faq обучение настройка
Текущее время: Ср авг 06, 2025 01:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 19, 2005 11:28 
Не в сети

Зарегистрирован: Пт мар 25, 2005 14:01
Сообщений: 16
Откуда: Новокузнецк
Вопрос - есть например VPN между двумя офисами, и есть необходимость входить в этот VPN через Inet с ноутбука через GPRS.
IP-адреса офисов статические.
Подскажите как это сделать, надо ли для этого какое нибудь дополнительное железо на мобильного или это делается настройками OS ( тогда как ? ).
VPN планируется сделать на DFL-100 ( DFL-200)

Может кто такое делал ? Просто опыта нету - поделитесь люди.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 01:35 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Настраиваете как обычно PPTP-сервер. Далее поднимаете GPRS на ноутбуке и смотрите на нём IP, если из диапазона Private, то прикройте лоб толстой шапкой - совсем рядом наверняка лежат грабли, смотрите чтобы не ударили. Например, в Москве МТС выдаёт именно private и я PPTP с него не поднял (правда времени было мало и пытался поднять со смартфона под Win Mobile), есть мысль, что МТС не поддерживает PPTP-path-through.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
В принципе все правильно. Я делаю немного по другому -- скаевский телефон подключаю к DI-804HV и он уже поднимает до офиса IPSec

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 26, 2005 19:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
v932 писал(а):
Настраиваете как обычно PPTP-сервер. Далее поднимаете GPRS на ноутбуке и смотрите на нём IP, если из диапазона Private, то прикройте лоб толстой шапкой - совсем рядом наверняка лежат грабли, смотрите чтобы не ударили. Например, в Москве МТС выдаёт именно private и я PPTP с него не поднял (правда времени было мало и пытался поднять со смартфона под Win Mobile), есть мысль, что МТС не поддерживает PPTP-path-through.


В МТС есть услуга Real IP. Стоит 3$/месяц. Думаю, что это смешные деньги за возможность нормально работать по VPN. Подробнее тут - http://www.mts.ru/service/access_internet/gprs/real_ip/

p.s.Это единственный из операторов, у кого есть такая услуга.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 27, 2005 11:34 
Не в сети

Зарегистрирован: Чт дек 15, 2005 18:06
Сообщений: 9
Откуда: Орел
рекомендую воспользоваться ПО openvpn.org


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 27, 2005 12:12 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Dima G, спасибо, буду знать. Мне это не особо и нужно было - это был временный смартфон и я это хотел лишь проверить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 27, 2005 17:46 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
m1chael писал(а):
рекомендую воспользоваться ПО openvpn.org


IP-адрес этого сайта прописан как 127.0.0.1 :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 27, 2005 19:42 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
Dima G. писал(а):
m1chael писал(а):
рекомендую воспользоваться ПО openvpn.org
IP-адрес этого сайта прописан как 127.0.0.1 :)
Поддерживаю Михаила.
Вот, что он имел в виду.

Я пользуюсь им (в том числе и по GPRS-доступу) и очень доволен.
Советую всё сразу настраивать в bridged-режим, а не в routed. Получите единый сегмент Ethernet'а.

А межсетевые экраны для офисов тогда можно будет взять попроще, без поддержки всяких там VPN-pass-through, просто подберите под уровень сетевой нагрузки.
Я пользуюсь с одной стороны DI-804HV, с другой стороны - DI-604.


Последний раз редактировалось booBot Вт дек 27, 2005 20:00, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 27, 2005 19:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
booBot, а эта программа работает по произвольному порту? Я пока прочитал бегло, что по любому протоколу...

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 27, 2005 20:06 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
Советую оставить протокол UDP, а номер порта == 1194 по-умолчанию. Но его можно изменить в конфигурации.
Я на сервере не менял, только в клиентах указал тот номер порта, который с внешнего адреса пробрасывается на 1194й сервера (в межсетевом экране) - типа, для "большей безопасности"...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 27, 2005 20:09 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
Dima G. писал(а):
p.s.Это единственный из операторов, у кого есть такая услуга.
Неправда, NWGSM тоже предоставляет такую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 27, 2005 20:13 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
booBot писал(а):
Dima G. писал(а):
p.s.Это единственный из операторов, у кого есть такая услуга.
Неправда, NWGSM тоже предоставляет такую.


Прошу прощения, я про Москву

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB