LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1119|回复: 7

更新---》》求助:电信工程实例-两远程子网通过Adsl宽带沟通

[复制链接]
发表于 2006-7-28 05:59:47 | 显示全部楼层 |阅读模式
        求助!

各位过路神仙,北南南北、斑竹们:


 近日遇到一棘手问题,需要各位的指导,情况如下:

 某电信营业厅A,由机房牵专线运行收费程序,分配固定ip,gateway,DNS,(IP地址有限),且收费程序依赖固定IP方可升级运行。地址段为10.92.138..X,分配三个固定IP(10.92.138.40, 10.92.138.41,  10.92.138.42),后两个IP已经分配给A1和A2两台机器。见图一:



 近期开设营业厅B,由于距离原因,无法走专线,因此在营业厅A和营业厅B分别架设Linux服务器,安装Adsl宽带,沟通彼此,使营业厅B也能够处理业务。见图二:


  
 希望大家能够提供详细解决方案,使此项目圆满完成!

  目前已做准备:
  1、两地分别安装adsl,并假设双网卡linux server;
  2、分别为营业厅A、B申请了动态域名,aaa.3322.org和bbb.3322.org,并用ez-ipupdate捆绑动态ip,crond滚动更新;
  

 感谢大家!
 若有不明之处,请指出。

[color="Red"]经各位高手提示,准备使用VPN方案,计划如下



在A营业厅安装VPN server,使用最常见的openVPN软件
VPN Server详细配置如下:
eth0 10.92.138.40    255.255.255.0 gw 10.92.138.1
eth1 192.168.1.254    255.255.255.0
ppp0 (自动获取动态ip,并与aaa.3322.org捆绑)
tun0  10.8.0.1    255.255.255.0


在B营业厅中Adsl通过路由共享给B1和B2
B1作为VPN client,配置如下:
eth0 192.168.1.100    255.255.255.0 gw 192.168.1.1
tun0 10.8.0.6    255.255.255.0

正式开通VPN服务后,Server与Client通过10.8.0.1和10.8.0.6可以相互ping通

B1安装的收费软件必须在10.92.138.0.0/24这个段才能正常运行,且运行收费软件时会检查本地IP是否为此段地址。

[color="Blue"]但是Server端防火墙如何设置呢?

如何让B1的收费软件正常工作呢





:thank

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2006-7-28 06:11:21 | 显示全部楼层
做个虚拟网就成吧????????
回复 支持 反对

使用道具 举报

发表于 2006-7-28 09:39:35 | 显示全部楼层
请教一下phoenix007兄,

ptables -t nat -A PREROUTING -d $ipaaa -p tcp -j DNAT --to-destination 10.92.138.40
iptabes -t nat -A POSTROUTING -s 10.92.138.40/24 -o eth1 -j SNAT --to-source $ipbbb

能介绍下这2句scripts的意思和意图吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-7-28 11:17:58 | 显示全部楼层
个人臆测,请大家指正!
回复 支持 反对

使用道具 举报

发表于 2006-7-28 14:02:56 | 显示全部楼层
看了phoenix007兄的解释感觉那2个iptables scripts脚本思路有些乱

1:
iptables -t nat -A PREROUTING -d $ipaaa -p tcp -j DNAT --to-destination 10.92.138.40

我理解应该是将目地地址为$ipaaa的包,重新将其目地地址封装为10.92.138.40 (man iptables ,keyword "DNAT")

iptabes -t nat -A POSTROUTING -s 10.92.138.40/24 -o eth1 -j SNAT --to-source $ipbbb

我的理解是将源地址为10.92.138.40/24包交由eth1接口,并将其源地址重新封装为$ipbbb(man iptables ,keyword "SNAT")

我认有上在面的scripts有问题,

其实如2楼DX所说,在A营业厅建立VPN服务器,然后B营业厅作为VPN终端拔入,这样是否更好?
回复 支持 反对

使用道具 举报

发表于 2006-8-4 15:51:11 | 显示全部楼层
要安全:TLS VPN
要简单:Linux IP Tunnel
要带宽:MPLS VPN

PS:楼主的水平...,你是怎样找到工作的?我折腾了好久都找不到工作。毕业就失业了。
回复 支持 反对

使用道具 举报

发表于 2006-8-4 15:54:25 | 显示全部楼层
netice 兄,请教一下

“多协议标签交换“得三层设备支持吧?貌似他这个案例行不通哦
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-8-4 22:26:50 | 显示全部楼层
Post by netice
要安全:TLS VPN
要简单:Linux IP Tunnel
要带宽:MPLS VPN

PS:楼主的水平...,你是怎样找到工作的?我折腾了好久都找不到工作。毕业就失业了。


不好意思,我是业余选手!

[color="Red"]上面内容已更改,请赐教!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表