Ajuda com DNAT entre dois Endians 2.4.1

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Ajuda com DNAT entre dois Endians 2.4.1

Visualizando 0 resposta da discussão
  • Autor
    Posts
    • #755
      moso
      Participante

      Olá pessoal! 🙂

      Tenho dois Endians 2.4.1 que estão conectados entre si por links de rádio (zona laranja).

      Cada Endian possui um modem ADSL para acessar a internet (zona vermelha) através de uma conexão PPPoE.

      Em uma das redes preciso acessar um servidor de TS.

      O DNAT funciona redondo…

      O problema é quando quero acessar este servidor de TS através do link ADSL do outro Endian.

      O que ocorre é que “entra” no efw-2 pelo IP externo x.y.z.w, o DNAT repassa a conexão corretamente através do link de rádio (zona laranja) para o 192.168.1.88 porém a “saída” é pelo IP externo a.b.c.d do ADSL no efw-1.

      Abaixo o layout da conexão entre os Endians:

      .                         |
      
      |
      |
      | internet |
      |
      | |
      | |
      |a.b.c.d |x.y.z.w
      |
      | |
      |
      | efw-1 |--192.168.99.1
      192.168.99.2--| efw-2 |
      |
      | |
      |
      |192.168.1.254 |192.168.2.254
      | |
      | |
      |
      | |
      |
      | switch | | switch |
      |
      | |
      |
      |
      |
      |192.168.1.88
      |
      |
      | TS Server |
      |
      |

      Como posso fazer para que a conexão que chegar via internet -> efw-2 -> zona laranja -> TS volte pelo mesmo caminho?

      Os links ADSL em cada ponta são de apenas 1Mbps. Já a conexão de rádio entre os Endians é de 54Mbps. A idéia é poder ter, por exemplo, dois usuários no TS via link do efw-1 e dois usuários no TS via efw-2. Além disto, se o ADSL do efw-1 cair os usuários ainda poderiam conectar pelo ADSL do efw-2.

      []’s


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

Visualizando 0 resposta da discussão
  • O tópico ‘Ajuda com DNAT entre dois Endians 2.4.1’ está fechado para novas respostas.