faq обучение настройка
Текущее время: Вт апр 23, 2024 13:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Посоветуйте оборудование
СообщениеДобавлено: Вт ноя 11, 2003 21:17 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
Добрый вечер. С оборудованием D-Link практически не знаком, поэтому обращаюсь за помощью, подскажите как и каким оборудованием лучше объединить две сети по VPN (pptp, l2tp, в дальнейшем наверное ipsec). В первой сети - роутером в инет (пока) W2K (isa+rras+pptp+l2tp) по isdn (bri), во второй сети пока практически ничего, кроме IDSL Zyxel Prestige 100L (поставлен провайдером). Для второй сети кроме роутера нужен firewall и беспроводный доступ по 802.11b. Хотелось бы, чтоб решение было оптимальным по соотношению цена/надёжность-производительность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 11:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergey Kazarin писал(а):
Добрый вечер. С оборудованием D-Link практически не знаком, поэтому обращаюсь за помощью, подскажите как и каким оборудованием лучше объединить две сети по VPN (pptp, l2tp, в дальнейшем наверное ipsec). В первой сети - роутером в инет (пока) W2K (isa+rras+pptp+l2tp) по isdn (bri), во второй сети пока практически ничего, кроме IDSL Zyxel Prestige 100L (поставлен провайдером). Для второй сети кроме роутера нужен firewall и беспроводный доступ по 802.11b. Хотелось бы, чтоб решение было оптимальным по соотношению цена/надёжность-производительность.

Скорее всего, совместить в одом устройстве возможности PPTP+IPSEC+L2TP+Wireless 802.11b не получится. Кроме того, я так понимаю, устройства для подключения к провайдеру через isdn у вас уже есть, т.е. их менять не нужно?
Думаю, для решения задачи можно использовать несколько вариантов: первое, DI-804HV - позволяет устанавливать соединение IPSec, имеет встроенного клиента PPTP и в последней версии прошивки еще и серверы PPTP и L2TP. Имеется и встроенный файрвол. Плюс подключить к нему точку доступа, например, DWL-1000AP+.
Либо можно использовать файрволы DFL-600 или DFL-900 - они позволяют организовывать тоннели IPSec, имееют встроенные серверы PPTP и L2TP. По настройкам файрвола и по производительности это более продвинутые устройства, нежели DI-804HV, т.к. являются аппаратными файрволами. Также к ним можно подключить беспроводную точку доступа.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 11:48 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
Vladislav Karagezov писал(а):
Скорее всего, совместить в одом устройстве возможности PPTP+IPSEC+L2TP+Wireless 802.11b не получится. Кроме того, я так понимаю, устройства для подключения к провайдеру через isdn у вас уже есть, т.е. их менять не нужно?
Думаю, для решения задачи можно использовать несколько вариантов: первое, DI-804HV - позволяет устанавливать соединение IPSec, имеет встроенного клиента PPTP и в последней версии прошивки еще и серверы PPTP и L2TP. Имеется и встроенный файрвол. Плюс подключить к нему точку доступа, например, DWL-1000AP+.
Либо можно использовать файрволы DFL-600 или DFL-900 - они позволяют организовывать тоннели IPSec, имееют встроенные серверы PPTP и L2TP. По настройкам файрвола и по производительности это более продвинутые устройства, нежели DI-804HV, т.к. являются аппаратными файрволами. Также к ним можно подключить беспроводную точку доступа.

Про одно устройсто речь вобщем и не идёт, я предполагал как минимум два - фаерволл и маршрутизатор с wifi, т.е. мыслю себе что это должно выглядеть так zyxel <-> фаерволл <-> маршрутизатор с точкой доступа <-> коммутатор lan, или мыслю не правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 12:06 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergey Kazarin писал(а):
Vladislav Karagezov писал(а):
Скорее всего, совместить в одом устройстве возможности PPTP+IPSEC+L2TP+Wireless 802.11b не получится. Кроме того, я так понимаю, устройства для подключения к провайдеру через isdn у вас уже есть, т.е. их менять не нужно?
Думаю, для решения задачи можно использовать несколько вариантов: первое, DI-804HV - позволяет устанавливать соединение IPSec, имеет встроенного клиента PPTP и в последней версии прошивки еще и серверы PPTP и L2TP. Имеется и встроенный файрвол. Плюс подключить к нему точку доступа, например, DWL-1000AP+.
Либо можно использовать файрволы DFL-600 или DFL-900 - они позволяют организовывать тоннели IPSec, имееют встроенные серверы PPTP и L2TP. По настройкам файрвола и по производительности это более продвинутые устройства, нежели DI-804HV, т.к. являются аппаратными файрволами. Также к ним можно подключить беспроводную точку доступа.

Про одно устройсто речь вобщем и не идёт, я предполагал как минимум два - фаерволл и маршрутизатор с wifi, т.е. мыслю себе что это должно выглядеть так zyxel <-> фаерволл <-> маршрутизатор с точкой доступа <-> коммутатор lan, или мыслю не правильно?

Мыслите правильно, можно и так. Но вопрос следующий: нужен именно полноценный марщрутизатор? Потому что устройства D-Link со встроенными точками доступа - это NAT устройства, nAT отключить нельзя. А если стоит коммутатор - то кнему подключаете точку доступа и беспроводные клиенты также имеют доступ ко всем сетевым ресурсам как внутри сети, так и через маршрутизатор.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 13:49 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
[/quote]
Мыслите правильно, можно и так. Но вопрос следующий: нужен именно полноценный марщрутизатор? Потому что устройства D-Link со встроенными точками доступа - это NAT устройства, nAT отключить нельзя. А если стоит коммутатор - то кнему подключаете точку доступа и беспроводные клиенты также имеют доступ ко всем сетевым ресурсам как внутри сети, так и через маршрутизатор.[/quote]
Я посмотрел информацию по zyxel-ю, через который нужно будет подключиться к провайдеру (руками его ещё не трогал, сеть которую нужно будит подключить в другом городе), это idsl router, к провайдеру idsl в локалку 4х10baseT/100baseTX, т.е. фаерволл нужен с wan езернетом, отдельный полноценный маршрутизатор скорее всего не нужен, тогда примерно так получится zyxel <=> dfl-600 <=> des3226<=>dwl-1000ap+. Это правильно? смогу я через dfl-600 подключить удалённую сеть? И вот попутно вопрос по поводу маршрутизации, если нужен будет не только доступ по впн в другую локалку, но и обычный доступ в инет, в такой схеме это возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 14:44 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Цитата:
Я посмотрел информацию по zyxel-ю, через который нужно будет подключиться к провайдеру (руками его ещё не трогал, сеть которую нужно будит подключить в другом городе), это idsl router, к провайдеру idsl в локалку 4х10baseT/100baseTX, т.е. фаерволл нужен с wan езернетом, отдельный полноценный маршрутизатор скорее всего не нужен, тогда примерно так получится zyxel <=> dfl-600 <=> des3226<=>dwl-1000ap+. Это правильно? смогу я через dfl-600 подключить удалённую сеть? И вот попутно вопрос по поводу маршрутизации, если нужен будет не только доступ по впн в другую локалку, но и обычный доступ в инет, в такой схеме это возможно?

Проблем в такой схеме возникнуть не должно - будет и доступ в инет для локалки и возможность соединения VPN. Единственное, что нужно учесть - у файрволов DFL-600/900 нет клиентской части PPTP.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 15:17 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
Vladislav Karagezov писал(а):
Проблем в такой схеме возникнуть не должно - будет и доступ в инет для локалки и возможность соединения VPN. Единственное, что нужно учесть - у файрволов DFL-600/900 нет клиентской части PPTP.

А есть ли подобный девайс и с клиентской и с серверной частью pptp, потому как инициализироваться впн должен как с одной, так и с другой стороны


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Посоветуйте оборудование
СообщениеДобавлено: Ср ноя 12, 2003 15:21 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergey Kazarin писал(а):
Vladislav Karagezov писал(а):
Проблем в такой схеме возникнуть не должно - будет и доступ в инет для локалки и возможность соединения VPN. Единственное, что нужно учесть - у файрволов DFL-600/900 нет клиентской части PPTP.

А есть ли подобный девайс и с клиентской и с серверной частью pptp, потому как инициализироваться впн должен как с одной, так и с другой стороны

Среди файрволов нет. Есть DI-804HV - у него и клиентская и серверная части PPTP, но вот по производительности IPSec и файрвола он уступает аппаратным файрволам.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB