faq обучение настройка
Текущее время: Сб авг 16, 2025 14:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: связь филиалов по VPN
СообщениеДобавлено: Пн окт 27, 2008 16:04 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
каким оборудованием нужно воспользоваться, чтобы связать три офиса с помощью VPN -тоннелей, с целью объединения локалок? А так же использования интернета одного из офисов другими офисами.
Какие модели файрволлов d-link подойдут для реализации этой задачи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: связь филиалов по VPN
СообщениеДобавлено: Пн окт 27, 2008 16:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
lknomad писал(а):
каким оборудованием нужно воспользоваться, чтобы связать три офиса с помощью VPN -тоннелей, с целью объединения локалок? А так же использования интернета одного из офисов другими офисами.
Какие модели файрволлов d-link подойдут для реализации этой задачи?
По сколько компов в каждом офисе?

Навскидку
DFL-210/260 для офисов до 50 компов
DFL-800/860 для офисов до 150 компов

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 11:23 
Не в сети

Зарегистрирован: Ср ноя 05, 2008 10:57
Сообщений: 10
аналогичная ситуация
1 головной офис и много удаленных по городу (4 в переспективе больше) компов в общей сложности около 30
необходимо с главного офиса иметь доступ к локальной сети каждого филиала (чтобы можно было например по средствам "Удаленного рабочего стола" подключится к любому из компов а не к одному, как сейчас (сейчас работает только с 1 компом, простой форвардинг в АДСЛ маршрутизаторе ))

+ в Основном офисе желательно вести учет трафика

поэтому выбрал DFL-210
а вот что ставить в филиалы??

У каждого филиала свой АДСЛ через который они ходят в Инет
статический Внешний адрес не у всех


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 11:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dima_nht писал(а):
аналогичная ситуация
1 головной офис и много удаленных по городу (4 в переспективе больше) компов в общей сложности около 30
необходимо с главного офиса иметь доступ к локальной сети каждого филиала (чтобы можно было например по средствам "Удаленного рабочего стола" подключится к любому из компов а не к одному, как сейчас (сейчас работает только с 1 компом, простой форвардинг в АДСЛ маршрутизаторе ))

+ в Основном офисе желательно вести учет трафика

поэтому выбрал DFL-210
а вот что ставить в филиалы??

У каждого филиала свой АДСЛ через который они ходят в Инет
статический Внешний адрес не у всех
Будучи неплохо знакомым с DFL устройствами, я бы минимально для нужд организации рекомендовал только их. Это богатая функциональность и высокая надежность.

Как самый бюджетный и минимальный вариант - это в центре DFL, на периферии - DI-804/808. Но тут уже есть некоторые ограничения.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 12:19 
Не в сети

Зарегистрирован: Ср ноя 05, 2008 10:57
Сообщений: 10
по сути мне нужно иметь в одной локальной сети все филиалы
скорость работы ВПН не очень кретична
думаю кбит 256-512 хватит
файлы больше 1мб передаватся не будут
папки расшаривать тоже никто не будет
только удаленка или чтонить типо радмин
возьму на тестирование 210 и проверю его с имеющимися модемами акорп (1 ВПН он поддерживает) если нет то уже возьму di-804 или DIR-130


я немного не понимаю как это работает
то что маршрутизаторы свяжутся друг с другом это ясно
а как дальше
связь комп - маршрутизатор тоже будет зашифрована
или шифроваться будут только данные которые пойдут дальше маршрутизатор? а в локальной сети все будет в открытую как обычно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 14:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dima_nht писал(а):
шифроваться будут только данные которые пойдут дальше маршрутизатор? а в локальной сети все будет в открытую как обычно
Создается шифрованный, или не шифрованыый если захотите, канал, который объединяет разные IP подсети. Никаких изменений в локальной сети не происходит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 15:46 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
Сделал на базе DI 804. Тоннели от филиальских устройств подключаются к центральномук, локальный трафик идет. А вот как завернуть интернетовский трафик через центральный офис - не могу придумать. Полдскажите плз. Это тоже цель, даже более важная, чем внутренний трафик!
Попытка добавить доп. тоннель с remote network = 0.0.0.0 не принесла результата. То же и добавление маршрута в routing table.
Реализуемо это на базе этих устройств? Прокси не предлагать, это сделано, но надо бы обойтись без этого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 16:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
lknomad писал(а):
Сделал на базе DI 804. Тоннели от филиальских устройств подключаются к центральномук, локальный трафик идет. А вот как завернуть интернетовский трафик через центральный офис - не могу придумать. Полдскажите плз. Это тоже цель, даже более важная, чем внутренний трафик!
Попытка добавить доп. тоннель с remote network = 0.0.0.0 не принесла результата. То же и добавление маршрута в routing table.
Реализуемо это на базе этих устройств? Прокси не предлагать, это сделано, но надо бы обойтись без этого.
C каналом IPSec скорее всего нереализуемо, c PPTP - может быть. В некоторых случаях помогала замена маршрута 0.0.0.0/0 на 2 маршрута 0.0.0.0/128.0.0.0 и 128.0.0.0/128.0.0.0.

С DFL-210 было бы запросто. Только освоить его не так просто неподготовленным людям. Впрочем, хорошо подготовленным тоже не легко освоить все его возможности. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт ноя 13, 2008 16:16, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 16:10 
Не в сети

Зарегистрирован: Ср ноя 05, 2008 10:57
Сообщений: 10
DI не внушил доверия, долго не тестил, включил, выключил и отнес обратно в магазин.
оттолкнуло: интерфейс как в обычном модеме - удобно мейби но и функций реализовано не много
прошивка 600кб не внушила аптемизма
может это и бред...

DIR-130 принцепи устроил

жду DFL-210 на тестирование (2 недели уже везут) :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 16:15 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
тоже пришел к такому выводу.. Буду пробовать pptp... Но немного не врубаюсь, dynamic VPN - это чтобы девайс был клиентом? А остальное - сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 16:25 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
иными словами, как 804-ый сделать клиентом PPTP или L2TP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 11:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На PPTP и L2tp Елиенте DI всегда епожнимает NAT, осюда уже сильно ограничение.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 12:13 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
YuriAM писал(а):
C каналом IPSec скорее всего нереализуемо, c PPTP - может быть

Я целый день убил, пытаясь филиал по IPSec через головной в инет вывести на DFL... Почему нельзя?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 12:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
belov-evgenii писал(а):
YuriAM писал(а):
C каналом IPSec скорее всего нереализуемо, c PPTP - может быть

Я целый день убил, пытаясь филиал по IPSec через головной в инет вывести на DFL... Почему нельзя?
Если на обоих концах DFL-210, то реализуема любая схема. А у DI-804 - сразу ограничения.

Именно поэтому я считаю, что для бизнеса надо всегда брать DFL, а не DI. За исключением случаев, когда в DI есть нечто, чего в принципе нет на DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 13:10 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
YuriAM писал(а):
Если на обоих концах DFL-210, то реализуема любая схема.

В головном DFL-260, в филиале DFL-210. Никак не получилось через IPSec. Делал PPTP Server в голове, в филиале PPTP client, и вот интернет пускал через этот PPTP-туннель, а весь "локальный" траффик через IPSec.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB