faq обучение настройка
Текущее время: Сб июн 21, 2025 16:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 13, 2009 15:43 
Не в сети

Зарегистрирован: Пт мар 13, 2009 15:33
Сообщений: 6
Откуда: Можайск
Добрый день!
У нас существует три офиса.
Необходимо связать их по vpn. Оборудование серии DI80ХХ есть в наличии.
Кроме этого в центральном офисе установлен сервер, осуществляющий учет трафика. Трафик провайдер дает по VPN. Проксирование прозрачное.
Удаленные офисы тоже должны получать интернет.

Как я понял адрес роутера нужно указывать в настройках сети на локальных машинах как gateway, чтобы подсети видели друг друга.
Но тогда как быть с раздачей интернета? 2 шлюза в Windows как-то вместе не живут.
Как настроить центральный офис, чтобы шлюз в настройках клиентских машин был один?

Сломал всю голову. Имхо шлюзовать центральный офис через сервер, а пакеты, которые идут а другие наши подсети пробрасывать на роутер?
Наставьте на путь истинный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 17:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Сколько пользователей в каждом офисе?
как офисы выходят в инет? Напрямую или через VPN?

Ответы нужны.

Но пока без них, в двух словах:
Одна из часто используемых схем здесь: В центральном офисе - устройство серии DFL (210/800). В дочерних - DI-80x. Дешево и сердито.

Я бы лично предпочел всегда: во всех офисах - DFL. Сказал бы, что это недорого и очень сердито. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 18:12 
Не в сети

Зарегистрирован: Пт мар 13, 2009 15:33
Сообщений: 6
Откуда: Можайск
офисы ходят в интернет через прокси в центральном офисе.

В общих чертах нужно связать офисы (дать возможность машинам видеть друг друга) и дать в них интернет с прокси, находящегося в центральном офисе, и прозрачно к тому же.

Кстати, в центральном офисе могу поставить IPCOP, тогда все проблемы решатся, но будет ли DI-80XX работать с IPCOP?


Последний раз редактировалось FatCat71 Пт мар 13, 2009 18:35, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 18:20 
Не в сети

Зарегистрирован: Пт мар 13, 2009 15:33
Сообщений: 6
Откуда: Можайск
Кстати, сейчас конфигурю DI 804 и DI 808 на предмет связки офисов. Сделал по мануалу на диске.
Даю пинг из одной подсети в другую - внешний ип роутера видится, а внутренний нет. Компьютеры внутри удаленной сети не пингуются тоже.
VPN поднялся.
В настройках VPN локальная-удаленная подсети надо именно подсети указывать или IP роутеров в сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 19:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
YuriAM писал(а):
Сколько пользователей в каждом офисе?
как офисы выходят в инет? Напрямую или через VPN?

Ответы нужны.
Не ответили. И личку прочитайте.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 19:26 
Не в сети

Зарегистрирован: Пт мар 13, 2009 15:33
Сообщений: 6
Откуда: Можайск
Внешние офисы получают интернет по VPN из центального офиса.
Пользователей во внешних офисах от 2 до 8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 08:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
FatCat71 писал(а):
Внешние офисы получают интернет по VPN из центального офиса.
Пользователей во внешних офисах от 2 до 8
Я не знаток DI-804/808. Но, мне кажется, это рабочая схема. У меня работало нечто подобное. При этом инет раздавал модем в локальной сети центрального офиса. На нем были прописаны маршруты до PPTP клиентов через DI-804. На DI-804-м был прописан маршрут по умолчанию на этот самый модем. Но, так как основной маршут в виде 0.0.0.0/0 не принимался, то его заменили парой 0.0.0.0/1 и 128.0.0.0/1.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 331


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB