Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - peejee

Pages: [1]
1
Dutch / vpn tunnel connectie doet netwerk "crashen"
« on: September 30, 2012, 04:35:49 pm »
Onze school is in volle uitbreiding en krijgt er steeds campussen bij. Dit maakt het steeds moeilijker om het gebruikersbeheer op de servers in orde te houden. Daarom heb ik geprobeerd om tussen de campussen (draaien allemaal zentyal server virtueel op proxmox) een vpn-tunnel te starten zodat ik de ene server als ldap slave kan laten fungeren tegenover een andere zentyal server die als master fungeert.

De handleidingen van zentyal 2.2 zijn vrij duidelijk en het lukt me om op de ene server de certificaten te exporteren en op de slave te importeren. Het lukt me zelf om de verbinding op te starten zodat de servers elkaar zien staan. Echter, van zodra de vpn-verbinding gemaakt is stort al het LAN-verkeer in. geen pings meer mogelijk, geen internet, niks. Op de zentyal-server zelf lukt alles nog wel, pingen naar buiten, pingen naar de andere zentyal-server enzovoort.

Ergens veroorzaak ik dus een probleem in mijn connectie maar mijn kennis van vpn-netwerken is zo goed als nihil.

Ik heb een schets gemaakt van de situatie. Zie attachment.
Hieronder beschrijf ik nog even "topologie" van het netwerk:

Beide servers hebben 2 netwerkkaarten

Aan de wan-zijde, verbonden met de router een netwerk:
server 1
172.16.108.5
server 2
172.16.108.205

Aan de Lan-zijde
server 1
10.0.0.5 in een subnet 255.255.0.0
server 2
10.0.0.15 in een subnet 255.255.0.0

voor de vpn verbinding
server 1 (master)
192.168.160.1

server 2 (slave)
192.168.160.2 - van de master gekregen.

Ziet iemand onmiddellijk wat ik fout doe?
  • Heeft het ermee te maken dat mijn achterliggend lan-netwerk in hetzelfde subnet zit? (hoewel ik geen conflicterende ip's heb).
  • Heeft het te maken met de verschillende gateways of dhcp-servers? (de zentyal servers hebben immers quasy identieke functies in het aparte netwerk.

Het zou geweldig zijn als ik hierin wat vooruit geraak. Dank bij voorbaat

Pages: [1]