pipe działał, tunel na bramie również był zestawiony

 

na infolini Orange kazałem ustawić Cell Pipe w tryb bridge w celu podłączenia własnego routera TP-Link

 

no i teraz nie wiem jak jednocześnie mieć dostęp do internetu na TP-Linku i postawiony tunel na drugim urządzeniu

 

Proszę pomórzcie

 

 


(roobal) #2

Ponieważ dostałeś blok adresów z podsieci z maską 30-bitową, czyli pierwszy adres to adres sieci, drugi dla modemu/routera, trzeci dla drugiego modemu/routera i czwarty adres broadcast. 83.0.0.0/13 należy do sieci Orange, Ty dostałeś dla przykładu 83.0.0.0/30, czyli 83.0.0.0 to adres sieci, 83.0.0.1 to adres dla modemu, 83.0.0.2 to adres dla abonenta, a 83.0.0.4 to adres rozgłoszeniowy. Adresy sieci i broadcast nie możesz wykorzystać (związane to jest z działaniem sieci MBA), dlatego 2 adresy Ci odpadają.

Stawiasz VPN albo przed routerem, albo za routerem i przekierowujesz porty.


(bandzior85) #3

rozumiem, dzięki

żeby nie zakładać kolejnego tematu spytam tutaj

 

zadziała mi podłączenie innego routera niż ten który dostałem od Orange?

 

mam na myśli pozbycie się Cell Pipe zarobienie kabla telefonicznego z RJ-11 w RJ-45 i podłączenie do routera DSL TP-Linka nadając mu adres modemu który miał router z Orange?


(roobal) #4

Router, który masz na myśli, to nie router DSL. Router DSL ma wbudowany modem. Nawet jeśli zarobisz końcówkę RJ-45, to nic Ci to nie da, bo potrzebny Ci modem DSL. Modem jest potrzebny do tego, abyś mógł przesyłać dane linią telefoniczną. Jak łączysz sieć różnymi mediami, to zawsze potrzebny Ci jest modem. Modem odpowiada za przetwarzanie sygnału na odpowiedni dla danego medium transmisyjnego. Jeśli Chcesz podłączyć zwykły router bez modemu, to albo oddaj tego CellPipe i poproś o modem DSL/ADSL z wyjściem RJ-45, albo kup własny modem. Ewentualnie zobacz czy ten CellPipe może działać w trybie bridge, jeśli tak, to nie musisz kombinować z kablem, możesz podłączyć TP Linka i IP dostaniesz na WAN routera.


(bandzior85) #5

no dobrze, jestem skłonny sam na własną rękę ten beznadziejny sprzęt który dostałem od Orange.

doradźcie czy ten sprzęt ma funkcje modemu i routera w jednym?

jeśli tak to czy będę mu mógł nadać adres modemu TP żeby adres dostępny dla abonenta zostawić sobie wolny?


(roobal) #6

Tak, nada się. Z opisu wynika, że może działać w trybie bridge, ale upewnij się, że w trybie router można wyłączyć NAT.

Jak pisałem możesz zrobić to w inny sposób. Podłączasz bramę VPN do modemu, na porcie WAN przypisujesz adres dla abonenta, a TP Linka podłączasz do bramy VPN. Z tym, że urządzenie z VPN będzie musiało NATować cały ruch sieciowy.


(bandzior85) #7

Rozumem ale ogólnie chciałem zmienic ten sprzęt od Orange ponieważ jest tak kiepski że szkoda gadać.

 

np przywróciłem na nim ustawienia routera, mam do niego po kablu podłączony serwer NAS, wrzucam na NASA do kolejki pobiernia torrenty, kiedy klient zaczyna pobierać router Orange rozłącza wczystkie połączenia przez Wifi do czasu skończenia pobierania

 

na tym CellPipe próbowałem ustawić natowanie serwera NAS, również się nie dało

 

zasięg do bani itd....

 

jednym słowem sprzęt do bani


(roobal) #8

W takim razie możesz wymienić na ten router.