Theme editor

Site to site vpn tips?

Koffie

Brons
UniFier
Lid geworden
29 dec 2021
Berichten
108
Waarderingsscore
108
Punten
43
Thread owner
Hoi.

Ik wil vanaf een UDMP een site to site verbinding opzetten naar mijn UDR, om zo bestanden over te pompen van een server aan de UDMP zijde naar een NAS achter de UDR.

Echter kom ik er niet helemaal uit. Alle documentatie en video’s die ik tegen kom verwijzen allemaal naar de oudere interface, en die komt natuurlijk niet meer overeen aan mijn zijde in de UDR.

Iemand tips over waar ik meer actuele info kan vinden, of überhaupt het goeie antwoord? :)
 
Oplossing
Koffie . Hieronder enkele screenshots van mijn instellingen. Bij de geblurde textvelden vul je de externe IP-adressen (optie DDNS ) in waarmee beide consoles van buitenaf te bereiken zijn. Je kan selecteren welke subnets je wil toevoegen aan de S2S verbinding.

s2s.png
De eerste vraag die bij mij opkomt is of er aan 1 of beide kanten sprake is van dubbele nat. Daarnaast kunnen firewall regels roet in het eten gooien.

Ik heb een soortgelijke opstelling, waarbij bepaalde vlans van een UDMP en een UDR via een s2s (site-2-site) met elkaar kunnen communiceren.

Wat heb je al geconfigureerd en wat wil precies nog niet lukken?
 
Thread owner
Geen dubbele nat. Althans, aan de UDMP zijde een fritzbox in DMZ. Verder aan de UDR zijde wat regels over intern verkeer tussen twee vlans, maar dat mag ook geen naam hebben.

Verder heb ik vpn technisch nu niet meer geconfigureerd. Het een en ander geprobeerd , maar het is voor mij onduidelijk wat ik precies waar moet invullen zeg maar.
 
Laatst bewerkt:
Koffie . Hieronder enkele screenshots van mijn instellingen. Bij de geblurde textvelden vul je de externe IP-adressen (optie DDNS ) in waarmee beide consoles van buitenaf te bereiken zijn. Je kan selecteren welke subnets je wil toevoegen aan de S2S verbinding.

s2s.png
 
Oplossing
In bovenstaand voorbeeld zijn zowel de UDMP als de UDR direct gekoppeld aan de FTU en NTU. Er is dus geen sprake van dubbele NAT.

EDIT*: Voordat ik de UDMP en UDR direct aan de FTU en NTU gekoppeld had, was de S2S ook al actief., m.a.w. het is ook mogelijk met dubbele NAT.
 
Thread owner
Ik ga zo jouw voorbeeld eens nabootsen Wimpie . Dankjewel alvast!

Hofstede : Ik heb die pagina inderdaad gezien, maar die verwijst in stap 4 naar het aanmaken van een nieuw vlan met de S2S optie. Die optie heb ik gekgenoeg niet.
 
Heb je gecontroleerd of dubbel NAT niet het probleem is? De optie DMZ veroorzaakt in veel gevallen dubbel NAT. Je zou dan in de router van je ISP mogelijk foreward regels moeten instellen.
 
Terug
Bovenaan