faq обучение настройка
Текущее время: Вс авг 17, 2025 07:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Возможно ли в роли VPN-Concentrator (+)
СообщениеДобавлено: Чт дек 16, 2004 18:10 
Не в сети

Зарегистрирован: Чт дек 16, 2004 17:58
Сообщений: 2
Откуда: Voronezh
младшую серию DFL-устройств (100,300)?
цель:
подключать клиентов с динамическими айпи-адресами в приватную сеть организации.
схема такова:
на впн-устройство, размещенное в ДатаЦентре и подключенное к интернет со статическим айпи-адресом (более ни в какие порты ничего не воткнуто). на него с динамических айпи-адресов со всей необъятной страны подключаются по PPTP клиенты (база аутентификационная находится внутри этого устройства). макс.кол-во одновременных клиентов - не более 30 (общая БД логинов - не более 60). клиент получает в зависимости от логина тот или иной айпи-адрес приватной сети. помимо этого на базе логина действуют те или иные правила фильтрации трафика от и до этого клиента на базе протокола, порта.
помимо этого на самом устройстве заведены 30 туннелей IPSec со статическими end-point адресами и по этим туннелям проброшены статические маршруты в приватные сети филиалов /24 размерности.

как итог:
клиент выходит в интернет по модему например, получая динамический айпи. далее организовывает впн-подключение к устройству и прописывает у себя статик рут на 192.168.0.0/16 в это VPN-подключение. таким образом он попадает в интрасеть и руководствуясь аксес-листами устройства получает доступ в тот или иной филиал интрасети по тому или иному протоколу и порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 14:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Увы, такая схема работать не будет.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 17, 2004 16:37 
Не в сети

Зарегистрирован: Чт дек 16, 2004 17:58
Сообщений: 2
Откуда: Voronezh
а какое оборудование D-Link вы может посоветовать для этих целей?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 305


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB