faq обучение настройка
Текущее время: Вт авг 05, 2025 20:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: 10 офисов по VPN
СообщениеДобавлено: Вс апр 11, 2010 14:39 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
Добрый день!
есть такая задача. необходимо построить сеть ,состоящую из главного офиса и 10ти удалённых через VPN соединение.
Помогите,пожалуйста подобрать недорогой маршрутизатор для этой задачи.
вариант DIR-130 по цене очень устраивает, но поддерживает видимо только 8 удалённых пользователей.

подобных тем не нашлось,может плохо искались)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 15:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DIR (как и предшественники - DI) - достаточно ограниченные решения. Достаточно бюджетно (в рамках класса) будет использовать DFL-800 в центре и DFL-210 на "выносах".

Хотя, конечно, можно наверное и упросить, только от DFL в центре лучше не отказываться.

Наводящие вопросы:
1) Нужна ли видимость между сетями филиалов?
2) Какая сейчас адресация? Ее можно менять?
3) Количество компьютеров (клиентов) в каждом офисе?
4) Количество и ширина каналов в каждом офисе?
5) Какая нагрузка на VPN предполагается? Упрощенно - какие приложения будут использоваться?
6) Планируются ли удаленные пользователи?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 16:31 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
1)нет, видимость между офисами в задаче не стоит.
2) адресацию менять можно
3) в 3х офисах будет по одному компьютеру, в 6 по 3-4 компа
4) в 3х офисах интернет планируется по 3G модему, в остальных ADSL интернет
5) делается всё для работы в 1 С
6) удалённых пользователей не планируется.

а есть ли возможность использовать для работы удалённым офисам программные средства,дабы не покупать VPN маршрутизаторы(DFL-210) ,например Kerio-kwf ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 16:57 
Не в сети

Зарегистрирован: Пн янв 16, 2006 11:45
Сообщений: 160
Откуда: Москва
Svetts писал(а):
а есть ли возможность использовать для работы удалённым офисам программные средства,дабы не покупать VPN маршрутизаторы(DFL-210) ,например Kerio-kwf ?


Вообще то это проще всего - купить самый дешёвый роутер, спрятать за натом, а pptp поднимать программно. Но это для одного компьютера. Да и зачем керио если винда сама умеет неплохо подключаться к pptp серверу?
P.S. Если это для 1с рекомендую глянуть tsgate. Он вроде должен снимать ограничения di/dir в части невозможности описания сетей за каналом. Я правда другим путём пошёл - в филиалах будет не dlink. Дёшево и просто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 17:34 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
Цитата:
Я правда другим путём пошёл - в филиалах будет не dlink. Дёшево и просто.


а в главном офисе всё таки какой поставили маршрутизатор? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 18:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
olhovik, дешево и просто - OpenVPN? :D

Svetts,

В общем, для начала. НИКОГДА НЕ ИСПОЛЬЗУЙТЕ 1С ПО VPN СЕТИ. НИКОГДА. Заведите в главном офисе терминальный сервер и уведите всех юзеров на него - будете приятно удивлены даже при работе внутри главного офиса.

Из-за низкого количества юзеров DFL конечно несколько излишен (хотя я их ставлю даже для 2 юзеров), можете попробовать DIR. Как вариант для ADSL офисов посмотрите на DSL-G804V - http://dlink.ru/ru/products/5/559_b.html, он поддерживает IPsec.

В центр - DFL-210 если суммарное количество пользователей будет менее 50 или DFL-800, если более.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 10:48 
Не в сети

Зарегистрирован: Пн янв 16, 2006 11:45
Сообщений: 160
Откуда: Москва
Svetts писал(а):
Цитата:
Я правда другим путём пошёл - в филиалах будет не dlink. Дёшево и просто.


а в главном офисе всё таки какой поставили маршрутизатор? :)


В центре стоит 210, поскольку он там стоит уже 3 года - зачем что то другое покупать? Если бы сейчас встал вопрос что брать для vpn сервера - наверное всё равно взял 210. Для vpn сервера вполне годиться. Хотя конечно есть более правильные решения за меньшие деньги, но мы же только про vpn говорим? С другой стороны 5 свободно конфигурируемых портов ещё никому не повредили, вдруг другие задачи надо будет решать.
А вот для филиалов заказываю другое оборудование, как замену di/dir в той же ценовой категории. Кстати самый беспроблемный клиент для vpn сервера dfl - виндовый rras. Но стоимость решения неприемлима высока:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 10:59 
Не в сети

Зарегистрирован: Пн янв 16, 2006 11:45
Сообщений: 160
Откуда: Москва
danilovav писал(а):
olhovik, дешево и просто - OpenVPN? :D


Это вопрос? Я бы дал ссылочку(да боюсь погонят из форума) на дешёвый и простой варинт, к которому пришёл когда упёрся в ограничения 210 Тогда железка стоила 6тр, сейчас можно взять за 1,5тр. Работает у меня уже год, терминирует 20 вланов и занимается балансировкой нагрузки на канале 2 МБт.
Можно конечно и openvpn, но существует vpn клиент винды, он там испокон веков. Его вполне хватает на запросить логин/пароль, установить соединение. Вроде умел это делать и автоматом, на висте и выше не проверял уже. Если в ДО 1-2 пк - каждый и устанавливает соединение.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB