Säg att jag har en dator med 2 nätverkskort, och med dessa så vill jag samtidigt koppla upp mig mot 2 olika nätverk, det ena kortet skall gå en VPN-koppling (vpn-klient i datorn) och det andra skall gå mot ett intranät.
Så säg att jag har en applikation som skall koppla upp sig mot en server på VPN-nätet, hämta data därifrån och spara ner på min dator (typ databas), sedan skall applikationer i mitt lokala nät kunna koppla sig mot datorn och hämta data från databasen.
Är det möjligt? Hur vet min applikation mot vilket nät den skall gå för att hämta data? Är det något man kan konfigurerar eller "skannar" den av båda näten efter "rätt" ip-address/host-name?
Hur vet min applikation mot vilket nät den skall gå för att hämta data? Är det något man kan konfigurerar eller "skannar" den av båda näten efter "rätt" ip-address/host-name?
- M
Ditt VPN-nät är internt. Ditt övriga nät kommer inte kunna nå vpn-nätet om du inte sätter upp en vpn på varje enskild dator i ditt hemma nätverk. eller sätter upp advancerade brandvägsregler. möjligen NAT?
De andra datorerna i mitt lokala nätverk, skall inte komma åt VPN-nätet. Jag vill bara att de skall komma åt datan i databasen, medans min applikation skall komma åt datan på servern i VPN-nätet och sedan föda databasen med data.
En annan variant hade varit om jag tagit bort databasen och låtit 2 applikationer prata mellan varandra där den ena nås från det lokalanätverket och den andra når VPN-nätet. (se bild)
Är det möjligt? Är det dessutom fullt möjligt för mina webservices att anropa applikationen även om den "befinner sig" på ett annat nät, jag tycker att man borde komma åt den oberoende av vilken av ip-adresserna (192.168.0.1 eller 10.0.0.1) man anropar eftersom man träffar min maskin i vilket av fallen och webservicerna befinner ju sig på min maskin.
Markus skrev:
Ditt VPN-nät är internt.
Betyder det att den väljer det nätet först om man försöker anropa ut ifrån denna dator?
Vart trafiken går är helt baserat på routing. Sätt upp static routes om det är så att viss trafik ska gå genom ett visst interface. Jag kan inte på rak arm nämna någon användarapplikation där man kan specificera vilket interface den ska använda, detta jobb utförs av operativsystemet och tcp/ip-stacken.
Däremot kan du säkerligen i applikationen specificera vilken maskin den ska koppla upp sig emot och då använder du som sagt static routes. På det sättet specificerar routing som ska användas för vissa specifika adresser.
Däremot kan du säkerligen i applikationen specificera vilken maskin den ska koppla upp sig emot och då använder du som sagt static routes. På det sättet specificerar routing som ska användas för vissa specifika adresser.
Betyder det så fall att jag inte behöver någon extra applikation som "befinner sig" i VPN-nätet, utan jag kan från mina webservices som "befinner sig" i intranetet säga att jag vill kalla på VPN_SERVER och speca upp att alla anrop till VPN_SERVER skall gå til 10.0.0.4?
Det beror på hur ditt Intranät ser ut. De maskiner som befinner sig på ditt Intranät har inte den blekaste aning om vad som befinner sig i VPN-nätet. Om du specificerar att en applikation på Intranätet ska ansluta till IP 10.0.0.4 så måste den maskinen på något sätt veta hur den skall hitta den adressen. Finns det redan en sådan adress på Intranätet så kommer den att försöka ansluta till den maskinen och finns det ingen sådan adress på Intränet så kommer requesten att fallera...såvida du inte specificerar en default gateway (eller en full static route).
Jga har lite svårt att förstå exakt vad du vill göra, men i mitt resonemang förutsätter jag följande:
Din maskin har en web service som ska vara nåbar från klienter på Intranätet. Denna web service behöver hämta data från en maskin som befinner sig i VPN-nätet. Jag förutsätter att interfacet mot Intranätet har IP 192.168.0.1 och interfacet mot VPN-nätet har 10.0.0.1. Maskinen på VPNnätet där du behöver hämta data ger jag IP 10.0.0.2.
I detta scenario behöver dina klienter inte veta något speciellt. Ditt nätverkskort som är kopplat mot Intranätet har en adress i samma range som klienterna.
Likaså gäller det för den maskinen som finns på VPN-nätet. Som jag förstår det behöver denna ingen kontakt alls med maskinerna på Intranätet.
Problemet verkar alltså ligga i hur du kan garantera att web servicen hittar maskinen på VPN-nätet för att hämta ner data. Detta kan du garantera genom att använda en static route. En static route ser ut såhär:
Det enda som kan vara konstigt här är väl interface-numret, vilket du får genom att skriva route print. Längst ut till vänster ser du det index som motsvarar det interface du vill använda. Interfacet är lättast att identifiera genom att kolla på dess beskrivning via samma kommando.
Din maskin har en web service som ska vara nåbar från klienter på Intranätet. Denna web service behöver hämta data från en maskin som befinner sig i VPN-nätet. Jag förutsätter att interfacet mot Intranätet har IP 192.168.0.1 och interfacet mot VPN-nätet har 10.0.0.1. Maskinen på VPNnätet där du behöver hämta data ger jag IP 10.0.0.2.
Japp, stämmer precis, det finns en databas på VPN:et som jag inte kan komma åt på annat sätt, har frågat om jag fick sätta en server i deras nät som pratade med deras databas och så accessa jag min server med webservices, men icke. Däremot så kunde jag få en VPN-access om vi la alla våra datorer och databasserver i samma VPN. Men det är jag inte intresserad av, jag vill inte att våra datorer skall in i VPN:et.
Det enda som kan vara konstigt här är väl interface-numret, vilket du får genom att skriva route print. Längst ut till vänster ser du det index som motsvarar det interface du vill använda. Interfacet är lättast att identifiera genom att kolla på dess beskrivning via samma kommando.
okej, så det fungerar, så bra. Får väl försöka luska ut hur routeingen fungerar, det är ju 8 år sen man läste nätverksteknik.. :)
Tack för svaret..
- M
266 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849