faq обучение настройка
Текущее время: Вт авг 19, 2025 22:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Вт июл 03, 2007 08:41 
Не в сети

Зарегистрирован: Ср дек 08, 2004 18:06
Сообщений: 11
Откуда: Москва
Есть центральный офис и несколько удалённых подразделений (около 10). Необходимо обеспечить, чтобы из сети каждого подразделения была видна сеть центрального офиса, а также сеть любого другого удалённого подразделения (путём организации VPN через Интернет).
Достаточно ли для этого в каждой сети поставить DFL-210 или в центральном офисе нужно что-нибудь типа DFL-800 (предполагется, что тунели будут создаваться только между удалёнными подразделениями и центральным офисом)?

Заранее спасибо всем за ответы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 09:11 
DFL-800 в центр, dfl-210 в филиалы.
Хорошее надёжное решение. Только адресное простратнво будет разное и поэтому нефакт что Вы увидите компьютеры в сетевом окружении. Для этого нужно настраивать сервер WINS или обращяться к компьютерам по \\IP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 09:24 
Не в сети

Зарегистрирован: Ср дек 08, 2004 18:06
Сообщений: 11
Откуда: Москва
А разве DFL-800 не может работать как маршрутизатор, т.е. передавать пакеты из одной сети (подсети) в другую?

Ещё вопрос - насколько "взломоустойчиво" это оборудование? Были ли случаи несанкционированного проникновения в такой IPSec тунель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 09:33 
Тут нужна не маршрутизация, а алгоритм Hub'N'Spoke 210 и 800 это делать умеют.
По поводу взломоустойчивости ... чтобы не быть голословным посмотрите в гугле.
По поводу проникновения в туннель... это невозможно(если оборудование правильно настроено)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 10:25 
Не в сети

Зарегистрирован: Ср дек 08, 2004 18:06
Сообщений: 11
Откуда: Москва
Спасибо за ответ, но по поводу гугла я не понял ... :(
Дайте, пожалуйста, какую-нибудь ссылку на описание "правильной" настройки связки
DFL-210 <--> DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 11:02 
в мануале и в разделе faq есть пример настройки lan-lan, при вашем случае схема немного хитрее. Но я её описывал в форуме.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 11:56 
Не в сети

Зарегистрирован: Ср дек 08, 2004 18:06
Сообщений: 11
Откуда: Москва
А в чём здесь дополнительная хитрость?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 12:05 
Для этого уже требуется понятия работы работы IPSec и маршрутизации... ПОсмотрите поиском я давал подобные рецепты.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 14:06 
Не в сети

Зарегистрирован: Вт июл 03, 2007 13:52
Сообщений: 5
Добрый день!

У нас ситуация немного проще - надо подключить 1 доп офис - достаточно ли 210 с обоих сторон?
Есть один ньанс - в доп офисе 2 подсети - 192.168.1.... и 192.168.2...
Насколько я понимаю 210 потдерживает vlan?
где-нибудь на форуме уже описывалась процедура организации такой схемы? а то это первый опыт, как все это настраивать не представляю.
Понадобится ли софт ваш - vpn client?

Заранее благодарен за ответы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 03, 2007 14:15 
Не в сети

Зарегистрирован: Вт июл 03, 2007 13:52
Сообщений: 5
немного не полностью написал - в головом офисе тоже соответствующие 2 подсети - и вот надо их объеденить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 04, 2007 08:29 
Не в сети

Зарегистрирован: Вт июл 03, 2007 13:52
Сообщений: 5
Мой вопрос остался без внимания?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB