Keresés

Új hozzászólás Aktív témák

  • ekkold

    Topikgazda

    válasz 4D4M #24290 üzenetére

    Annak az eszköznek leglább 3db IP címe van:
    - WAN oldali cím, amit az internetszolgáltató ad, az ottani eléréshez, ezzel éred el VPN-en, ill. erre kapcsolódsz távolról.
    - LAN oldali cím, abban a helyi hálózatban, ahol az eszköz működik, ill. abból a címtartományból van egy IP címe.
    - VPN interfész címe - abból a címtratományból 1db cím amit a VPN kapcsolat számára elkülönítettél.

    A router "elérése"is több dolgot jelenthet. Mivel akarod elérni?
    - Böngészővel a webfelületét? (80-as vagy 443-as port)
    - Winbox programmal? (8291-es port)
    - Telnettel?
    - SSH-val?

    Ha ezek elérhetők a WAN oldalon az potenciális veszélyforrás a routerre nézve. (erről is írtam a mikrotikes cikkeimben) Tehát ezt pl. szolgáltatás beéllításoknál, és/vagy tűzfalban be kell állítani.

    A VPN-es címen el kell tudni érni, ha a VPN kapcsolat él. Kivéve ha a tűzfal nem engedi, mert rosszul van beállítva..

    A LAN címén akkor éred el, ha mindkét oldalon van megfelelő routing szabály felvéve (vagy ha dinamikusan létrejön), de ez attól is függ hogy a másik oldalon milyen eszköz valósítja meg a VPN-t.





Új hozzászólás Aktív témák