none
Configurando VPN entre 2 roteadores Cisco RRS feed

  • Pergunta

  • Bom dia pessoal,

     

    Estou com problema na hora de fazer uma vpn entre meus 2 roteadores cisco.

    Tenho 2 locais diferentes 1 com o roteador cisco RV042 e no outro local tenho RV082 .

     

    Fez a configuração nos roteadores, mais por algum motivo eles não consegue se comunicar

    Alguém poderia me ajudar. Como deveria fazer a configuração nesses 2 roteadores.

     

    Fico no aguardo .

     

    Obrigado

    quinta-feira, 26 de janeiro de 2012 12:15

Respostas

  • Boa Tarde LEandro,

     

    Habilitei a porta 8080 no firewall do roteador e consegui fazer o ping entre as redes funcionar.

     

    Agora vem outro problema não consigo abrir nenhum diretorio.

    Se eu pingar 10.0.2.x ele encontra

    se eu pingar usando o nome na maquina ele nao encontra. não esta conseguindo resolver os nomes.

     

    Tem ideia doque pode ser?????

     

     

    • Marcado como Resposta Marcus Souza sexta-feira, 10 de fevereiro de 2012 11:57
    quinta-feira, 2 de fevereiro de 2012 17:54

Todas as Respostas

  • Olá,

    Não tenho muito conhecimento em equipamentos Cisco, mas posso indicar alguns Blog que irão lhe auxiliar na resolução do problema, tenho certeza:

     

    www.ccna.com.br

    www.estudeccna.com.br

    www.linkstate.com.br

     

    []s

    quinta-feira, 26 de janeiro de 2012 14:56
  • Bom dia Marcus,

    primeiramente veja qual é o seu senário, mas para teste de equipamento, nesse caso da cisco, faça uma configuração simples, de comunicação.

    Coloque os dois na mesma faixa de IP, com as mesma macáras, e q um o gateway de um seja default, e o do outro seja o IP do primeiro, DNS, aponte para eles mesmo.

     

    Assim, teste as rotas e as conexões internas e externas. usando tracert e ping.

     

    OK???

    segunda-feira, 30 de janeiro de 2012 13:50
  • Bom dia,

     

    Verifiquei que o mascara em um dos roteadores estava errada, corrigi e deu como conectado nos 2 roteadores.

     

    tentei pingar uma maquina da outra rede e nao foi, alguem sabe se tenho que configurar alguma outra coisa nos roteadores???

    terça-feira, 31 de janeiro de 2012 13:53
  • Boa tarde Marcus,

    bom se apenas com apontamento, esse equipamento pode ser de uma famili da cisco que só trabalha em conexões dedicadas, crie uma rota de um para o outro, vá na confg. via browser, rout, e sete rota com os ips, tipo A-B e B-A em cada um deles. Veja como reagem.

     

    Att

    terça-feira, 31 de janeiro de 2012 18:19
  • Bom dia Leandro..

     

    Quando voce fala em rota seria ir dentro do roteador, em firewall, acessrules e criar uma regra la dentro?????

     

    Ou como seria pra criar essa regra??

    quarta-feira, 1 de fevereiro de 2012 12:19
  • Bom dia Marcus,

     

    faça um apontamento nos routers, e depois uma regra de dedicação no firewall (TMG, ISA), ai vc terá um apontamento dedicado, uma VPN.

     

    Okk???

    quinta-feira, 2 de fevereiro de 2012 13:48
  • Bom dia Leandro,

     

    O firewall hoje uso o do proprio roteador, na hora de fazer o apontamento especiico alguma porta ou não???

     

    Olha as imagens que segue mostra conectado mais nao ping...

     

     

     

     

    quinta-feira, 2 de fevereiro de 2012 15:01
  • quinta-feira, 2 de fevereiro de 2012 15:02
  • Boa Tarde LEandro,

     

    Habilitei a porta 8080 no firewall do roteador e consegui fazer o ping entre as redes funcionar.

     

    Agora vem outro problema não consigo abrir nenhum diretorio.

    Se eu pingar 10.0.2.x ele encontra

    se eu pingar usando o nome na maquina ele nao encontra. não esta conseguindo resolver os nomes.

     

    Tem ideia doque pode ser?????

     

     

    • Marcado como Resposta Marcus Souza sexta-feira, 10 de fevereiro de 2012 11:57
    quinta-feira, 2 de fevereiro de 2012 17:54
  • Bom dia Marcus,

    primeiro recomendo vc colocar a sua máquina em um IP da mesma classe q sua rede, veja q vc tem o IP 162.168.0.109, e para vc encontrar por diretório, ablite a uma opção em seu computador chamada descoberta de rede!!!!

     

    Okk???

    sexta-feira, 3 de fevereiro de 2012 13:56
  • BOa tarde Leandro,

     

    Eu consegui fazer as maquinas pingarem, e consigo acessar os compartilhamentos em rede....

     

    Porem isso só é possivél buscando pelo IP de cada maquina, se eu busco pelo nome não encontro, não esta conseguindo resolver os nomes... Como resolver o problema ?????

     

    Obrigado.

    (OBS: consegui fazer isso sem trocar os ip, estou trabalhando ainda com 2 redes diferentes, 1 que usa 19.168.0.x, e outra que usa 10.0.2.x)

    segunda-feira, 6 de fevereiro de 2012 17:31
  • Bom dia Marcus,

    desablilite o firewall das estações e abilite a descoberta de rede, assim vc conseguirá o desejado.

    Okk???

    terça-feira, 7 de fevereiro de 2012 13:16
  • Boa tarde Leandro,

    Feio o procedimento, porém mesmo assim ainda nao consigo encontrar as maquinas usando o nome..Mais açguma dica??

    Obrigado

    • Sugerido como Resposta Julio Lavrador quinta-feira, 20 de dezembro de 2012 14:19
    • Não Sugerido como Resposta Julio Lavrador quinta-feira, 20 de dezembro de 2012 14:20
    terça-feira, 7 de fevereiro de 2012 15:53
  • Team,

    Para interliugar as duas rede por meio de uma vpn nao e necessario que estejam na mesma rede, na verdade, para um melhor gerenciamento melhor que sejam diferentes.

    Quando a conexão estabilizada e o tunel feito, um caminho entre as duas rede e feito provendo um ip da rede destino do mesmo range.

    Quando criamos um servidor de conexoes vpn, definimos um range de Ip que serao utilizados nestas conexoes.

    por exemplo RV042 tem um range maximo de 5 conexoes pelo pptp, mas que isso somente utilizando outros protocolos.

    Quem se conecta pela vpn recebe um IP da rede de destino, entao nao faz diferença se estao na mesma rede, o que é bom, pois alem de poder incluir no DNS dos clientes o DNS do servidor na rede destino que vao prover os acessos por nome, ou podemos usar atmbem uma tabela de resoluçao pelo arquivos HOSTS (Win e Linux) que tambem sao utilizados para resolucao de nomes.

    Uma boa pratica e  colocar todos os clientes em redes diferentes, assim o gerenciamento e feito por redes e nao por nomes.

    Rede matriz: 10.2.3.0/24

    Rede office: 172.16.15.0/24

    Rede Cliente1: 192.168.1.0/24

    Rede Cliente2: 192.168.2.0/24

    Rede Cliente3: 192.168.3.0/24

    Todos os clientes VPN vao receber um IP da rede 10.2.3.0/24, porem a resolucao de nomes nao vai funcionar, pois a eleição de rede so ocorre na propria rede, nao adicionando outras rede no ambiente, mesm com o serviço de localizaçao ativo.

    minha sugestão é que uma tabela com os iP das estacoes de todos os clientes sejam adicionados ao arquivos HOST e um script pode gerar e manter atualizados este arquivos em todas as estaçoes.


    Julio Cesar Lavrador

    quinta-feira, 20 de dezembro de 2012 14:26