faq обучение настройка
Текущее время: Вт авг 19, 2025 22:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 18, 2006 14:48 
Не в сети

Зарегистрирован: Вс май 29, 2005 13:33
Сообщений: 12
Откуда: Petropavlovsk
Добрый день ол. Подскажите насчет сабжа (может кто сталкивался с подобным). Можно ли сделать и если можно то хотя бы с чего начинать, а то 2 дня в поисках и ничего толком не нашел.

Суть: есть на работе локалка (192,168,0,х) с ADSL и статическим IP от прова (все завязано на Zyxell'е). Дома вся сеть (192.168.0.x) завязана через 824VUP+ в связке с 300T, тоже ADSL, только динамика, а не статика.

Цель: с домашнего компа ходить в рабочую локалку. Главное чтобы было безопасно (насколько я понял надо юзать IPSec), но как все это организовать ни в зуб ногой. Может кто линки на ресурсы по VPN для чайников дать, буду очень благодарен.

_________________
WBR, Alex.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 18, 2006 15:03 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
Требуется еще поставить IPSec клиент/устройство в сети на работе, т.к. IPSec клиента в данном zyxel'е нет.
А дальше - творчество по настройке IPSec за NAT (не пробовал сам, но подозреваю, что будет не очень просто) :-)
(одно могу сказать сразу: внутренние сети должны быть разными, чтобы IPSec поднять, т.е. адресацию либо домашней, либо рабочей сети надо будет поменять)

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 18, 2006 21:03 
Не в сети

Зарегистрирован: Вс май 29, 2005 13:33
Сообщений: 12
Откуда: Petropavlovsk
drserge писал(а):
Требуется еще поставить IPSec клиент/устройство в сети на работе, т.к. IPSec клиента в данном zyxel'е нет.

Это прога или как?
Цитата:
А дальше - творчество по настройке IPSec за NAT (не пробовал сам, но подозреваю, что будет не очень просто) :-)

Не сомневаюсь до сих не могу ума до конца дать, все через анус делаю, половина сам не понимаю как работает
Цитата:
(одно могу сказать сразу: внутренние сети должны быть разными, чтобы IPSec поднять, т.е. адресацию либо домашней, либо рабочей сети надо будет поменять)

Т.е к примеру на работе 192.168.0.x, а дома 192.168.1.x так?

_________________
WBR, Alex.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 18, 2006 21:17 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
LIAL писал(а):
drserge писал(а):
Требуется еще поставить IPSec клиент/устройство в сети на работе, т.к. IPSec клиента в данном zyxel'е нет.

Это прога или как?
Цитата:
А дальше - творчество по настройке IPSec за NAT (не пробовал сам, но подозреваю, что будет не очень просто) :-)

Не сомневаюсь до сих не могу ума до конца дать, все через анус делаю, половина сам не понимаю как работает
Цитата:
(одно могу сказать сразу: внутренние сети должны быть разными, чтобы IPSec поднять, т.е. адресацию либо домашней, либо рабочей сети надо будет поменять)

Т.е к примеру на работе 192.168.0.x, а дома 192.168.1.x так?

IPSec клиент может быть прогой, а может быть в составе роутера - например, DI-804HV (которым сам пользуюсь). Однако, если требуется, чтобы различные компы офиса имели доступ к компу (-ам) из дома (в том числе для того, чтобы отвечать на запросы машин домашней сети), необходимо, чтобы они знали, что эти адреса доступны через машину с IPSec клиентом (прописать роутинг потребуется).
Самый простой вариант (имхо) - перевести ZyXEL в режим бриджа и подключить к DI-804HV (без WiFi) или DI-824VUP+ (с WiFi), который уже будет работать роутером на офисную сеть (при этом не придется отдельных маршрутов на компах сети прописывать).

Про адресацию предположение верно (как один из множества вариантов).

PS Постарался изложить как можно понятнее, если что-то в частностях не понятно - готов пытаться пояснить :-)

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 06:33 
Не в сети

Зарегистрирован: Вс май 29, 2005 13:33
Сообщений: 12
Откуда: Petropavlovsk
drserge писал(а):
Требуется еще поставить IPSec клиент/устройство в сети на работе, т.к. IPSec клиента в данном zyxel'е нет.


Сорри что переспрашиваю, но все таки IMHO может это то что надо:
>Аппаратный VPN-процессор для защищенного объединения офисов >через Интернет
>Функции IPSec VPN, до 20 туннелей
>Ручное управление ключами / IKE
>Аутентификация SHA-1/MD5
>IPSec NAT Traversal
Инфо отцудыть:
http://zyxel.ru/content/catalogue/1/11/32/204/

Цитата:
IPSec клиент может быть прогой, а может быть в составе роутера - например, DI-804HV (которым сам пользуюсь). Однако, если требуется, чтобы различные компы офиса имели доступ к компу (-ам) из дома (в том числе для того, чтобы отвечать на запросы машин домашней сети)

Это как-бы не сильно обязательно, но может потом пригодится, главно чтобы я с домашнего компа мог лазить в рабочую локалку
Цитата:
, необходимо, чтобы они знали, что эти адреса доступны через машину с IPSec клиентом (прописать роутинг потребуется).
Цитата:
А если на обоих концах стоят IPSec клиенты, то тогда роутинг не надоп рописывать?
Цитата:
Самый простой вариант (имхо) - перевести ZyXEL в режим бриджа

Это не реальный вариант, тк инет упадет, я два месяца с бубном танцевал, пока настроил его WAN и LAN чтобы была локалка и инет вместе, да и придется докупать 804 или 824 (тогда зачем он нужен - просто как модем только будет работать в таком случае)

Цитата:
PS Постарался изложить как можно понятнее, если что-то в частностях не понятно - готов пытаться пояснить :-)

Огромное спасибо за помощь. Я просто не могу уяснить с чего начать в моем случае, начитался про установки всяких VPN - серверов и т.п., не знаю что мне надо даже, а что нет. Знаю цель, а как ее достичь не могу понять. Если не трудно может знаешь где читануть про настройцку VPN для чайников? Никакого инета раздавать мне не надо, просто чтобы видеть с дома рабочую локалку.

_________________
WBR, Alex.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 19, 2006 10:08 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
LIAL писал(а):
drserge писал(а):
Требуется еще поставить IPSec клиент/устройство в сети на работе, т.к. IPSec клиента в данном zyxel'е нет.


Сорри что переспрашиваю, но все таки IMHO может это то что надо:
>Аппаратный VPN-процессор для защищенного объединения офисов >через Интернет
>Функции IPSec VPN, до 20 туннелей
>Ручное управление ключами / IKE
>Аутентификация SHA-1/MD5
>IPSec NAT Traversal
Инфо отцудыть:
http://zyxel.ru/content/catalogue/1/11/32/204/

Или невнимательно читал в первый раз, или читал описание не этого девайса :-) Согласно внимательно прочитанному описанию, он действительно умеет это делать сам и отдельных девайсов покупать не надо :-)
При таком раскладе сложностей с роутингом не возникнет, а я писал про то, что если VPN клиент в сети не совпадает с шлюзом по-умолчанию для других машин и явно не прописан роутинг, то издалека будет возможность общаться только с той машиной, на которой есть VPN клиент (пакеты с клиента в сеть будут уходить, а обратно - нет, т.к. компы будут пытаться кидать ответы шлюзу по-умолчанию, который в большинстве случаев либо отбрасывает пакеты для неизвестных ему соединений (это же ответ), либо не пропускает пакеты с кривой адресацией (для рассматриваемого случая).
VPN для чайников? Инструкции есть (где-то на сайте D-Link в разделе FAQ вроде что-то было), но пока получается работоспособный вариант чайник превращается в специалиста ;-)
Еще один момент - ИМХО нет смысла пробовать Main mode, если один из адресов - динамический (Main mode подразумевает использование IP адресов в качестве ID'ов, что при динамических адресах обеспечить не удастся).

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB