faq обучение настройка
Текущее время: Сб авг 02, 2025 22:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Выбор маршрутизатора
СообщениеДобавлено: Вт май 20, 2008 21:26 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Привет всем.
Необходимо соединить два офиса по городской сети VPN каналом. Для этого необходимо приобрести два маршрутизатора.
Какое оборудование подойдёт для этого с оптимальной стоимостью?
Также с офисов может понадобится выход в городскую сеть.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор маршрутизатора
СообщениеДобавлено: Вт май 20, 2008 23:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Alexey29 писал(а):
Какое оборудование подойдёт для этого с оптимальной стоимостью?
"Оптимальная" - это сколько для Вас?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 07:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Смотрите в сторону DFL, берите подходящую вам по производительности модель

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор маршрутизатора
СообщениеДобавлено: Ср май 21, 2008 08:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Alexey29 писал(а):
Привет всем.
Необходимо соединить два офиса по городской сети VPN каналом. Для этого необходимо приобрести два маршрутизатора.
Какое оборудование подойдёт для этого с оптимальной стоимостью?
Также с офисов может понадобится выход в городскую сеть.
Спасибо.
Сколько компьютеров в каждом офисе?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 10:08 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Немного неточно описал ситуацию.
Есть небольшая городская сеть (примерно 150 машин). Инет работает через спутник+adsl+win2k3+TI. Скоро появится возможность взять инет с E1. Оборудование с выделением нового инета и сервера доступа с TI находятся в разных сегментах сети. Требуется доставить инет в защищённом канале до сервера.
Для этого на сервере хочу использовать встроеного vpn клиента, а в точке выхода инета поставить какое-то оборудование, куда будет цепляться клиент vpn.
Для этих целей и требуется выбрать маршрутизатор (или DFL, как посоветовали), чтоб виндовый клиент подключался без проблем. А если ещё на оборудовании будет возможность использовать контроллер Е1, то было бы ещё лучше.

Цитата:
"Оптимальная" - это сколько для Вас?

Посмотрел стоимость DFL-210 (если такое подойдёт), дороговато(((
Может что попроще в пределах 2000р.


Последний раз редактировалось Alexey29 Ср май 21, 2008 10:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 10:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Простите за тупость, но Е1 разве не симметричные 2 мбит? КАК он к вам придет, не оч важно. Или не так?

Я только не пойму, зачем вам извраты с VPN с каждого клиента? Настройте аккаунтинг, настройте PPTP/L2TP или IPsec между DFLками. Ваш Е1 - в DFL на том конце, настроить NAT с VPN на него. На другом - просто завернуть сеть в VPN

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 10:48 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Как придёт инет не важно, просто хотел поподробнее объяснить.
Просто имеем на маршрутизаторе дырку с инетом. Его надо доставить до сервера доступа по VPN PPTP. На том конце поймать всё встроеным в винду vpn клиентом. Возможет ли такой вариант?
Вариант с DFL не очень устраивает, накладно получается (7000р).
Возможно ли такое построить на DIR-100, например. Тем более что сетевой экран есть на сервере доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 10:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хотите дешево - курите линукс.

Что вы имеете ввиду под "сервером доступа"? Где он стоит?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 12:34 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Цитата:
Что вы имеете ввиду под "сервером доступа"? Где он стоит?

Это машина с виндой, установлен прокси сервер, она же считает статистику по клиентам. Находится в голове, возле центрального коммутатора 3828.

Цитата:
Хотите дешево - курите линукс.

Места мало, некуда ставить машину.

Если я правильно понимаю, то нужет vpn сервер, а DIR-100 работает только как клиент. В описании DIR-130 указано <PPTP/L2TP сервер/клиент>.
Или только DFL может реализовать данную схему работы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если у вас через этот канал будут выходить в инет 150 компьютеров, то ничего проще и дешевле чем DFL-210 рассматривать не следует. Вы ведь наверное захотите, чтоб оборудование не висло в процессе круглосуточной работы?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср май 21, 2008 14:57, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пилять. Вот то что вам понятно, "голова" или номер комутатора, вы думаете еще кому-то понятно? И еще. Вы не понимаете похоже, что решения домашнего класса не будут работать с вашими нагрузками. Так что вы тупо выкините деньги.

Нерационально заставлять каждый комп делать впн, нерационально. Только если оно обусловлено отдельными нуждами, но у вас их нет похоже.

Если прокси-сервер стоит там же, где и все компы, то зачем извраты? Поставьте около вашего Е1 vpn-серверную железку, пусть сам сервер занимается этим. А вообще - изврат. Поставьте пару 201-х - один к Е1, другой в офис к компам. Настройте между ними впн, заверните всю сеть в ваш впн и из впн нат на е1. Красиво и безпроблемно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 21:01 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Цитата:
Нерационально заставлять каждый комп делать впн

Каждому компу и не надо делать впн.
Все компы сети авторизируются на сервере доступа. Не важно где он находится. На нём производится нат. И дальше в инет.
Раньше всё работало через спутник+адсл. Теперь есть возможность взять инет в другом месте. Только трафик надо доставить по этой же сети. Для этого и нужен впн канал между двумя точками сети, сервером и местом выхода инета. Т.е. фактически только сервер будет работать по впн каналу.
Если я правильно всё понимаю, то рядом с Е1 надо поставить так называемую серверную железку, а сервер доступа будет работать с ней по впн каналу. Для этого на сервере доступа настроить встроеный в винду впн клиент.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для такой нагрузки, только семейство DFL, и желательно DFL-800 или старше, 150 хостов для 210 много.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 14:38 
Не в сети

Зарегистрирован: Вт мар 27, 2007 18:01
Сообщений: 48
Там трафика 4 гига в месяц, это много?
Желательно объединить в одну сеть вторую сетевуху сервера и порт маршрутизатора с инетом с помощью впн моста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 14:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сергей, у них же Е1 (2 мбит) и хотят DIR-100 потому что дешево стоит :lol:

А вообще, С 2 мбит 210й спокойно справится.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 209


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB