faq обучение настройка
Текущее время: Сб авг 09, 2025 13:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 11, 2007 17:00 
Не в сети

Зарегистрирован: Пн ноя 26, 2007 19:40
Сообщений: 45
Нужно сделать объединение нескольких точек в единую сеть с минимальными затратами на оборудование.
Пример:
1. есть головной офис
2. есть статический IP адрес (он может быть как конкретно прописанным, либо выдаваемым провайдером при создании VPN подключения к прову, но все равно он постоянный.
3. устанавливаемое оборудование ??? должно является VPN сервером
4. через это оборудование также должна в нет ходить локалка
5. есть удаленный офис со своей локалкой
6. в удаленном офисе нету статического айпи, выдается динамический
7. нужно чтобы оборудование???? (возможно дешевле оборудования в головном офисе) которое ставится в удаленном офисе, я как понимаю, само создавало и держало подключение к провайдеру и само создавало и держало VPN подключение к главному офису и организовывался VPN туннель c головным офисом, то есть был бы доступ к различным сетевым шарам из/в обоих подсетей.
8. таких удаленных офисов может быть много, друг друга они не обязательно должны видеть, главное что бы видели Головной офис - удаленный офис.

Провайдеры могут бытьследующего типа:
Статический IP адрес
создание VPN соединения PPTP без шифрования.
ADSL соединение.

Согласен что возможно тривиальная задача, просто нужно срочно дать решение, но пока не совсем могу постичь все оборудование представленное D-linkом :shock:

ГЛАВНОЕ чтобы оборудование было надежное и не создавало различных проблем с перепрошивками и т.п.

Предложили пользовать DFL-210 для этого, но по цене достаточно дорогое удовольствие. Просмотрев потом оборудование D-link нашел много различных решений в плане интернет-шлюзов и был приятно удивлен ценой и возможностями. Поэтому стою перед большим выбором...

Очень надеюсь на быстрый ответ, заранее спасибо :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 12, 2007 16:51 
Не в сети

Зарегистрирован: Пн ноя 26, 2007 19:40
Сообщений: 45
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 12, 2007 18:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
В головной офис как минимум DFL-210, в филиалы DI-804HV или DSL-G804V (для ADSL).
По сколько клиентов будет в филиалах и головном офисе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 13, 2007 07:38 
Не в сети

Зарегистрирован: Пн ноя 26, 2007 19:40
Сообщений: 45
Почему в головном офисе использовать именно DFL210?
какие критерии для данного выбора?
А если использовать в офисе 804HV и в филиалах также? в филиалах 1-3 компьютера не больше да и в офисе не больше 5-10,
передача данных небольшая.

Какая получается топология будет в этом варианте? Точка-многоточка?
филиалы друг друга будут видеть?
Может ли 80HV выступать в роли VPN сервера и также в роли VPNклиента?
Какие VPN тунели организовывать (PPTP, L2TP, IPSec), в кратце какие основные отличия между ними?

Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 13, 2007 10:52 
Не в сети

Зарегистрирован: Вт авг 15, 2006 05:58
Сообщений: 308
По поводу выбора DFL-210
Вы же сами написали:
Цитата:
8. таких удаленных офисов может быть много, друг друга они не обязательно должны видеть, главное что бы видели Головной офис - удаленный офис.


Поэтому лучше поставить DFL-210.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 13, 2007 13:11 
Не в сети

Зарегистрирован: Пн ноя 26, 2007 19:40
Сообщений: 45
А если использовать везде 804HV??? будет результат такой же?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 13, 2007 14:02 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Удаленные офисы используют интернет?
Если используют выход в инет через главный офис - то только DFL-210, если не используют или используют провайдера филиала, то можно попробовать обойтись DI-804HV.

На 2-3 филиалах вариант только с DI-804HV будет вполне работосособен, но при условии невысокого траффика и еще нескольких ограничений. Но ничто не мешает при подключении нового филиала обновить в головном офисе маршрутизатор до DFL-210, а освободившимя наградить новый офис.

Топлогия (ИМХО) лучше с центральным узлом. Но можно поднять и между филиалами VPN - если оно надо. Есть такая потребность? Филиалы друг друга будут видеть, если настроена маршрутизация (плюс DFL-210)

VPN тунели организовывать IPSec.

DI-804HV может выступать в роли VPN сервера (для PPTP или L2TP) подключения. Но это как сервер для удаленных компьютеров.

В роли "клиента" в IPSec он выступает условно, когда Вам приходится использовать динамический VPN, если на одном конце туннеля нет выделеного адреса.

Погуглите "IPSec", "PPTP Server", "L2TP" - немного разберитесь в разнообразии VPN.

P.S. Исходя из того, какую задачу Вы ставите - лучше DFL-210 в гл. офисе и DI-804HV в филиале. Но вариант, когда используют только DI-804HV тоже возможен - только тогда возможностей для полноценной организации сети посредством только железок будет значительно меньше. Раз не уверены - оговорите вариант с DFL-210, попробуйте без него - не получится на реальной задаче, придется покупать DFL


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 224


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB