Site to site vpn tips?

Koffie

Brons
UniFier
29 dec 2021
108
107
43
Hoi.

Ik wil vanaf een UDMP een site to site verbinding opzetten naar mijn UDR, om zo bestanden over te pompen van een server aan de UDMP zijde naar een NAS achter de UDR.

Echter kom ik er niet helemaal uit. Alle documentatie en video’s die ik tegen kom verwijzen allemaal naar de oudere interface, en die komt natuurlijk niet meer overeen aan mijn zijde in de UDR.

Iemand tips over waar ik meer actuele info kan vinden, of überhaupt het goeie antwoord? :)
 
Oplossing
@Koffie . Hieronder enkele screenshots van mijn instellingen. Bij de geblurde textvelden vul je de externe IP-adressen (optie DDNS ) in waarmee beide consoles van buitenaf te bereiken zijn. Je kan selecteren welke subnets je wil toevoegen aan de S2S verbinding.

s2s.png
De eerste vraag die bij mij opkomt is of er aan 1 of beide kanten sprake is van dubbele nat. Daarnaast kunnen firewall regels roet in het eten gooien.

Ik heb een soortgelijke opstelling, waarbij bepaalde vlans van een UDMP en een UDR via een s2s (site-2-site) met elkaar kunnen communiceren.

Wat heb je al geconfigureerd en wat wil precies nog niet lukken?
 
  • Leuk
Waarderingen: m4v3r1ck
Geen dubbele nat. Althans, aan de UDMP zijde een fritzbox in DMZ. Verder aan de UDR zijde wat regels over intern verkeer tussen twee vlans, maar dat mag ook geen naam hebben.

Verder heb ik vpn technisch nu niet meer geconfigureerd. Het een en ander geprobeerd , maar het is voor mij onduidelijk wat ik precies waar moet invullen zeg maar.
 
Laatst bewerkt:
@Koffie . Hieronder enkele screenshots van mijn instellingen. Bij de geblurde textvelden vul je de externe IP-adressen (optie DDNS ) in waarmee beide consoles van buitenaf te bereiken zijn. Je kan selecteren welke subnets je wil toevoegen aan de S2S verbinding.

s2s.png
 
  • Leuk
Waarderingen: m4v3r1ck
Oplossing
In bovenstaand voorbeeld zijn zowel de UDMP als de UDR direct gekoppeld aan de FTU en NTU. Er is dus geen sprake van dubbele NAT.

EDIT*: Voordat ik de UDMP en UDR direct aan de FTU en NTU gekoppeld had, was de S2S ook al actief., m.a.w. het is ook mogelijk met dubbele NAT.
 
Ik ga zo jouw voorbeeld eens nabootsen @Wimpie. Dankjewel alvast!

@Hofstede: Ik heb die pagina inderdaad gezien, maar die verwijst in stap 4 naar het aanmaken van een nieuw vlan met de S2S optie. Die optie heb ik gekgenoeg niet.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.