SSH ระหว่างสองเครือข่ายย่อย


0

นี่คือการตั้งค่าของฉัน:

My Network

  1. กล่อง Pfsense ในตัวแบบกำหนดเอง 192.168.0.1ช่วงเซิร์ฟเวอร์ DHCP 192.168.0.3-150 (A)
    1. Netgear WNR3500L ที่รันเฟิร์มแวร์ Tomato 192.168.1.1 ช่วง DHCP 192.168.1.2-50 มีการเชื่อมต่อเป็นไคลเอนต์ open-vpn WAN IP ถูกตั้งค่าเป็น 192.168.0.1 แต่การเปลี่ยนแปลงหลังจากเชื่อมต่อกับ VPN (B)
    2. ASUS RT-AC66u เชื่อมต่อกับเราเตอร์ A ในฐานะ AP 192.168.0.2
    3. Custom NAS ที่สร้างขึ้นเองที่รัน DSM synology, 3 พอร์ตอีเธอร์เน็ต เชื่อมต่อกับเราเตอร์ทั้งสองสอง IP 192.168.0.10 จาก 1 และ 192.168.1.10 จาก 2
    4. Banani Pi Pro ระบบส่งกำลังทำงาน 192.168.1.5 ดาวน์โหลดไปยังเครือข่ายใช้ร่วมกันบน 192.168.1.10 ปริมาณการใช้อินเทอร์เน็ตถูกผลักผ่าน VPN
    5. Banani Pi Pro กำลังเรียกใช้เซิร์ฟเวอร์ Pivpn 192.168.0.15 สำหรับการเข้าถึงเครือข่ายของฉันจากระยะไกล
    6. เครื่องไคลเอ็นต์หลายเครื่องที่มีช่วง IP 192.168.0.XX

ฉันต้องการทำอะไร

ฉันต้องการเข้าถึงเว็บเพจการส่งข้อมูลของฉันบน 192.168.1.5:9091 และยัง SSH กับมันในขณะที่เชื่อมต่อกับเครือข่ายที่ 1 ด้วย 192.168.0.XX

ในขณะที่ฉันอยู่ที่บ้านบนเวิร์กสเตชันหลักของฉันฉันสามารถทำสิ่งนี้ได้โดยทำสิ่งต่อไปนี้เชื่อมต่อโดยตรงกับเราเตอร์ผ่านพอร์ตอีเธอร์เน็ต + เชื่อมต่อ Wifi กับเราเตอร์บี

ฉันต้องการเชื่อมต่อกับเซิร์ฟเวอร์ vpn ของฉันจากระยะไกล 192.168.0.15 และ SSH เข้า 192.168.1.5

เป็นไปได้โดยไม่สูญเสียหน้าที่การทำงานของเครือข่ายของฉันหรือไม่

ฉันต้องการให้ปริมาณการใช้งาน torrent จะถูกส่งผ่าน VPN บนเราเตอร์ B

นอกจากนี้ยังมีวิธีที่มีประสิทธิภาพมากขึ้นในการทำสิ่งต่าง ๆ ? กล่อง pfsense ของฉันมีความสามารถในการทำงานเป็นเซิร์ฟเวอร์ VPN ดังนั้นฉันอาจกำจัด # 6 นอกจากนี้ยังสามารถเชื่อมต่อพร้อมกันในฐานะไคลเอนต์ VPN ได้ แต่ฉันสับสนว่าจะมีเพียงการรับส่งข้อมูลฝนตกหนักเท่านั้น หากมีวิธีการกำจัดอุปกรณ์บางอย่างในคำแนะนำการตั้งค่าของฉันจะพิจารณาอย่างจริงจังว่าฉันมีความยุ่งเหยิงมากเกินไปในโรงรถของฉัน


คุณสามารถให้ไดอะแกรมเครือข่ายได้หรือไม่ มันยากที่จะเห็นภาพข้อความทั้งหมด
Hydraxan14

@ Hydraxan14 เพิ่งทำ :)
Hani Umer

คุณสามารถ ping 192.168.1.5 จาก 192.168.0.8 ได้ไหม
Hydraxan14

ฉันลาดเท แต่ฉันสามารถ ping ได้จาก 192.168.1.8 ซึ่งเป็นคอมพิวเตอร์เครื่องเดียวที่มีอินเตอร์เฟซที่แตกต่างกัน
Hani Umer

คำตอบ:


0

คุณควรจะสามารถส่ง Ping (192.168.1.5) จาก Primary Workstation (192.168.0.8)

เส้นทาง

  • เวิร์กสเตชันหลักควรกำหนดเส้นทางการรับส่งข้อมูล 192.168.1.0/24 ไปยังอินเทอร์เฟซที่เราเตอร์เปิดอยู่
  • เราเตอร์ A ควรกำหนดเส้นทางการรับส่งข้อมูล 192.168.1.0/24 ไปยังอินเตอร์เฟสที่ เราเตอร์ B เปิดอยู่
  • เราเตอร์ B ควรกำหนดเส้นทางการรับส่งข้อมูล 192.168.0.0/24 ไปยังอินเตอร์เฟสที่ เราเตอร์เปิดอยู่

ไฟร์วอลล์

  • ไม่มีการปิดกั้น icmp ข้อความบนเราเตอร์ A, เราเตอร์ B, การส่งหรือเวิร์กสเตชันหลัก

สำหรับการเชื่อมต่อกับการส่งผ่าน VPN:

  • ไคลเอ็นต์ VPN ควรกำหนดเส้นทางปริมาณการใช้ 192.168.1.0/24 ไปยังอินเทอร์เฟซ VPN
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.