• 2

請教RouterOS RB450G設定3WAN(2固IP,1PPPoE) to 1LAN的方式


版上高手好,

我的網路環境是這樣的

一條普通的ADSL => pppoe撥接,提供一般上網
一條診所 vpn => 固定IP連線
一條藥局 vpn => 固定IP連線

後面接switch串LAN端。
設定routing把應該走vpn的封包走vpn,若非vpn封包就丟一般ADSL的線路

想請問RB450G應該要怎麼樣設定可以達成我的需求呢?
(還是有sample可以參考呢?)
2013-04-28 10:47 發佈
seneca wrote:
一條普通的ADSL => pppoe撥接,提供一般上網
一條診所 vpn => 固定IP連線
一條藥局 vpn => 固定IP連線...(恕刪)


1.新增一 PPPoE-client 連線(例如在ether1), Add Default Route 打勾, 這樣所有預設上網會走 PPPoE.
2.其他 DHCP Server, LAN IP 等設定就不再詳述.
3.ether2設定固定IP(診所), 並於 ip route 設定 route to 此線路之 gateway.
4.ether3設定固定IP(藥局), 並於 ip route 設定 route to 此線路之 gateway.

最後最重要的, 就是將你所說的 '該走 vpn 的封包' 分出來, 通常你在設 ip route 時的 Dst.address 就可以指定了.

另外你會選擇 RouterOS 來接診所的網路, 想必是高人指點過, 建議你向購買的公司請求技術支援. 請他們協助你設定. 不然之前版上很多網友的建議是買 Vigor 2920 會簡單些. 不管用 vigor 2920 or RB450G, 原理都是一樣的. 至於還有所謂'借'其他診所的 VPN 線路等, 這個你就完全不用考慮了, 畢竟你開的是診所, 這個錢就不要省了.

http://www.ublink.org/index.php/component/content/article/7-vigor/110-vigor-29202wanwan.html
FB: Pctine
seneca wrote:
版上高手好,我的網路...(恕刪)


打電話給你購買的店家,請他們遠端連進來設一下,就2-3分鐘的事情而已。

. .........................................

VPN成功連線後,你只要在路由表裡面加入目的地的IP跟指定對應的VPN出口就行了。

例如診所ip是10.10.10.10, 在路由表裡面加入一條目的地ip為10.10.10.10的設定,然後gateway選vpn的interface或是設vpn的gateway ip。


目前是這樣子設定的。

新增一個Hinet連線,設定為default route。由eth1撥號出去。
eth3指定eth2為master port,跑switch mode。
eth2設定dhcp server分配IP出去。而eth2跟eth3分別接了一個16 port的switch ...

昨天測試一般網路的使用應該是沒有問題了。

=======================================================================

現在eth4跟eth5我把master port先取消掉
等VPN申請成功(要再等約兩週),在另外分別接兩條固定IP的連線

這個部分實作請問是要在IP Interface裡面選新增 => IP Tunnel這個選項嘛?
我看起來好像不是,應該是要設定eth4跟eth5的interface IP,然後再撥號VPN才對?

ip route的新增又應該怎麼新增呢?
是不是在IP=>route=> "+"
Dst addr可能就是設10.10.10.0/24,gateway設健保局那邊的IP
還是應該設成Dst Addr是10.10.10.10/32(健保局給我們的IP),然後把gateway設VPN
的那個interface這樣子就可以了呢?(eth4 or eth5)


不好意思,這台是我自己之前買了自己設定,當初跟他買的廠商都忘記是誰了 ... :~
所以問題會比較笨一點 ^^"

seneca wrote:
目前是這樣子設定的。...(恕刪)




在請教一下,中華電信今天過來了,先把數據機給測通了。
不過相關設定他是說還會有人過來設定。不過我看應該不包括設定RB450G ... ^^"

請教一下我們這邊應該要設定固定IP,來連上遠端健保局的固定IP呢。
請問在RB450G要怎麼設定這個固定IP部分呢?

謝謝諸位大神了!

seneca wrote:
在請教一下,中華電信...(恕刪)


在ip 的address裡面 新增一個對應的健保局專線ip 位址跟eth.

然後在路由表裡面指定健保局的網段ip走健保局的gateway.

在請問一下大神,因為我們是診所跟藥局一起申請,然後跟外線一共三個wan串在RB450G上面。

中華電信給了

1. 連線單位IP 10.254.254.1/255.255.255.255 (兩條Line都一樣)
2. ATUR-LAN IP Line 1: 10.232.55.236 / 255.255.255.240
Line 2: 10.232.55.220 / 255.255.255.240
3. ATUR-WAN IP Line 1: 5.10.249.8
Line 2: 5.10.249.2

所以我應該做的是

ip -> address,eth4設定ATUR-LAN的IP 10.232.55.236這一個
eth5設定ATUR-LAN的IP 10.232.55.220


那ATUR-WAN IP有什麼作用呢? 是否只是在中華電信小烏龜上面的設定,我不用去管?

另外就是連線單位IP都是10.254.254.1 (這個就是健保局的gateway嗎?)
這樣子要怎麼區分藥局跟診所上傳資料時是用各自的IP送出去到10.254.254.1呢?

seneca wrote:
在請問一下大神,因為...(恕刪)

一條診所 vpn => 固定IP連線
一條藥局 vpn => 固定IP連線

這不會很難,不過要限定VPN最大的連線範圍(也就是要有個IP連線清單).

譬如:你只是要連診所的區域網路,還是要再透過診所VPN再往上對健保局?
同樣藥局VPN也是如此,而且這連線清單IP也要與診所的有所區隔.

這樣非清單IP外的連線,就會以一般ADSL為主;有在IP清單內的,就會依規定路徑走VPN連線.

如果不給VPN連線範圍做限制,
那RB450G就會連一般上網連線都用VPN方式,而且還不確定是診所或藥局的VPN,
我想這樣連線效率就會很差了..

我們昨天弄了一整天的rb450G設定,目前甚是挫折,不知道哪邊有設定錯誤。

DHCP server, LAN IP目前都沒有問題
設定資訊如下

eth4設定固定IP 10.232.55.221,中華電信小烏龜上的gateway IP是10.232.55.222
(我試過直接把電腦設定10.232.55.221, gateway 10.232.55.222,這樣是可以通健保局的)
eth5其實也有設定,不過如果都是走10.0.0.0/8,我先設定一條當gateway就好。
(先不管eth5的另外一條vpn)


我在ip route那邊設定10.0.0.0/8 gateway選eth4(IP固定設10.232.55.221)
目前是可以ping到10.232.55.221跟10.232.55.222
(LAN端電腦IP是192.168.88.44,表示route正確?)

可是如果ping健保局測試網頁10.253.253.243就會掛掉了。

目前不知道怎麼解決中 :(
(我猜是沒有真的把資料送給10.232.55.222這個gateway去 ... )

=====================================================
C:\Users\CHC>tracert 10.253.253.243

在上限 30 個躍點上追蹤 10.253.253.243 的路由

1 <1 ms <1 ms <1 ms 192.168.88.1
2 10.232.55.221 報表: 目的地主機無法連線。

追蹤完成。
=====================================================

C:\Users\CHC>tracert 10.232.55.222

在上限 30 個躍點上追蹤 10.232.55.222 的路由

1 <1 ms <1 ms <1 ms 192.168.88.1
2 1 ms <1 ms <1 ms 10.232.55.222

追蹤完成。
=====================================================
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?