Roteamento via LINK MPLS

Visualizando 5 respostas da discussão
  • Autor
    Posts
    • #1341
      temmler
      Participante

      Boa noite,

      estou com uma grande duvida e necessito de alguma luz para solucionar o “problema”.

      Tenho as seguintes configurações.

      Local1

      servidor wts, ligado a um roteador por um link mpls

      Ip server: 192.168.2.8

      IP GW router MPLS: 192.168.2.9

      local2

      endian fw

      gren: 192.168.1.10

      orange: 192.168.3.10

      router MPLS: 192.168.3.9

      o roteador MPLS está ligado diretamente na placa orange.

      Minha ideia em ligar na placa orange o roteador MPLS é para controlar o acesso ao servidor somente via WTS.

      Minha duvida.

      Consigo fazer que uma requisição via WTS da rede 192.168.1.0 (local2) se comunique com o servidor 192.168.2.8 (local1)?

      Ja testei as seguintes configurações:

      adicionei via SSH a rota:

      route add 192.168.2.8 gw 192.168.3.9

      Enable Inter-Zone firewall

      Inter-Zone firewall configuration

      1 GREEN BLUE TCP/3389 – ENABLE

      2 ORANGE GREEN TCP/3389 – ENABLE

      porem não estou conseguindo fazer este acesso.

      minha tabela de roteamento

      root@endian2:~ # route

      Kernel IP routing table

      Destination Gateway Genmask Flags Metric Ref Use Iface

      serverwts 192.168.3.9 255.255.255.255 UGH 0 0 0 br2

      default * 255.255.255.248 U 0 0 0 eth3

      201.76.***.** * 255.255.255.248 U 0 0 0 eth3

      192.168.3.0 * 255.255.255.0 U 0 0 0 br2

      192.168.1.0 * 255.255.255.0 U 0 0 0 br0

      default J17.******.com. 0.0.0.0 UG 0 0 0 eth3

      TRACEROUTE

      root@endian2:~ # traceroute 192.168.2.8

      traceroute to 192.168.2.8 (192.168.2.8), 30 hops max, 38 byte packets

      1 192.168.3.9 (192.168.3.9) 0.548 ms 0.452 ms 0.413 ms

      2 172.31.4.5 (172.31.4.5) 17.316 ms 17.400 ms 17.183 ms

      3 ge2-0-1-1000M.cr1.**O1.***.gblx.net (200.186.***.**) 34.367 ms 34.545 ms 34.364 ms

      MPLS Label=17061 CoS=2 TTL=1 S=1

      MPLS Label=1637 CoS=0 TTL=1 S=0

      4 pos2-2-155M.cr1.CUR1.***.gblx.net (200.186.*.**) 243.735 ms 160.444 ms 61.501 ms

      MPLS Label=3475 CoS=2 TTL=1 S=1

      MPLS Label=1637 CoS=0 TTL=2 S=0

      5 172.31.4.1 (172.31.4.1) 30.278 ms 30.182 ms 30.163 ms

      MPLS Label=1637 CoS=2 TTL=1 S=1

      6 172.31.4.2 (172.31.4.2) 31.582 ms 31.843 ms 31.499 ms

      7 serverwts (192.168.2.8) 31.368 ms 31.439 ms 31.287 ms

      PING

      root@endian2:~ # ping 192.168.2.8

      PING 192.168.2.8 (192.168.2.8) 56(84) bytes of data.

      64 bytes from 192.168.2.8: icmp_seq=0 ttl=122 time=35.1 ms

      64 bytes from 192.168.2.8: icmp_seq=1 ttl=122 time=33.2 ms

      alguem tem alguma dica do que posso fazer para conseguir este acesso? ou se é alguma porta ou acesso bloqueando a resposta do WTS?

      obrigado.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9023
      temmler
      Participante

      Nada? =(

    • #9024
      temmler
      Participante

      alguem tem alguma ideia para me ajudar?

    • #9025
      hernaneac
      Participante

      O Router MPLS final 2.9 tem um NAT configurado liberando acesso ao WTS?

      se sim na sua rota vc deve usar o gateway 3.10 e não o 3.9

    • #9026
      temmler
      Participante

      Não tem…

      se eu deixo o roteador ligado direto no SW sem estar passando pela placa de rede do Endian ele faz o reteamento normalmente..

      preciso que o link MPLS fique ligado em uma placa de rede no ENDIAN para eu controlar os pacotes de saida para tal local.

    • #9027
      marcos.rocha
      Participante

      Conseguiu resolver seu problema? estou passando por isso, se sim, poderia postar a solução?

Visualizando 5 respostas da discussão
  • O tópico ‘Roteamento via LINK MPLS’ está fechado para novas respostas.