[โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

ติดตั้งเครือข่ายวีพีเอ็น (VPN) เพื่อเชื่อมต่อสำนักงานและสาขา
การเชื่อมต่อแบบ Site-To-Site และ Mobile VPN, การติดตั้ง Load-Balanced Router

[โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย figgaro เมื่อ จันทร์ 09 ก.ค. 2012 1:15 pm

คือตอนนี้ออฟฟิต มี 2 บริษัทลูกแยกกัน โดยใช้อินเตอร์เนท คนละสาย โดยที่ ฝั่ง
1. 192.168.4.0/24 มี RV42 ทำ Loadbalance และ VPN กับฝั่งโรงงาน (อันนี้ใช้งาน VPN ได้ปกติไม่มีปัญหา) จ่าย DHCP
2. อีกบริษัทนึง ใช้ 192.168.5.0/24 ใช้ Zyxel รุ่น P-660HN-F1Z จ่าย DHCP
ปัญหาคือตอนนี้ฝั่ง ที่ 1 ทำ FileSharing Server ขึ้นมาและต้องการให้ฝั่งที่ 2 สามารถเข้ามาใช้งานได้ ผมเลยนำสายไปต่อระหว่าง WRT54GL ที่เป็นตัวเชื่อม Floor 1 กับ Floor 2 ของฝั่งที่ 1 ลากไปยัง อีกห้องนึงโดยเอาไปจั๊มเข้ากับ switchhub ของฝั่ง 2 ปัญหาคือต้องทำอย่างไรให้มันเจอกันครับ เพราะถ้าผมกำหนด Subnet เป็น 255.255.254.0 มันก็จะทำให้เครื่องลูกฝั่งที่ 1 ไปวิ่งออก internet ฝั่งที่สองซึ่งไม่ต้องการให้เป็นเช่นนั้น เพราะแต่ละฝั่งมีการจ่าย DHCP ของใครของมัน ดูตามรุปละกันนะครับผมก็ไม่ค่อยมีความรู้เรื่อง Network แบบว่ามือใหม่มากๆ รบกวนแนะนำทีครับว่าควรทำอย่างไร

ทีนี้อยากถามว่าปกติแล้วถ้าเราจะทำ Routing ระหว่าง Subnet กันสามารถผ่าน switchhub ก่อนได้หรือไม่หรือว่าต้องลิงค์เชื่อมกันระหว่าง Router กับ Router และสายต้อง Cross ด้วยหรือไม่ครับ

problem.jpg
problem.jpg (200.95 KiB) เปิดดู 12389 ครั้ง
figgaro
 
โพสต์: 15
ลงทะเบียนเมื่อ: เสาร์ 02 ก.ค. 2011 11:35 am

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย sys2u เมื่อ จันทร์ 09 ก.ค. 2012 1:36 pm

figgaro เขียน:คือตอนนี้ออฟฟิต มี 2 บริษัทลูกแยกกัน โดยใช้อินเตอร์เนท คนละสาย โดยที่ ฝั่ง
1. 192.168.4.0/24 มี RV42 ทำ Loadbalance และ VPN กับฝั่งโรงงาน (อันนี้ใช้งาน VPN ได้ปกติไม่มีปัญหา) จ่าย DHCP
2. อีกบริษัทนึง ใช้ 192.168.5.0/24 ใช้ Zyxel รุ่น P-660HN-F1Z จ่าย DHCP
ปัญหาคือตอนนี้ฝั่ง ที่ 1 ทำ FileSharing Server ขึ้นมาและต้องการให้ฝั่งที่ 2 สามารถเข้ามาใช้งานได้ ผมเลยนำสายไปต่อระหว่าง WRT54GL ที่เป็นตัวเชื่อม Floor 1 กับ Floor 2 ของฝั่งที่ 1 ลากไปยัง อีกห้องนึงโดยเอาไปจั๊มเข้ากับ switchhub ของฝั่ง 2 ปัญหาคือต้องทำอย่างไรให้มันเจอกันครับ เพราะถ้าผมกำหนด Subnet เป็น 255.255.254.0 มันก็จะทำให้เครื่องลูกฝั่งที่ 1 ไปวิ่งออก internet ฝั่งที่สองซึ่งไม่ต้องการให้เป็นเช่นนั้น เพราะแต่ละฝั่งมีการจ่าย DHCP ของใครของมัน ดูตามรุปละกันนะครับผมก็ไม่ค่อยมีความรู้เรื่อง Network แบบว่ามือใหม่มากๆ รบกวนแนะนำทีครับว่าควรทำอย่างไร

ทีนี้อยากถามว่าปกติแล้วถ้าเราจะทำ Routing ระหว่าง Subnet กันสามารถผ่าน switchhub ก่อนได้หรือไม่หรือว่าต้องลิงค์เชื่อมกันระหว่าง Router กับ Router และสายต้อง Cross ด้วยหรือไม่ครับ

problem.jpg



    ถ้าดูจากรุปนะครับ แล้วอุปกรณ์มีตามนี้ก็สามารถทำได้นะครับ

  1. ที่ตัว WRT54GL เราจะให้มันทำงานเป็น router ในการ forward ไปมากันระหว่าง 192.168.4.0/255.255.255.0 และ 192.168.5.0/255.255.255.0 ครับผม

  2. ฝั่ง 192.168.4.0/24 ให้เชื่อมต่อสาย LAN จาก switch เข้าไปที่ "พอร์ท LAN 1-4 ของ WRT54GL" ครับผม แล้วเราก็จำไว้ว่าฝั่ง LAN คือ 192.168.4.0/24 + กำหนด IP Address ขอ LAN ของ WRT54GL เป็น 192.168.4.200 / 255.255.255.0 (สมมุติครับ) + ปิด DHCP

  3. ฝั่ง 192.168.5.0/24 ให้เชื่อมต่อสาย LAN จาก switch เข้าไปที่ "พอร์ท WAN/Internet ของ WRT54GL" ครับผม แล้วเราก็จำไว้ว่าฝั่ง WAN คือ 192.168.5.0/24 + กำหนด IP Address ขอ WAN ของ WRT54GL เป็น 192.168.5.200 / 255.255.255.0 (สมมุติครับ) + กำหนด WAN Connection Type เป็น Static IP

  4. เท่านี้ก็ที่ตัว WRT54GL ก็จะกลายเป็น router ที่มีการเชื่อมต่อกันของ network ทั้ง 2 วงแล้วครับผม

  5. ทีนี้ฝั่งของ 192.168.5.0/255.255.255.0 เราก็จะต้องไป add router บน Zyxel รุ่น P-660HN-F1Z โดยทำการเพิ่ม route เข้าไปว่า " route 192.168.4.0/255.255.255.0 gateway 192.168.5.200 " ความหมายประมาณนี้นะครับ แต่คำสั่งเราสามารถใส่ไปที่หน้าเมนูได้เลยครับผม

  6. ทีนี้ฝั่งของ 192.168.4.0/255.255.255.0 เราก็จะต้องไป add router บน RV042 โดยทำการเพิ่ม route เข้าไปว่า " route 192.168.5.0/255.255.255.0 gateway 192.168.4.200 " ความหมายประมาณนี้นะครับ แต่คำสั่งเราสามารถใส่ไปที่หน้าเมนูได้เลยครับผม



    ลองดูนะครับผม :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย figgaro เมื่อ จันทร์ 09 ก.ค. 2012 5:30 pm

ขอบคุณครับ แต่ตอนนี้ผมลองแล้วยังไม่ได้ครับ คือผมใช้

ตัว WRT IP : 192.168.4.2/24/ Gateway 192.168.4.1
ส่วน Portwan 192.168.5.2/24 /Gateway 192.168.5.1 ถ้าไม่ใส่มันไม่ยอมทีนี้ก็ลอง route ตามที่แนะนำแล้วยังไม่ได้เหมือนเดิมครับ แถมเหมือนตัว network มัน broadcast กันทำให้ล่มเป็นพักๆด้วยครับ

ที่ตัว RV42 Working Mode: Gateway หรือ Router ครับ อันนี้ผมใช้ Gateway อยู่
figgaro
 
โพสต์: 15
ลงทะเบียนเมื่อ: เสาร์ 02 ก.ค. 2011 11:35 am

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย sys2u เมื่อ จันทร์ 09 ก.ค. 2012 7:34 pm

figgaro เขียน:ขอบคุณครับ แต่ตอนนี้ผมลองแล้วยังไม่ได้ครับ คือผมใช้

ตัว WRT IP : 192.168.4.2/24/ Gateway 192.168.4.1
ส่วน Portwan 192.168.5.2/24 /Gateway 192.168.5.1 ถ้าไม่ใส่มันไม่ยอมทีนี้ก็ลอง route ตามที่แนะนำแล้วยังไม่ได้เหมือนเดิมครับ แถมเหมือนตัว network มัน broadcast กันทำให้ล่มเป็นพักๆด้วยครับ

  • ถ้า network ล่ม น่าจะเกิดจากสาเหตุเดียวคือ loop ครับ หมายถึงเราเอา LAN ไปต่อชนกันครับ ถ้าแบบนั้นจะเกิด loop และล่มทันมีครับผม + ถ้าไม่มีสาย LAN ที่เชื่อมต่ออะไรมากกว่านี้ก็ไม่น่าจะ loop นะครับผม

  • เอาแบบนี้นะครับ ทำเป็นขั้นๆ ดังนี้ครับ

    1. กด RESET อุปกรณ์ WRT54GL ค้างไว้ 30 วินาทีครับ เอากลับไปค่าโรงงาน factory default ก่อนครับ

    2. ที่ขา LAN กำหนด 192.168.4.2 / 24 + ไม่ต้องกำหนด gateway นะครับ ไม่ต้องใส่ครับ + ปิด DHCP + ตรวจสอบดูว่า IP Address นี้ไปชน หรือ conflict กับเบอร์ไหนในระบบหรือไม่ครับ

    3. จากนั้นก็เสียบสาย LAN จากวง 192.168.4.0 เข้ามาครับ --> สังเกตดูว่า network ล่มหรือไม่ครับ อาจจะดูซัก 10-20 นาทีก็ได้ครับ

    4. นำเครื่อง PC หรือ Notebook ซัก 1 เครื่องครับ แล้วกำหนดเป็น IP Address = 192.168.5.100 / 24 + กำหนด Gateway (บน PC นะครับ) ให้ชี้ไปยัง 192.168.5.2 / 24 ครับ + จากนั้นก็กำหนด IP Address ของพอร์ท WAN/Internet ของ WRT54GL เป็น 192.168.5.2 / 24 + ไม่ต้องกำหนด gateway นะครับ ไม่ต้องใส่ครับ + กำหนด WAN Connection Type เป็น Static IP

    5. เสียบสาย LAN จากเครื่อง PC/Notebook ที่นำมาทดสอบเข้าที่พอร์ท WAN/Internet ครับ จากนั้นทดสอบ ;
      - Ping 192.168.5.2 --> เจอหรือไม่ครับ ? (ขา WAN ของ WRT54GL)
      - Ping 192.168.4.2 --> เจอหรือไม่ครับ ? (ขา LAN ของ WRT54GL)

    6. ไปที่เครื่อง Web Server 192.168.4.x จากนั้นกำหนด " route add 192.168.5.0/24 gateway 192.168.4.2 -p" ครับ เพื่อให้เครื่อง Web Server ตอบ packet กลับมายัง WRT54GL ให้ถูกต้องครับ (*** สงสัยตอบครั้งที่แล้ว ผมลืมให้ทำ route add หรือเปล่าครับ ? :o :o )

    7. พอทำ route add เสร็จแล้ว ก็ให้กลับไปที่เครื่อง PC/Notebook ครับ จากนั้นใช้คำสั่ง;
      - Ping 192.168.4.x --> เจอหรือไม่ครับ ? (IP Address ของ Web Server)

    8. ถ้าไม่เจอให้ใช้คำสั่ง " tracert 192.168.4.x " แล้วดูว่า packet มันไป drop ที่ไหนนะครับ


      ลองดูตามนี้ก่อนนะครับ ไม่ยากครับ :D




ที่ตัว RV42 Working Mode: Gateway หรือ Router ครับ อันนี้ผมใช้ Gateway อยู่

  • ปกติเราไม่ต้องไปยุ่งอะไรกับมันอะครับ ค่า default น่าจะเป็น gateway นะครับ :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย figgaro เมื่อ อังคาร 10 ก.ค. 2012 2:24 pm

ตอนนี้ที่ผมลองอยู่คือ ถ้าใช้ Route add 192.168.5.0/24 192.168.4.2 จากวง 192.168.4.X เนี่ย จะ ping ฝั่ง วง 192.168.5.0 เจอ แต่ถ้าไม่ add route ที่แต่ละเครื่องจะไม่เจอแบบนี้ต้องทำอย่างไรหรือครับ

แล้วก็ฝั่งของ 192.168.5.x/24 เนี่ย ping 192.168.5.2 ไม่เจอครับ

ขอบคุณมากเลยครับสำหรับคำแนะนำ
figgaro
 
โพสต์: 15
ลงทะเบียนเมื่อ: เสาร์ 02 ก.ค. 2011 11:35 am

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย sys2u เมื่อ อังคาร 10 ก.ค. 2012 3:09 pm

figgaro เขียน:ตอนนี้ที่ผมลองอยู่คือ ถ้าใช้ Route add 192.168.5.0/24 192.168.4.2 จากวง 192.168.4.X เนี่ย จะ ping ฝั่ง วง 192.168.5.0 เจอ แต่ถ้าไม่ add route ที่แต่ละเครื่องจะไม่เจอแบบนี้ต้องทำอย่างไรหรือครับ

แล้วก็ฝั่งของ 192.168.5.x/24 เนี่ย ping 192.168.5.2 ไม่เจอครับ

ขอบคุณมากเลยครับสำหรับคำแนะนำ



  • อาาาา ไม่แน่ใจว่าที่แจ้งมาคือการทำ route ตรงไหน ? เครื่องอะไรอะครับ ? เพราะถ้าแจ้งข้อมูลลอยๆ มันจินตนาการตามยากครับ :o + คือ แบบนี้ครับ โดยปกติเครื่อง Server / PC นั้น ถ้ามี packet วิ่งมาหามันแล้วมี Source Address ที่อยู่คนละวงกับมัน มันก็จะโยน packet นั้นไปที่ Gayeway ที่มันกำหนดอยู่ครับ

  • ผมไม่แน่ใจว่าตอนนี้ทำ test ตามที่กำหนดหรือเปล่านะครับ เพราะเรื่อง routing ตอบไปทีนึง ก็ลืมไปเลยครับ :o + แต่เอาแบบนี้ครับ การทำ routing นั้น เราจะใช้คำสั่ง " tracert 192.168.x.x " เป็นหลักเพื่อดูว่า packet มันไป drop ที่ไหนนะครับ ถ้ามัน drop ไปที่ไหน ก็แสดงว่าเราจะต้องไปกำหนด route ให้มันที่จุดนั้นนะครับ ลองดูนะครับ :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย figgaro เมื่อ พุธ 11 ก.ค. 2012 10:58 am

ตอนนี้เหมือนถ้าผมไม่ addroute ที่เครื่องใน วง 192.168.4.X แล้ว tracert ไปที่ 192.168.5.1 แล้วพบว่ามันไป ตันที่ 192.168.4.2 ครับ ที่นี้ผมจะต้อง route ไปที่ 192.168.5.2 ยังไงต่อหรือครับ
figgaro
 
โพสต์: 15
ลงทะเบียนเมื่อ: เสาร์ 02 ก.ค. 2011 11:35 am

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย sys2u เมื่อ พุธ 11 ก.ค. 2012 11:23 am

figgaro เขียน:ตอนนี้เหมือนถ้าผมไม่ addroute ที่เครื่องใน วง 192.168.4.X แล้ว tracert ไปที่ 192.168.5.1 แล้วพบว่ามันไป ตันที่ 192.168.4.2 ครับ ที่นี้ผมจะต้อง route ไปที่ 192.168.5.2 ยังไงต่อหรือครับ


    อาาาา ok แบบนี้ดีกว่าครับ เนื่องจากว่าการคุยเรื่อง routing มันจะต้องใช้จินตนาการอะครับ ถ้าข้อมูลไม่ชัดเจนจะไปลำบากนะครับผม ผมทำเป็น คำถาม-คำตอบแล้วกันนะครับ :D

  1. ตอนนี้เครื่องที่ทดสอบเป็น IP Address อะไรครับ = ??

  2. เครื่องที่ทดสอบชี้ gateway ไปที่ IP Address อะไรครับ = ??

  3. เครื่องปลายทางที่ทดสอบเป็น IP address อะไรครับ = ??

  4. เครื่องปลายทางชี้ gateway ไปที่ IP Address อะไรครับ = ??

  5. สามารถโพสรูปหน้า tracert ของ เครื่องที่ทดสอบ มาได้มั๊ยครับ ??

  6. สามารถโพสรูปหน้า tracert ของ เครื่องปลายทางที่ทดสอบ มาได้มั๊ยครับ ??


    ตามนี้ก่อนนะครับผม ปรับข้อมูลของคุณ figgaro กับทีมงานให้ตรงกันก่อนครับ ไม่งั้นนึกตามยากครับผม :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย figgaro เมื่อ พุธ 11 ก.ค. 2012 3:56 pm

ตอนนี้เครื่องที่ทดสอบเป็น IP Address อะไรครับ = 192.168.4.99

เครื่องที่ทดสอบชี้ gateway ไปที่ IP Address อะไรครับ = 192.168.4.1

เครื่องปลายทางที่ทดสอบเป็น IP address อะไรครับ = 192.168.5.39

เครื่องปลายทางชี้ gateway ไปที่ IP Address อะไรครับ = 192.168.5.1

สามารถโพสรูปหน้า tracert ของ เครื่องที่ทดสอบ มาได้มั๊ยครับ ??
.jpg
.jpg (38.98 KiB) เปิดดู 12225 ครั้ง


สามารถโพสรูปหน้า tracert ของ เครื่องปลายทางที่ทดสอบ มาได้มั๊ยครับ ??
2.jpg
2.jpg (38.98 KiB) เปิดดู 12215 ครั้ง


3.jpg
3.jpg (63.1 KiB) เปิดดู 12222 ครั้ง


อันนี้หน้าตัว WRT54GL ครับ
4.jpg
4.jpg (56.87 KiB) เปิดดู 12224 ครั้ง



อันนี้หน้า RV42
5.jpg
5.jpg (27.71 KiB) เปิดดู 12227 ครั้ง



อันนี้ของ Zyxel

6.jpg
6.jpg (54.66 KiB) เปิดดู 12222 ครั้ง
แก้ไขล่าสุดโดย figgaro เมื่อ พุธ 11 ก.ค. 2012 9:18 pm, แก้ไขแล้ว 1 ครั้ง
figgaro
 
โพสต์: 15
ลงทะเบียนเมื่อ: เสาร์ 02 ก.ค. 2011 11:35 am

Re: [โพสกระทู้นี้ลง facebook ของคุณ ] แนะนำทีครับ Home Office

โพสต์โดย sys2u เมื่อ พุธ 11 ก.ค. 2012 7:17 pm

figgaro เขียน:ตอนนี้เครื่องที่ทดสอบเป็น IP Address อะไรครับ = 192.168.4.99

เครื่องที่ทดสอบชี้ gateway ไปที่ IP Address อะไรครับ = 192.168.4.1

เครื่องปลายทางที่ทดสอบเป็น IP address อะไรครับ = 192.168.5.39

เครื่องปลายทางชี้ gateway ไปที่ IP Address อะไรครับ = 192.168.5.1

สามารถโพสรูปหน้า tracert ของ เครื่องที่ทดสอบ มาได้มั๊ยครับ ??

สามารถโพสรูปหน้า tracert ของ เครื่องปลายทางที่ทดสอบ มาได้มั๊ยครับ ??


อันนี้หน้าตัว WRT54GL ครับ

อันนี้หน้า RV42

อันนี้ของ Zyxel



SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

ต่อไป

ย้อนกลับไปยัง ติดตั้ง VPN & Load Balanced Router Linksys RV042, AG241, WRV200

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 69 ท่าน

cron