VPN Site2Site ของ RV042 กับ Cable Modem True

ติดตั้งเครือข่ายวีพีเอ็น (VPN) เพื่อเชื่อมต่อสำนักงานและสาขา
การเชื่อมต่อแบบ Site-To-Site และ Mobile VPN, การติดตั้ง Load-Balanced Router

VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย polppol เมื่อ อังคาร 27 ส.ค. 2013 10:59 am

สวัดดีครับ
จะรบกวนสอบถามการทำ VPN Site-2-Site ของตัว RV042 (มี Linksys 1 ตัว และ Cisco ตัวใหม่ 1 ตัว)นะครับ (ไม่มี fix ip ใช้เป็น dyndns)
ปกติจะเห็นเป็นการ ทำ bridge ที่ modem แล้วต่อ PPPoE ที่ตัว RV042 ทั้ง 2 ฝั่งเลย ทำให้ IP จริงอยู่ที่ RV042 โดยตรง
VPN ก็จะไม่น่ามีปัญหาอะไร

ที่นี้ผมสงสัยว่าถ้า ที่ Site ฝั่งหนึ่ง หรือทั้ง 2 ฝั้งเปลี่ยนเป็น internet ระบบอื่นๆ
เช่น cable ที่ IP จริงจะไปอยู่ที่ตัว modem แล้ว RV042 รับIP จาก DHCP จาก modem อีกที

แบบนี้ RV042 ยังจะทำ VPN site-2-site ได้อีกหรือไม่ครับ
หรือจะต้องไป Config ที่ใหนเพื่มเติมครับ หรือ FW port จาก modem มาที่ RV042 ได้ปะครับ :D :D :D
polppol
 
โพสต์: 2
ลงทะเบียนเมื่อ: พฤหัสฯ. 07 มิ.ย. 2012 3:33 pm

Re: VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย vit_et07 เมื่อ อังคาร 27 ส.ค. 2013 2:19 pm

polppol เขียน:สวัดดีครับ
จะรบกวนสอบถามการทำ VPN Site-2-Site ของตัว RV042 (มี Linksys 1 ตัว และ Cisco ตัวใหม่ 1 ตัว)นะครับ (ไม่มี fix ip ใช้เป็น dyndns)
ปกติจะเห็นเป็นการ ทำ bridge ที่ modem แล้วต่อ PPPoE ที่ตัว RV042 ทั้ง 2 ฝั่งเลย ทำให้ IP จริงอยู่ที่ RV042 โดยตรง
VPN ก็จะไม่น่ามีปัญหาอะไร

ที่นี้ผมสงสัยว่าถ้า ที่ Site ฝั่งหนึ่ง หรือทั้ง 2 ฝั้งเปลี่ยนเป็น internet ระบบอื่นๆ
เช่น cable ที่ IP จริงจะไปอยู่ที่ตัว modem แล้ว RV042 รับIP จาก DHCP จาก modem อีกที

แบบนี้ RV042 ยังจะทำ VPN site-2-site ได้อีกหรือไม่ครับ
หรือจะต้องไป Config ที่ใหนเพื่มเติมครับ หรือ FW port จาก modem มาที่ RV042 ได้ปะครับ :D :D :D



2.0 ตั้งค่า VPN IPSEC ระหว่าง CISCO RV042 และ Linksys RV042


สวนฝั่งที่เป็น Cable ยังไงก็ต้องสอบถามโดยตรงกับ ผู้ให้บริการ ให้บริดสัญญาณเพื่อเราได้จาก WAN จริงที่ RV เท่านั้น เพราไม่งั้น VPN ก็จะใช้ไม่ได้ครับถ้้าเป็น IPSEC VPN
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline
ภาพประจำตัวสมาชิก
vit_et07
 
โพสต์: 1025
ลงทะเบียนเมื่อ: พุธ 01 ต.ค. 2008 10:30 am

Re: VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย polppol เมื่อ อังคาร 27 ส.ค. 2013 2:38 pm

ขอบคุณครับ
ยังไงก็ต้อง bridge ให้ IP จริงมาอยู่ที่ RV042
เดียวลองสอบถาม ISP ให้ทำให้ดูครับ
polppol
 
โพสต์: 2
ลงทะเบียนเมื่อ: พฤหัสฯ. 07 มิ.ย. 2012 3:33 pm

Re: VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย vit_et07 เมื่อ อังคาร 27 ส.ค. 2013 3:57 pm

polppol เขียน:ขอบคุณครับ
ยังไงก็ต้อง bridge ให้ IP จริงมาอยู่ที่ RV042
เดียวลองสอบถาม ISP ให้ทำให้ดูครับ



ใช่ครับ เคยมีลูกค้าบอกมาต้ิอง ให้ ISP เป็นคนทำให้ครับ แล้วก็จะมา PPPOE ที่ RV เอา
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline
ภาพประจำตัวสมาชิก
vit_et07
 
โพสต์: 1025
ลงทะเบียนเมื่อ: พุธ 01 ต.ค. 2008 10:30 am

Re: VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย commumu เมื่อ เสาร์ 22 พ.ย. 2014 8:48 pm

ผมเจอปัญหากับ True internet via Cable Internet (DocSis 3.0 Techcolor ซึ่งไม่สามารถทำ bridge ได้
เบื้องต้นคิดว่า Cable (Coax cable) กำลังเป็นที่นิยม และเจ้ากรรม True ก็ตอบอย่างหน้าตายว่า "MODEM เค้าทำ Bridge ไม่ได้ครับ เคยมี Moto รุ่นเก่าทำได้ แต่เลิกใช้ไปแล้ว (ส่วนอีกยี่ห้อ cisco ที่หลายคนบอกทำ bridge ได้ในโหมด admin แต่พี่ทรูก็ไม่ยื่นยันว่าทำได้ บอกแค่ว่าไม่ได้ครับ)..." ขอบคุณช่วยได้...มากกกกก

อย่างที่เราทราบกัน และผมก็เข้าใจเช่นนั้นด้วย คิดว่า VPN Site-to-site ทำได้ก็เฉพาะ diagram ดังนี้ครับ
LAN (Site 1) -- RV042 (PPPOE) -- MODEM (bridge) ------------(((( INTERNET ))))------------(bridge) MODEM -- RV042 (PPPOE) --LAN (Site 2)

แต่แท้จริงแล้วผมก็เจอทางออกโดยดัง diagram ด้านล่างนี้ครับ
รู้สึกว่าจะเรียกว่า VPN behind NAT ครับ
LAN (Site 1) -- RV042 (STATIC IP) -- MODEM (PPPOE) ------------(((( INTERNET ))))------------(bridge) MODEM -- RV042 (PPPOE) --LAN (Site 2)
หลักการคร่าวๆ ดังนี้นะครับ
1. Fixed IP WAN ให้อยู่วงเดียว (แต่ไม่ชน) ตาม MODEM ที่แจก DHCP
รูปภาพ
2. Set DDNS ที่ MODEM แทน RV042 (เพราะตั้งไว้ที่ RV042 มันจะอัพเดต DDNS จะส่ง IP LAN แทนที่จะเป็น public IP ครับ)
รูปภาพ
3. ในส่วน VPN site-to-site มีเพิ่มทั้งสองฝั่ง ให้เพิ่ม NAT Traversal ใน Advanced นะครับ
รูปภาพ
4. แถม log ที่อาจจะเอาไว้เทียบกับคุณ เวลา config นะครับ
รูปภาพ

ปล.
1. ค่าอื่นๆ ก็ set ตาม VPN ที่ควรจะ set นะครับ ผมไม่ขอลงรายละเอียด
2. ตอนแรกคิดว่าเกี่ยวกับ DMZ แท้จริงไม่เกี่ยวกัน ทั้ง MODEM & RV042
3. และไม่เกี่ยวกับ port forward
4. เมื่อ config ค่า แต่ยังไม่สำเร็จ ขอให้ลองอ่าน Log เผื่อจะเห็น error และตามแก้ไขได้ถูกจุด (ผมก็ค่อยๆ ปรับจนเห็น log ขึ้น VPN established เท่านั้นแหล่ะ ยิ้มออกเลย)
5. อีกข้อ คือ ผมยังไม่เคยลอง VPN behind NAT ทั้งสองฝั่งนะครับ ใครลองใครทำสำเร็จก็ลองบอกกันบ้างครับ
6. เดี๋ยว add picture ได้จะมา edit นะ
commumu
 
โพสต์: 4
ลงทะเบียนเมื่อ: จันทร์ 10 มี.ค. 2014 8:57 pm

Re: VPN Site2Site ของ RV042 กับ Cable Modem True

โพสต์โดย jadeson เมื่อ จันทร์ 01 ธ.ค. 2014 3:52 pm

รุ่นที่เป็นของ Cisco เซตบริดจ์ได้อยู่น่ะครับ เคยมีลูกค้าเซตแล้ว
น่าจะเป็นรุ่น Cisco EPC3925
ดูข้อมูลเพิ่มเติมได้จาก > ข้อมูล Cable Modem ของ True กับการติดตั้ง RV042

และขอบคุณ สำหรับวิธีดังกล่าวที่ได้แนะนำมา
** ได้แก้ไข path ให้ลิงค์รูปแสดงให้แล้ว
รู้สึกว่าจะเรียกว่า VPN behind NAT ครับ
LAN (Site 1) -- RV042 (STATIC IP) -- MODEM (PPPOE) ------------(((( INTERNET ))))------------(bridge) MODEM -- RV042 (PPPOE) --LAN (Site 2)
หลักการคร่าวๆ ดังนี้นะครับ
1. Fixed IP WAN ให้อยู่วงเดียว (แต่ไม่ชน) ตาม MODEM ที่แจก DHCP
รูปภาพ
2. Set DDNS ที่ MODEM แทน RV042 (เพราะตั้งไว้ที่ RV042 มันจะอัพเดต DDNS จะส่ง IP LAN แทนที่จะเป็น public IP ครับ)
รูปภาพ
3. ในส่วน VPN site-to-site มีเพิ่มทั้งสองฝั่ง ให้เพิ่ม NAT Traversal ใน Advanced นะครับ
รูปภาพ
4. แถม log ที่อาจจะเอาไว้เทียบกับคุณ เวลา config นะครับ
รูปภาพ
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
jadeson
 
โพสต์: 619
ลงทะเบียนเมื่อ: อังคาร 03 ก.พ. 2009 4:50 pm


ย้อนกลับไปยัง ติดตั้ง VPN & Load Balanced Router Linksys RV042, AG241, WRV200

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 58 ท่าน