VPN, GRE, L2PP, Zyxel y Comunitel
-
Wenas nenas!
Llevo 3 semanas rompiendome los cuernos con una VPN. El palomo en cuestion tiene 4 tiendas, y tenia sus 4 conexiones ADSL de Tiscali con sus 4 routers y sus 3 VPN's (entre la central y las otras 3 tiendas) configuradas por una empresa de esas que sablean
El tipo, hasta los webs de pagar a telefonica por la linea, a arrakis por la conexion y a la otra empresa por la VPN, decidio cambiarse a Comunitel. Un dia me llamo y me dijo k si le echaba una mano (fuimos juntos a clase hace años, nos habiamos cruzado por ahi un par de veces, y le dije que si necesitaba cualquier cosa me llamara… en buena hora... ).
Tal como esta ahora: Tenemos un router VoIP de Comunitel (2 salidas RJ11 y 3 RJ45). De una RJ45 va un cablecito hasta un Zyxel Zywall 10, router que se encarga de hacer de firewall (desactivado) y de crear las VPN's (creadas). Del router va (via switch) a 3 equipos, una camara ip, etc. Por supuesto, todos los puertos de la IP externa del router de comunitel estan redireccionadas a la IP interna del Zywall 10.
Los otros 3 routers tienen (de momento) linea ADSL normal, y se han mantenido los Zyxel 656, creando los tuneles necesarios en cada uno para conectar al Zywall 10. Despues de darle vueltas (al zywall habia k darle su ip interna, no la externa) he conseguido crear los tuneles, pero no hay manera de transmitir datos. Hablando con Comunitel, nos dicen que sus router de VoIP no soportan las transmisiones de datos GRE (parece ser el protocolo standar para creacion de VPN's tipo tunel) y que utilicemos un protocolo llamado L2PP. En los routers no aparece nada de L2PP (ni de GRE). Pruevo a hacer VPN's de transporte, en vez de tunel y sigue creandolas perfectamente, pero sin poder transmitir datos (no hay ping).
UNA SOLUCION QUIERO!!!
Si alguien sabe algo de GRE, L2PP, VPN's complicadas, problemas con los routers de Comunitel, etc y puede echarme una mano, se lo agradecere eternamente. Actualmente las opciones, si no consigo configurar la puta VPN como L2PP (¿?) habria que cambiar el router VoIP por un.. Cisco, me parece que nos han dicho. Con el consiguiente pago extra que supondria, etc. Y a pegarse con el. No creo que hubiera problemas, pero lo de gastar mas pasta.. Si se puede evitar, mejor ;D
Un saludo gente, espero que podais echarme una mano.
-
¿Has comprobado que no haya una firmware para el router que soporte GRE? porque a mi por lo menos me parece raro que si es el standar para hacer VPN el router no lo permita.