Lan to lan: Как настроить LAN-to-LAN IPsec VPN на роутерах TP-Link в новом интерфейсе?

Содержание

Как настроить LAN-to-LAN IPsec VPN на роутерах TP-Link в новом интерфейсе?

Используя функцию LAN-to-LAN IPsec VPN две различные частные сети могут быть подключены друг к другу через интернет. К примеру, возьмем приведенную на рисунке ниже топологию. Следуя инструкции ниже, вы сможете настроить похожее VPN соединение.

Внимание!

В данном примере WAN IP адреса обоих роутеров «серые», но при этом мы допускаем, что они находятся в одной подсети, например, подсети провайдера. Если два ваших устройства находятся в разных подсетях, для настройки IPsec VPN вам потребуются «белые» IP адреса на обоих маршрутизаторах (услуга приобретается у вашего интернет-провайдера)

Шаг 1. Проверяем настройки, которые нужны для настройки IPsec VPN на роутерах.

Проверим VPN на роутере А

Перейдите в раздел Status > System Status  

 В разделе Network > LAN

Затем проверьте те же настройки на роутере В.

В разделе Status > System Status

 

Network > LAN

Шаг 2 Настройка IPsec VPN на роутере В

  1. Перейдите в меню VPN > IPSec > IPSec Policy и нажмите Add чтобы открыть страницу со скриншота нароутере. Настройте базовые параметры для политики IPseс.
  • Поставьте режим
  • Remote Gateway — 10.10.10.20
  • WAN – WAN1
  • Local subnet 192.168.0.0/24
  • Remote subnet 192.168.10.0/24
  • Pre-shared key –любой пароль по вашему выбору. В качестве примера – 123456

2. Нажмите чтобы открыть дополнительные настройки. В разделе Phase-1 Settings настройте параметры IKE phase-1

  • Proposal — md5-des-dh2
  • Exchange Mode — Main Mode
  • Negotiation Mode — Responder Mode
  • Local/Remote ID Type – NAME

Если роутер находится за NAT сервисом, необходимо выбрать Aggressive Mode в качестве Exchange Mode и выбрать Local/Remote ID Type как NAME, в другом случае, VPN-туннель не установится.

Настройте Local ID и Remote ID по вашему желанию. Здесь, в качестве примера Local ID используется 123, а Remote ID – 321

3. В разделе Phase-2 Settings настройте параметры IKE phase-2

  • Encapsulation Mode — Tunnel Mode
  • Proposal — esp-md5-des

Если роутер находится за NAT сервисом, proposal не может быть выбран как as ah-md5 или as –sha1, в противном случае, VPN-туннель не заработает.

Шаг 3 Настройте IPsec VPN на роутере А

Настройка роутера А идентична настройке роутера В

  1. Перейдите в меню VPN > IPSec > IPSec Policy и нажмите Add чтобы открыть страничку со скриншота нароутере. Настройте базовые параметры для политики IPseс.

2. Нажмите Advanced Settings чтобы открыть дополнительные настройки. В разделе Phase-1 Settings настройте параметры IKE phase-1.

3. В разделе Phase-2 Settings настройте параметры IKE phase-2

Шаг 4 Проверьте, что туннель подключен.

Независимо от того, в настройках какого маршрутизатора вы находитесь, перейдите в меню VPN > IPsec > IPsec SA. Если IPsec VPN установился, вы увидите следующее изображение.

в чем разница между LAN и LAN и WAN при подключении двух беспроводных маршрутизаторов?

общее имя для обоих методов каскадное, хотя второй иногда более точно называют мостовым. Маршрутизатор, подключенный к интернету, называется основным маршрутизатором, а другой один называется вторичным маршрутизатором. Каскадирование или мостовое соединение может использоваться для расширения диапазона сети и / или для уменьшения количества устройств, взаимодействующих с каждым маршрутизатором. Он не может увеличить общую пропускную способность сети Интернет за пределы емкости основного маршрутизатор.

LAN to LAN

подключение одного из портов Ethernet (или LAN-порты) основной маршрутизатор к одному из портов Ethernet на второй маршрутизатор.

этот тип каскадирования образует мост между обоими маршрутизаторами и обеими беспроводными сетями и требует, чтобы основной и дополнительный маршрутизаторы находились в одном сегменте LAN IP, чтобы компьютеры и другие устройства могли подключаться к обоим маршрутизаторам. Для этого необходимо отключить вторичное DHCP-сервер маршрутизатора, так что маршрутизатор действительно деградировал до простого коммутатора в режиме моста. Эта конфигурация рекомендуется для совместного использования файлов и ресурсов в сети.

преимущество этой настройки заключается в том, что все устройства находятся в одной локальной сети (т. е. соединены мостом) и могут взаимодействовать с любым протоколом без дополнительной настройки. Он также совместим практически с любым маршрутизатором, на котором вы можете отключить DHCP, как это делает маршрутизатор не должны выполнить никакую работу слоя-3 (IP) на всех.

другое ключевое преимущество заключается в том, что оно находится в одной мостовой сети, Если вы установите оба маршрутизатора на один и тот же SSID и безопасность на обоих маршрутизаторах, ваши устройства могут легко перемещаться между обоими маршрутизаторами, подключаясь к тому, у кого самый сильный сигнал, и не отключая вас при перемещении между ними.

недостатком этого, так же, как вы получаете с любой большой мостовой сети-увеличение широковещательного трафика, который может влияние срок службы батареи мобильного устройства.

LAN to WAN

подключение одного из портов Ethernet/LAN основного маршрутизатора к порту Internet (WAN) дополнительного маршрутизатора.

этот тип каскадирования требует, чтобы основной маршрутизатор и вторичный маршрутизатор имели разные сегменты IP. Это соединение упрощает определение маршрутизатора, к которому подключены компьютеры и другие устройства в сети, так как они будут иметь разные IP-адреса локальной сети сегменты. Однако компьютеры, подключенные к основному маршрутизатору, не смогут взаимодействовать с дополнительным маршрутизатором без дополнительной настройки, и наоборот, поскольку существуют две разные сети.

В общем случае это менее предпочтительный метод, так как он требует дополнительной настройки (ручная/статическая маршрутизация), что не всегда возможно на маршрутизаторах потребителей. Далее, снова для потребительских маршрутизаторов, это дает вам ситуацию двойного NAT для устройств за вторым роутером, что нежелательно. Дополнительная работа уровня 3 NAT / routing, наложенная на процессор маршрутизаторов, может также уменьшить скорость беспроводной связи

последним недостатком является то, что отдельная подсеть означает, что вы не можете перемещаться между двумя сетями автоматически-устройство должно полностью отключиться от одной сети и подключиться ко второй, оно не будет автоматически переключаться на какой бы маршрутизатор имеет самый сильный сигнал.

Что такое WAN? Чем отличается разъем WAN от LAN на роутере?

Если вы хотите узнать что такое WAN, или чем отличается WAN от LAN, то вы зашли по адресу. Сейчас постараемся разобраться, что это за технологии, разъемы, соединения, для чего они нужны и в чем отличие.

Думаю, что в большинстве случаев, когда кто-то ищет информацию по WAN, то он имеет в виду разъем на Wi-Fi роутере. Ведь практически в каждой инструкции по настройке роутера можно встретить эту аббревиатуру. Все пишут о подключении каких-то кабелей в WAN разъемы, или LAN. Давайте по порядку:

WAN (Wide Area Network) – это глобальная компьютерная сеть. Проще говоря, это интернет. Если говорить о разъеме WAN, то это разъем на роутере, в который подключается кабель от провайдера. Сетевой кабель, по котором роутер получает доступ в интернет.

Практически на всех роутерах это разъем синего цвета, и выглядит он вот так:

На фото выше видно, что разъем даже подписан. Так же, на роутере как правило есть индикатор подключенного кабеля WAN. При нормальной работе, он должен активно мигать. А возле самого индикатора обычно рисуют иконку в виде планеты.

Теперь вы знаете что такое WAN. Давайте еще разберемся, чем он отличается от LAN.

Чем отличается разъем WAN от LAN?

Здесь так же все очень просто. Что такое LAN?

LAN (Local Area Network) — это локальная сеть. Проще говоря, это компьютеры, которые соединены между собой на не очень большом расстоянии. Например, компьютеры, телевизоры, мобильные устройства, которые соединены между собой через маршрутизатор в рамках дома, или офиса. Это и есть локальная сеть.

На роутерах обычно вы можете найти 4 LAN разъема. Они желтого цвета и выглядят вот так:

Служат они для подключения устройств в локальную сеть по сетевому кабелю.

Отличие WAN от LAN в том, что WAN это доступ к интернету, а LAN это локальная сеть, в которую могут быть подключены устройства, которые находятся недалеко друг от друга.

Думаю, что это все, что нужно знать об этих двух обозначениях. Можно конечно же углубиться в технические моменты, заумные определения и т. д., но вряд ли это будет кому-то интересно.

В чём разница между WAN и LAN?

LAN (Local Area Network) – локальная сеть. WAN (Wide Area Network) – глобальная сеть. В основном, локальные сети отличаются от глобальных по следующим признакам:

  1. Размер сети. Локальная сеть, как правило включает в себя либо одно здание, либо территорию кампуса – комплекса расположенных рядом зданий. Глобальная сеть может распределяться на гораздо большие расстояния, например, VPN-линк между удалёнными офисами в разных городах – это глобальная сеть.
  2. Количество подключенных пользователей. К локальной сети, как правило, подключено большое количество пользователей. Каждый компьютер в офисе – это узел локальной сети. В то же время, WAN обычно имеет меньшее количество узлов: например, в предыдущем примере с удалённым офисом, у нас будет всего два узла: маршрутизатор основного офиса и маршрутизатор удалённого офиса.
  3. Типом сервисов, доступных на узлах сети. Например, на узлах локальной сети обычно используются службы доступа к файлам и принтерам (SMB) в то же время, на узлах глобальной сети – маршрутизаторах и службы соответствующие: VPN, маршрутизация и т.п.

Важно понимать, что глобальные сети отличаются от локальных сетей в первую очередь на физическом и канальном уровнях модели OSI. На сетевом уровне, как правило, отличий нет – там может использоваться тот же протокол IPv4, что и в локальной сети. Рассмотрим отличия на первых двух уровнях модели OSI подробнее:

  1. Отличия физического уровня: стандартом для LAN в настоящий момент является Ethernet по витой паре. В лабораторных по CCNA WAN настраивается не через витую пару, а по Serial кабелю.
  2. Отличие на канальном уровне: на канальном уровне просто используются разные протоколы. Перечислим те из них, которые входят в программу CCNA. Для LAN – Ethernet, 802.1q (trunking), 802.11 (wifi), для WAN это HDLC, Frame Relay, PPP.

На схемах WAN и LAN отображаются по-разному: WAN-линки обычно рисуют в виде красных молний, а LAN-линки – вариации на тему линии. Например, черная прямая линия обычно обозначает прямой провод по витой паре, пунктирная – crossover провод. Для WiFi существуют свои обозачения.

Относится к теме: 

Wi-fi адаптер для LAN порта

Гаджет от Netgear — Universal WiFi Internet Adapter WNCE3001, вещь весьма полезная и его практическое применение не заставит себя ждать. Взять хотя бы любой ЖК-телевизор с LAN портом для подключения Ethernet кабеля (витая пара), ведь покупать к нему официальный, но опциональный wi-fi адаптер как-то дороговато. Не говоря уже о старых медиаприставках не имеющих встроенного Wi-fi адаптера, но с LAN портом на борту. Думаю, со мной согласиться каждый, что тянуть кабель из одной комнаты в другой конец квартиры, где стоит роутер – удовольствие не из приятных, да и эстетика сразу попросит костыль :). Тут на помощь приходит WNCE3001 от Netgear.

Данный адаптер превратит любое устройство с LAN-портом в беспроводное с поддержкой протокола 802.11n. Также не стоит забывать и о старых компьютерах и ноутбуках без wi-fi адаптера и прочей мультимедиа техники. Помню как меня душила жаба при покупке wi-fi адаптера на XBOX 360 FAT, благо я сменил его на Slim с интегрированным wi-fi.

А как приятно воспроизводить видео на стареньком ЖК-телевизоре, расположенном на кухне, напрямую с домашнего сервера (NAS), все глубже зарывая в памяти беготню с флэшкой туда-сюда-обратно. Еще одним приятным моментом девайса WNCE3001, является возможность подачи питания как от сети, так и от порта USB.

Обладателям роутера с поддержкой технологии Wi-Fi Protected Setup, вообще не требуется ничего настраивать, необходимо лишь нажать кнопку «WPS» на самом адаптере, а потом жмешь ее на роутере и связь установлена. Кстати, если ваш роутер не поддерживает технологию WPS, то вам понадобится один раз подключить WNCE3001 к компьютеру через Ethernet-кабель и настроить ее через веб-интерфейс, что совсем не трудно и отнимет много времени.

Использовать данное устройство можно даже для воспроизведения Full HD на используемом медиа устройстве, никаких тормозов не будет, а также нагрузки на беспроводную сеть: возможно одновременное воспроизведение на 2-ух устройствах FullHD рипов.

Intel® Адаптер X550-T2 2x 10GBase-T LAN : Fujitsu Russia

Технические характеристики

Контроллер Silicon Intel® Ethernet Controller X550
40 Gbit/s
Тип разъема RJ45
Поддержка автосогласования Да
Скорость передачи данных по шине 5GT/s
Совместимость с сетевыми протоколами и стандартами IEEE 802.1p, IEEE 802.1q VLAN, IEEE 802.3ad LACP, IEEE 802.3 2005 flow control support
Потребляемая мощность 6.6 W / 100Mbps
9.5 W / 1Gbps
17.4 W / 10Gbps
Поддержка удаленной загрузки iSCSI , PXE
Оборудование виртуализации PCI-SIG SR-IOV with up to 64 virtual functions per port for Linux, VMware, Windows
Разгрузка Функции разгрузки протоколов Tx/Rx IP, SCTP, TCP и UDP с проверкой контрольной суммы (IPv4 и IPv6)
Разгрузка сегментации TX TCP (IPv4 и IPv6)
Масштабирование на стороне приема/передачи для Windows и масштабируемые операции ввода/вывода для Linux (IPv4, IPV6, TCP/UDP)
Ссылка на веб-сайт обслуживания https://www.fujitsu.com/emeia/support/
Варианты пакетов поддержки Доступно в глобальном масштабе для основных бизнес-областей:
5 дней в неделю в рабочее время, выезд к заказчику на следующий рабочий день
5 дней в неделю в рабочее время, выезд к заказчику через 4 часа (в зависимости от страны)
Круглосуточно без выходных дней, выезд к заказчику в течение 4 часов (в зависимости от страны)
Рекомендуемое обслуживание Круглосуточно, без выходных дней, выезд к заказчику через 4 часа. Для получения сведений о поддержке в странах за пределами региона EMEIA свяжитесь с местным партнером Fujitsu.
Варианты пакетов поддержки Доступно в глобальном масштабе для основных бизнес-областей:
5 дней в неделю в рабочее время, выезд к заказчику на следующий рабочий день
5 дней в неделю в рабочее время, выезд к заказчику через 4 часа (в зависимости от страны)
Круглосуточно без выходных дней, выезд к заказчику в течение 4 часов (в зависимости от страны)
Рекомендуемое обслуживание Круглосуточно, без выходных дней, выезд к заказчику через 4 часа. Для получения сведений о поддержке в странах за пределами региона EMEIA свяжитесь с местным партнером Fujitsu.

Ресурсы

Технические описания

Дополнительные материалы

Брошюры и флаеры

Пакеты поддержки

Использование WAN-порта в качестве LAN-порта в Keenetic 4G (KN-1210) – Keenetic

В интернет-центре Keenetic 4G (KN-1210) со 100 мегабитным встроенным коммутатором, если вы не используете WAN-порт (например, интернет-соединение настроено через USB-модем или роутер находится в дополнительном режиме «Точка доступа»), то можно этот порт использовать в качестве обычного LAN-порта.

Пример такой настройки через веб-конфигуратор показан в статье «Изменение режима работы и назначения сетевых разъемов» в пункте 3.

В этой инструкции мы покажем альтернативный способ настройки при помощи командной строки (CLI) интернет-центра. Подключитесь к интерфейсу роутера и выполните команды:

(config)> interface FastEthernet0/0
Core::Configurator: Done.
(config-if)> switchport access vlan 1
Network::Interface::Switch: "FastEthernet0/0": set access VLAN ID: 1.
(config-if)> exit
Core::Configurator: Done.
(config)> interface ISP down
Network::Interface::Base: "FastEthernet0/Vlan2": interface is down.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...


При этом интерфейс «Проводной» (ISP) пропадет из веб-интерфейса и порт WAN 0 можно будет использовать в качестве LAN.

Чтобы вернуть обратно WAN-интерфейс, выполните следующие команды:

(config)> interface FastEthernet0/0
Core::Configurator: Done.
(config-if)> switchport access vlan 2
Network::Interface::Switch: "FastEthernet0/0": set access VLAN ID: 2.
(config-if)> exit
Core::Configurator: Done.
(config)> interface ISP up
Network::Interface::Base: "FastEthernet0/Vlan2": interface is up.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...


WAN-интерфейс вернется с прежними настройками и можно будет его использовать в качестве WAN-порта.

NOTE: Важно! Во избежание ошибок при выполнении указанных выше команд, рекомендуем производить данную настройку при использовании конфигурации по умолчанию (т.е. после сброса пользовательских настроек на заводские установки).

 

Сеть

— Расширение зоны покрытия беспроводной сети: в чем разница между LAN и LAN и LAN с WAN, когда дело доходит до соединения двух беспроводных маршрутизаторов?

Общее название для обоих методов — Cascading, хотя второй иногда более точно называют мостом. Маршрутизатор, подключенный к Интернету, называется основным маршрутизатором, а другой один называется вторичным маршрутизатором. Каскадирование или мостовое соединение можно использовать для расширения диапазона сети и / или уменьшения количества устройств, обменивающихся данными с каждым маршрутизатором.Он не может увеличить общую пропускную способность сети, превышающую возможности основного маршрутизатора.

LAN в LAN

Подключение одного из портов Ethernet (или портов LAN) основного маршрутизатора к одному из портов Ethernet дополнительного маршрутизатора.

Этот тип каскадирования образует мост между обоими маршрутизаторами и обеими беспроводными сетями и требует, чтобы основной и дополнительный маршрутизаторы находились в одном IP-сегменте LAN, чтобы компьютеры и другие устройства могли подключаться к обоим маршрутизаторам.Для этого необходимо отключить DHCP-сервер вторичного маршрутизатора, так что маршрутизатор действительно деградирован до простого коммутатора в режиме моста. Эта конфигурация рекомендуется, если вы хотите обмениваться файлами и ресурсами в сети.

Преимущество такой настройки заключается в том, что все устройства фактически находятся в одной локальной сети (т. Е. Соединены мостом) и могут обмениваться данными с любым протоколом без дополнительной настройки. Он также совместим практически с любым маршрутизатором, на котором вы можете отключить DHCP, поскольку маршрутизатору вообще не нужно выполнять какую-либо работу уровня 3 (IP).

Еще одно ключевое преимущество заключается в том, что он находится в единой мостовой сети, и если вы установите для обоих маршрутизаторов одинаковый SSID и безопасность на обоих маршрутизаторах, ваши устройства могут беспрепятственно перемещаться между обоими маршрутизаторами, подключаясь к тому из них, у которого самый сильный сигнал, и не отключают вас, перемещаясь между ними.

Обратной стороной является то же самое, что и в любой большой мостовой сети — увеличение широковещательного трафика, что может повлиять на время автономной работы мобильного устройства.

LAN в WAN

Подключение одного из портов Ethernet / LAN основного маршрутизатора к Интернет-порту (порту WAN) дополнительного маршрутизатора.

Этот тип каскадирования требует, чтобы главный и вторичный маршрутизаторы имели разные IP-сегменты. Это соединение упрощает определение того, к какому маршрутизатору подключены компьютеры и другие устройства в сети, поскольку они будут иметь разные IP-сегменты LAN. Однако компьютеры, подключенные к основному маршрутизатору, не смогут обмениваться данными со второстепенным маршрутизатором без дополнительной настройки, и наоборот, поскольку существуют две разные сети.

В общем, это менее предпочтительный метод, поскольку он требует дополнительной настройки (ручная / статическая маршрутизация), что не всегда возможно на потребительских маршрутизаторах.Кроме того, опять же для потребительских маршрутизаторов, это создает ситуацию с двойным NAT для устройств за вторым маршрутизатором, что нежелательно. Дополнительная работа NAT / маршрутизации уровня 3, налагаемая на ЦП маршрутизаторов, также может снизить скорость беспроводной связи

Последний недостаток заключается в том, что разделение на подсети означает, что вы не можете автоматически перемещаться между двумя сетями — устройство должно полностью отключиться от одной сети и подключиться ко второй, оно не будет автоматически переключаться на тот маршрутизатор, у которого самый сильный сигнал.

LAN-2-й маршрутизатор не может подключиться к Интернету

LAN-2-й маршрутизатор не может подключиться к Интернету — 1 ответ
Сеть обмена стеков

Сеть Stack Exchange состоит из 177 сообществ вопросов и ответов, включая Stack Overflow, крупнейшее и пользующееся наибольшим доверием онлайн-сообщество, где разработчики могут учиться, делиться своими знаниями и строить свою карьеру.

Посетить Stack Exchange
  1. 0
  2. +0
  3. Авторизоваться Зарегистрироваться

Super User — это сайт вопросов и ответов для компьютерных энтузиастов и опытных пользователей.Регистрация займет всего минуту.

Зарегистрируйтесь, чтобы присоединиться к этому сообществу

Кто угодно может задать вопрос

Кто угодно может ответить

Лучшие ответы голосуются и поднимаются наверх

Спросил

Просмотрено 759 раз

У меня довольно стандартная настройка LAN-LAN, когда 2-й маршрутизатор в основном действует как концентратор / коммутатор (без DHCP / UPNP / NAT, точка доступа включена): 192.168.1.100 (DHCP начинается с 192.168.1.101) Я могу получить доступ как к пользовательскому интерфейсу веб-администратора, так и к Интернету на всех подключенных устройствах (независимо от того, через какой маршрутизатор выполняется соединение).

Проблема в том, что я не могу выйти в интернет с самого 2-го роутера. Мне это нужно для 2 вещей:

  1. Администрирование из WAN
  2. На нем запущены службы (которым нужен доступ в Интернет).

Есть идеи, что я, возможно, пропустил?

задан 17 мая ’19 в 4: 272019-05-17 04:27

diman82diman82

27922 золотых знака44 серебряных знака99 бронзовых знаков

2

Некоторые маршрутизаторы / прошивки не полностью поддерживают роль только точек доступа.

Маршрутизатор, не подключенный к Интернету, по-прежнему должен знать, как подключиться к Интернету. Второй маршрутизатор должен знать, какой интерфейс использовать для подключения к его шлюзу и DNS-серверам.

Вы можете установить их в пользовательском интерфейсе маршрутизатора, но не знаете свою марку, модель или прошивку …

В качестве альтернативы может потребоваться подключить WAN-порт 2-го маршрутизатора к LAN-портам первого маршрутизатора, а также к LAN-порту без DHCP-сервера второго маршрутизатора, который вы, вероятно, уже подключили.

Вам также потребуется настроить переадресацию необходимого порта на первом маршрутизаторе для доступа к пользовательскому интерфейсу управления второго маршрутизатора.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *