faq обучение настройка
Текущее время: Вс июл 27, 2025 13:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Сб мар 01, 2008 19:11 
Не в сети

Зарегистрирован: Сб фев 23, 2008 19:57
Сообщений: 30
Какие разновидности VPN-подключений из интернета железяка пропустит внутрь, и с какими настройками? можно ли обойтись при этом без DMZ? Насколько это скажется на производительности?

предыстория вопроса viewtopic.php?t=53379

Докупать еще такие же девайсы не хочу из принципа: не следует поощрять наблюдаемое здесь отношение производителя к проблемам покупателей оборудования.


Последний раз редактировалось sundmoon Сб мар 01, 2008 22:29, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 01, 2008 19:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В ЛАНе поставить на машине Керио ВПН-сервер.
На роутере под него прокидываем порты.
С компьютеров в Интернете можно подключиться с помощью Керио ВПН-Клиента.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вс мар 02, 2008 12:24, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 01, 2008 22:27 
Не в сети

Зарегистрирован: Сб фев 23, 2008 19:57
Сообщений: 30
Без Керио с его проприетарным впном хочется обойтись - или только в крайнем случае, если ничто другое не заработает.

Есть стандартный виндовый RRAS, винда умеет к нему коннектиться без всякого доп. софта - до него можно добраться через железяку как-нибудь (PPTP, L2TP)? Мелкомягкие не рекомендуют впн-ить винду к винде через
IPSec. Также можно поставить в виртуалку практически любую ось, так что накрайняк сгодится и IPSec тоже. Вот и вопрос: железяка пропустит? По дороге не задушит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 02, 2008 02:21 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Попробуй, расскажешь.
:D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 02, 2008 08:29 
Не в сети

Зарегистрирован: Сб фев 23, 2008 19:57
Сообщений: 30
в первопроходцы не стремлюсь. Проще выкинуть эту железку: что-то никто не берется подтвердить ее VPN-работоспособность с чем-нибудь, кроме как в паре с такими же.

А с RRAS-ом я работал, поднимается небезглючно, но пашет и при набитой руке перестает удивлять (при поднятии туннеля впервые крышу сносит начисто, особенно на сервере с другими ролями - DC, DNS и т.д). Но то было напрямую, и нафиг мне геморрой с длинком, если за него никто не ручается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 02, 2008 11:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Лично у меня на работе за ДЛинковским DFL-1600 стоит Керио и я подключаюсь именно так как описал выше.

Вы еще не пробовали, а уже рассуждаете.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пн мар 03, 2008 10:19, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 02, 2008 12:08 
Не в сети

Зарегистрирован: Сб фев 23, 2008 19:57
Сообщений: 30
Да нет, я принял к сведению, спасибо. Все-таки Керио слишком проприетарная фигня + необходимость клиентов напрягает изрядно. А вот можно хотя бы на паре керио поднять межсайтовый линк? Межсайтовый впн это не совсем то же, что сервер для клиентов.

И потом, о всяких DFL я не спрашивал: могу конечно ошибаться, но кажется, что это более другие устройства, чем DI-80#HV - и тараканы у них тоже другие.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 195


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB