faq обучение настройка
Текущее время: Пн июл 28, 2025 14:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт ноя 30, 2006 10:30 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 09:31
Сообщений: 15
Откуда: г. Набережные Челны
Доброго времени суток. Очень прошу помочь советом что и как сделать.
Задача следующая:
Существеут центральный офис и 9 удаленных точек. В офисе и на каждой точке есть локальные сервера, которые имеют выход в интернет. Часть из них (офис + 6 точек) подключаються к инету посредством авторизации по протоколу PPPoE, остальные точки (3 шт) имеют подключение по ADSL (авторизация по IP или по лог-пассу)
Требуеться:
Соеденить все это хозяйство в одну общую сеть (как я понимаю требуеться поднять VPN), с условиями расшаривания папок.
Вопрос:
С помощью какого оборудования это сделать с наименьшими затратами.
З.Ы. Достаточным будет что б только сервера видели друг друга, и могли лазить по шаренным папкам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 11:19 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
В качестве VPN сервера используйте DFL-800, а в качестве клиентов в удаленных офисах - DI-804HV/DI-808HV

Инструкця по созданию VPN есть на этом сайте в FAQ

У меня работает ОТЛИЧНО, и папки и доступ и все что хотите.

Единственное не пойму - как закрыть доступ удаленным офисам в Инет. при этом оставив VPN канал.

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 11:36 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 09:31
Сообщений: 15
Откуда: г. Набережные Челны
Доступ к инету мне перекрывать не нужно. (т.к. там только сервера смортят в инет)
Вопрос следующий, можно ли поднять все это только на 804-ых?
Или 804-ые могут только между двумя VPN поднять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 11:38 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 09:31
Сообщений: 15
Откуда: г. Набережные Челны
Да и кстати, какие модемы ADSL модемы посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:03 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
В вашем случае ADSL модемы должны быть переведены в режим моста. Поэтому марка значения не имеет. Возьмите DSL-500T. Кстати, тут на форуме пробегало что в DSL-500 внедрили VPN, так что может быть даже можно отказаться от DI-804/808
Насчет все на DI-804 - не думаю что в центральном офисе производительности хватит. Кроме того у него совсем мало возможностей, например нет маршрутизации трафика между туннелями и т.п.. Я бы не рекомендовал. Тут на форуме это многократно обсуждалось.

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:09 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
Budogun писал(а):
С помощью какого оборудования это сделать с наименьшими затратами.
З.Ы. Достаточным будет что б только сервера видели друг друга, и могли лазить по шаренным папкам.


Если во всех офисах есть серваки, на одном поднимается пптп сервер, ему дается внешний ипшник на интерфейсе, серваки остальных офисов будут ходить виндовыми стандартными пптп соединениями на него. Сквозь нат, без проблем. И не надо никакого железа.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:16 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
drzlo писал(а):
Если во всех офисах есть серваки, на одном поднимается пптп сервер, ему дается внешний ипшник на интерфейсе, серваки остальных офисов будут ходить виндовыми стандартными пптп соединениями на него. Сквозь нат, без проблем. И не надо никакого железа.


А для чего ж тогда железо придумано, вы не задумывались? Наверное не все так просто 8)
Хотите пример? У вас лежит сервер - а чтобы понять, почему он лежит, надо зайти в Нет, а Нета нет, потому что лежит сервер :lol:

Эх юноша, юноша...

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:29 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
snezhko писал(а):
drzlo писал(а):
Хотите пример? У вас лежит сервер - а чтобы понять, почему он лежит, надо зайти в Нет, а Нета нет, потому что лежит сервер :lol:

Эх юноша, юноша...


Я, знаете ли, юноша который уже 15 лет с этими лежачими серверами и железками возится и очень хорошо знает как что и когда надо применять. Что лучше чего тоже. На практике.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:34 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 09:31
Сообщений: 15
Откуда: г. Набережные Челны
Цитата:
И не надо никакого железа

Втом то и дело, нужно все на железе поднять.
Цитата:
В вашем случае ADSL модемы должны быть переведены в режим моста. Поэтому марка значения не имеет. Возьмите DSL-500T. Кстати, тут на форуме пробегало что в DSL-500 внедрили VPN, так что может быть даже можно отказаться от DI-804/808

Вы наверно не совсем поняли ситуацию: Грубо говоря, есть 10 копмов разбросаных по городу. У 7 из них выделенка, у оставшихся 3-х будут АДСЛ. Требуеться что б они все были в одной сети с расшаренными папками.
З.Ы. Один из компов с выделенкой будет обрабатывать запросы остальных 9.[/quote]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:34 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
snezhko писал(а):
надо зайти в Нет, а Нета нет, потому что лежит сервер :lol: ...


Кстати если нет нета, нет и впн и ваще ничего. А с точки зрения рентабельности для малых офисов с уже имеющимися серваками закупка дополнительного железа нерентабельна. С учетом того что это может сделать сервак. Это уже я как начальник ИТ отдела не первогодка заявляю вам. Ну или как CCNA на крайняк. Или как в молодом прошлом админ конторы - разработчика российского VPN с сертификацией фапси, если хотите. Еще какие-нить регалии добавить?
Эх юноша, юноша


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:36 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
drzlo писал(а):
snezhko писал(а):
drzlo писал(а):
Хотите пример? У вас лежит сервер - а чтобы понять, почему он лежит, надо зайти в Нет, а Нета нет, потому что лежит сервер :lol:

Эх юноша, юноша...


Я, знаете ли, юноша который уже 15 лет с этими лежачими серверами и железками возится и очень хорошо знает как что и когда надо применять. Что лучше чего тоже. На практике.


И у вас везде Windows Server лицензионный стоит, ну на котором у вас VPN крутится?
Давайте сравним стоимость сервера Windows 2003 Server и Dlink если так

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:39 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
Budogun писал(а):
З.Ы. Один из компов с выделенкой будет обрабатывать запросы остальных 9


ну вот на этот основной имеет смысл железку поставить. Чтобы винда не висела в инете. Но не 804-й, он сдохнет от такого количества. Я бы вообще рекомендовал купить в централку циску, поднять на ней пптп, винды сквозь нат софтовыми своими пптп клиентами. А что касается автоматического поднятия пптп соединения на виндовом серваке - пишется батник просто. Пптп поднимается с командной строки, запускается назначением задания (запуск при загрузке) и потом в цикле отслеживает факт соединенности. Делал я такое и не раз.


Последний раз редактировалось drzlo Чт ноя 30, 2006 12:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:41 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
Budogun писал(а):
Цитата:
И не надо никакого железа

Втом то и дело, нужно все на железе поднять.
Цитата:
В вашем случае ADSL модемы должны быть переведены в режим моста. Поэтому марка значения не имеет. Возьмите DSL-500T. Кстати, тут на форуме пробегало что в DSL-500 внедрили VPN, так что может быть даже можно отказаться от DI-804/808

Вы наверно не совсем поняли ситуацию: Грубо говоря, есть 10 копмов разбросаных по городу. У 7 из них выделенка, у оставшихся 3-х будут АДСЛ. Требуеться что б они все были в одной сети с расшаренными папками.
З.Ы. Один из компов с выделенкой будет обрабатывать запросы остальных 9.
[/quote]

DI поддерживает авторизацию в нет и по IP и по PPPoE и еще несколько типов. А потом, уже по существующему типу подключения - вы делаете туннель. С точки зрения VPN тип подключения к Интернет значения не имеет.

А насчет CCNA - не смешите мои штаны. Аналог Network+ - видел я те вопросы.
Я говорил, не если нет Инета, а нет Сервера. Вы читайте хоть внимательно, юноша. :)

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 30, 2006 12:41 
Не в сети

Зарегистрирован: Чт июл 06, 2006 01:01
Сообщений: 212
Откуда: Leningrad
snezhko писал(а):
И у вас везде Windows Server лицензионный стоит


Человек написал что сервера уже есть. Аргумент некорректен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:47 
Не в сети

Зарегистрирован: Чт ноя 30, 2006 09:31
Сообщений: 15
Откуда: г. Набережные Челны
Ммм-да... Давай те скромно пмолчим о лицензионности винды...
:oops:
Задача поднять это все на железе.
Циско конечно вещч, но дорого...
Какие АДСЛ модемы DLINK поддерживают VPN..
Что из ДЛИНКа посоветуете в центр ставить..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 221


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB