faq обучение настройка
Текущее время: Сб авг 16, 2025 09:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 08, 2008 13:35 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Вот для такой схемы работы мне нужен вайвай:) маршрутизатор.

Клиенты находятся на wi-fi, само устройство подключено в лок. сеть и имеет фиксированый айпи адрес.
В лок.сети к провайдеру конектятся через pptp.
Нужно, чтобы это одно устройство умело поднимать одновременно с одного своего локального айпи адреса несколько vpn тунелей для каждого клиента которые находятся на радио, и при этом у каждого свой логин пароль который выдал провайдер для них.
Мы тут выступаем всего лиш транзитом для ихнего доступа, при этом выделяем один локальный айпи адрес для этого оборудования.
Хотим просто отделить радио сегмент от локального сэкономив на внутренних адресах и спрятать всех тех пользователей за устройством.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 17:57 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
Посмотрите устроят ли вас аппараты DSL - G804V и DI-824VUP+ , умеют подымать несколько VPN одновременно, имеют файрвол и фильтра по ип и мак и т.д., также на борту есть точка доступа с возможностью шифрования трафика, а моделька DSL - G804V даже умеет распределять трафик либо поровну на всех либо как сами зададите в правилах...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 10, 2008 01:28 
Не в сети

Зарегистрирован: Чт фев 07, 2008 02:38
Сообщений: 70
Откуда: Харьков
Dip писал(а):
Цитата:
ПРЕЖДЕ чем покупать железку, изучайте вопрос!
Если ГОДАМИ люди здесь пишут, что очень у многих НЕТ счастья с D-Link'ами ..., то зачем рисковать.... хотя бы выбирайте подходящий роутер не по перечню поддерживаемых режимов на коробке от железки, а по сайтам, форумам и живым отзывам....


С этих слов нужно начинать каждую тему форума! Но к сожалению, мы сюда приходим, когда уже поздно, и мы являемся "счастливыми" обладателями красиво разрекламированных девайсов. Лично у меня в арсенале уже три юнита от D-link? и были ещё довольно обширные планы... но, наверное буду искать другие решения, хотя на уровне идей - у D-linka всё красиво.

Может кто знает верный рецепт, как победить проблему регулярного disconnect''a по WiFi между оным и карточкой Intel 3945b/g, а то энтузиазм почти иссяк, а хотелось ещё настроить WEB-сервер, да и другие задекларированные воможности, но услышанное в разных темах не вдохновляет! Пишите прямо в мой адрес!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 10, 2008 01:56 
Не в сети

Зарегистрирован: Чт фев 07, 2008 02:38
Сообщений: 70
Откуда: Харьков
Ребята, если перед Вами стоит коммерческая задача, и основной приоритет - стабильность и надёжность, то наверное лучше заплатить дороже и купить железку от Cisco, или кого-нибудь более высокого уровня - она будет делать своё дело, а Вы - своё. :?
Если Вы строите не коммерческую сеть, и Вам нужно, чтобы Ваш сис-админ не плевал в потолок - купите D-link. Тогда Вам не прийдётся придумывать, как скоротать долгие зимние вечера и ночи - в этом Вам поможет очень приятное общение на форумах D-link с такими же как и я, счастливыми обладателями девайсов от D-link. ;)
Раньше я много времени проводил на сайте в разделе Продукция за чтением классных описаний возможностей умных девайсов, теперь у меня гораздо больше интересных занятий: http://forum.dlink.ru/viewtopic.php?t=52172
Желаю удачи :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 10, 2008 19:27 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Oleghek писал(а):
Посмотрите устроят ли вас аппараты DSL - G804V и DI-824VUP+ , умеют подымать несколько VPN одновременно, имеют файрвол и фильтра по ип и мак и т.д., также на борту есть точка доступа с возможностью шифрования трафика, а моделька DSL - G804V даже умеет распределять трафик либо поровну на всех либо как сами зададите в правилах...


Спасибо я посмотрю сейчас что это за железки.

Про другое железо я в курсе господа, оно конечно же лучше, но и существенно дороже, а железо любое от длинка мне дают на тест и если не устроит я его верну.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 05, 2008 21:29 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
По теме, изучив функционал устройств понял, что они мне не подходят.

Может модераторы мне подскажут что взять для такой задачи ?


И ещё, уточню, устройство должно иметь свою небольшую БД юзеров которым можна пользоватся сервисом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 09:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Поподробнее изложите вашу топологию. Вы хотите чтоб клиенты подключились по VPN к устройству, затем они должны авторизироваться у провайдера? какая авторизация у провайдера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 10:28 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Как бы так.
Чтобы клиенты подключались не к устройству а прямо к провайдеру через устройство, но при этом группу клиентов спрятать за одним айпи адресом.
Тоесть текущая конфигурация сети такая, что каждый имеет локальный айпи и конектится к прову, а тут нужно группу этих клиентов спрятать за одним айпи и при этом дать возможность не меняя какойто архитектуры у провайдера им подключится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 11:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
подобное работать не будет. Вы прячите всех клиентов под одним IP, и с этого одного IP поднимается несколько PPTP сессий на один и тот же сервер. Вы можете поднять только один тоннель точка точка между двумя IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 13:32 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Вот в том то и ЫЫЫ :)

Хорошо, а чем тогда или как организовать подобную схему без изминения архитектуры ISP ?

Если с изминением архитектуры, тогда нужен просто маршрутизатор любой, где один внутренний айпи будет держать один тонель к желзу ISP а там уже будет разбиратся у них дальше, по системе логин пароль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 19:25 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
поднимать несколько IP на одном интерфейсе лучше всего умеет цыска или микротик.
с них же можно поднять много заветных туннелей.

микротик влетит вам в некоторый гемор с настройкой,
цыска влетит в такой же гемор, но за другие деньги.

провайдер не даст поднять несколько каналов с 1 IP адреса?

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 10, 2008 12:36 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Думаю даст провайдер такую возможность, по сему осталось решить что уже в таком случае выбрать с железа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 07:43 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
таки не надо подымать туннель с роутера- пусть клиенты сами у себя его подымают.

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 12:51 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Так конечно было бы хорошо, если бы клиенты сами поднимали тунель и авторизировались на сервере у прова, но приэтом все они были бы спрятаны за одним локальным айпи.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB