faq обучение настройка
Текущее время: Чт июл 24, 2025 03:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: VPN для транзита
СообщениеДобавлено: Ср апр 22, 2009 17:01 
Не в сети

Зарегистрирован: Ср апр 22, 2009 16:30
Сообщений: 5
Добрый день!

Позникла ситуация реализовать такую сеть:
Изображение
Дано: два абонента (А и В) подключены к одному провайдеру. Оба с реальными статическими IP адресами. Причём абонент А имеет широкий канал и нетарифицируемый трафик. Абонент В имеет широкий канал в Интернет-сегменте провайдера и ограниченый доступ к глобальному Интернету.

Задача: Организовать посредством недорогого оборудования через "А" транзитный пропуск пакетов от "В". Абонетн "В" никак не должен почувствовать VPN (у него должно быть простое соединение по локалке с выходом в Интернет). Без отдельных серверов, только аппаратными средствами.

Размышления: Лучший способ это сделать - VPN (может кто то знает лучший способ - посоветуйте). Абонент "А" должен являться VPN-сервером + роутером для абонента "В".

Вопросы:
1. Какое оборудование необходимо? Склоняюсь к DIR-330 (или DIR-130). НО:
Цитата:
Кроме того, DIR-330 позволяет создать частную виртуальную сеть (VPN) и подключить до 4 удаленных пользователей, обеспечив безопасный удаленный доступ к центральной сети через Интернет-соединение.

А одновременно обеспечить доступ и к центральной сети, и к Интернету через эту центральную сеть?
2. Можно ли для ясности сделать одинаковый диапозон IP-адресов в локальных сетях абонентов? Проблем не возникнет?

В идеале нужно добиться прозрачного объединения локальных сетей.
Прокси сервер - не хочу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 22, 2009 21:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
2 DFL сделают вам все в идеале. Какие именно - 210 или 800 - смотрите по количеству ваших хостов в сетях и скоростям подключений.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 13:47 
Не в сети

Зарегистрирован: Ср апр 22, 2009 16:30
Сообщений: 5
А dir-330/130 не подойдёт? Разница в цене в 3 раза всё таки.

Как я понял, вся загвоздка в правилах маршрутизации. С точки зрения VPN: Для абонентов локальной сети "В" шлюзом по умолчанию должен быть роутер В. Далее пакеты маршрутизируются на роутер "А", который их принимает маршрутизирует в Интеренет.
Физически: роутер "В" должен маршрутизировать пакеты в шлюз провайдера.

И DIR-330/130 и DWL-210 позволяют редактировать правила маршрутизации и правила доступа между сетями. Где же в них разница?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 13:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
+1. DFL'ки.

На стоянке стоят Таврия и Тойота. Все те же 4 колеса, предназначены ездить по дороге... Все вроде одинаково... В чем разница?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 22:13 
Не в сети

Зарегистрирован: Ср апр 22, 2009 16:30
Сообщений: 5
MTRX,
В случае Тойоты и Таврии я знаю за что я плачу разницу в деньгах. Тут бюджетный вариант нужен. Но рабочий. Я бы сказал, что мне нужна "машина для города" а мне советуют купить джип, тк на нём проходимость больше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 24, 2009 05:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Неправильное сравнение с джипом.

Серия DI - домашние игрушки. DFL - серьезные аппараты.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 14:59 
Не в сети

Зарегистрирован: Ср апр 22, 2009 16:30
Сообщений: 5
Господа! :)
Про домашние и серьёзные вещи я осознаю. Нужны именно домашние. :)

Что то мне кажется, что конкретно по матчасти мне никто не подскажет, тк конкретно не знает возможностей серии DIR. Если кто то возьмёт на себя ответственность сказать, что "DIR не работает так!" то я буду только рад.
Не сердитесь, господа. Если б денег всегда хватало - купил бы себе сразу "самолёт, а не Таврию или Тойоту".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 21:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я ооооочень сильно сомневаюсь в том, что DIR сможет поднять 2 VPN и роутить одно в другое.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 22:37 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
:D
Если у вас судя по первому посту, 2 лок. сети, то если их чмсленность более 10 машин в каждой, то DFL'ки.
Если это 1-2-3 машины, то можно посмотреть DI-8**.
Но прислушайтесь к предыдущему посту.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 18:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vallentin писал(а):
Что то мне кажется, что конкретно по матчасти мне никто не подскажет, тк конкретно не знает возможностей серии DIR. Если кто то возьмёт на себя ответственность сказать, что "DIR не работает так!" то я буду только рад.
Ответственно сказать тут могут либо спецы по DIR, но в этой теме их нет, либо поддержка D-Link. Можете просто позвонить в ваш или московский офис.

Как и предыдущие ораторы 8), я доверяю серии DFL и уверен, что они справятся. Я тоже сомневаюсь, что это осилит DIR.

Как средний вариант, можете взять один DFL и один DIR. Эта схема будет работать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 21:25 
Не в сети

Зарегистрирован: Ср апр 22, 2009 16:30
Сообщений: 5
YuriAM писал(а):
Как средний вариант, можете взять один DFL и один DIR. Эта схема будет работать.

Скорее всего возьму один DIR. Покручу его пару дней. Потом пойду куплю второй девайс (DFL или DIR). Тогда уже сам точно буду знать, на что способна DIR.

Спасибо всем болшое за разъяснения и советы!

р.s. Временно поднял 2 сервера на freeBSD для этой цели. Пока всё работает. Старенький комп+свитч для таких целей обойдётся дешевле даже DIR'a.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB