Cómo obtener la dirección IP local desde otra ubicación

Configure un túnel VPN de sitio a sitio entre TP-Link y Mikrotik como se menciona en el mapa de red original. Una VPN de sitio a sitio le dará la flexibilidad de tener los 2 sitios en su configuración para estar totalmente interconectados entre sí como si fuera una gran red de área local a través de Internet.

Un ejemplo de configuración con la siguiente descripción:

Los enrutadores y otros dispositivos de banda ancha proporcionan conexiones de alto rendimiento a Internet, pero muchas aplicaciones también requieren la seguridad de las conexiones VPN, que realizan un alto nivel de autenticación y que cifran los datos entre dos puntos finales particulares.

Se admiten dos tipos de VPN: acceso de sitio a sitio y remoto. Las VPN de sitio a sitio se utilizan para conectar sucursales a oficinas corporativas, por ejemplo. Los clientes remotos utilizan VPN de acceso remoto para iniciar sesión en una red corporativa.

El ejemplo en este capítulo ilustra la configuración de una VPN de acceso remoto que usa la VPN y un túnel de Seguridad IP (IPSec) para configurar y asegurar la conexión entre el cliente remoto y la red corporativa. La siguiente figura muestra un escenario de implementación típico.

Figura 1. VPN de acceso remoto utilizando el túnel IPSec

1. Usuarios remotos en red

2. cliente VPN

3. Enrutador: proporciona acceso a la red de la oficina corporativa

4. servidor VPN

5. Oficina corporativa

6. túnel IPSec

Parece que las PC clientes están conectadas al TPlink y el servidor ERP está conectado al enrutador mikrotik … ¿Están los dos enrutadores conectados entre sí? En caso afirmativo, puede simplemente agregar una ruta estática a cada servidor señalador de enrutador y PC.

Si los enrutadores no están conectados entre sí, deberá conectarlos usando / 30 punto a punto IP y usar ese P2P IP como su próximo salto para la ruta estática.

Si tplink y microtik están conectados a través de la capa 2 infra, puede ejecutar netstat en el servidor cuando las dos máquinas están conectadas. Suponiendo que no haya cientos de otras máquinas conectadas, podrá discernir sus direcciones IP.

Si están conectados al servidor erp a través de Internet, no tiene suerte. Su comunicación podría haber pasado por NAT.

Puede optar por diferentes opciones según su infraestructura y requisitos.

(i) Configuración de túnel de sitio a sitio si solo se va a conectar un segmento específico de la red al servidor ERP

(ii) Si se supone que varios dispositivos móviles se conectan a ERP en ese caso, debe configurar el servidor VPN en la red ERP y el cliente VPN en dispositivos móviles.