faq обучение настройка
Текущее время: Сб авг 02, 2025 16:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Создание VPN сети
СообщениеДобавлено: Ср дек 26, 2007 14:23 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
Как создать VPN соединение (сеть) с нуля? Что для этого нужно, какое оборудование? Как настраивать? Может быть где-то про это почитать можно?
А создать VPN необходимо для... Есть магазин, склад и офис. Все находятся удаленно друг от друга.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 16:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Сначала нужно наиболее точно поставить задачу. Что требуется, какая цель стоит. После чего следует решить что же подразумевать под VPN (это обобщенное название "виртуальная частная сеть"). Т.е. какой тип VPN? - PPTP, IPSec, L2TP?
Укажите количество клиентов на каждом объекте, везде ли есть доступ в интернет и какой (ADSL, Ethernet), какие требования к скорости канала и безопасности (требуется ли шифрование данных)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 08:12 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
От сети требуется элементарное объединение удаленных пользовательских мест. У каждого пользователя есть выход в интернет. Как я писал выше, есть склад, магазин и офис. Офис контролирует всех остальных пользователей. В перспективе расширение торговой сети (появление новых магазинов), т.е. расширение сети (на данный момент планируется объединить три клиента, один из которых (офис) центральный (главный)).
Задачи пользователей:
Офис: контроль за складом и магазином (магазинами в будущем), передача запросов на склад о выдаче товаров в магазин(ы), получение заказов и отчетов от магазина(ов).
Склад: учет товаров и передача отчетности в офис.
Магазин: реализация товаров и передача отчетности в офис.
Магазин заказывает заканчивающиеся товары, офис обрабатывает и делает запрос на склад. Со склада все в обратном направлении.
В принципе, задачи довольно простые.
Отсюда и возникает вопрос: какой тип VPN выбрать? И в чем их разница?
По количеству клиентов так же все просто. На каждой "точке" по одному клиенту (компьютеру). Доступ в интернет может быть организован по ADSL. Т.е. телефонная линия, интернет под рукой. С этим проблем нет. Лишь оборудование не закуплено, так как не принято решение о способе объединения удаленных пользователей.
Что же связано с безопасностью, я думаю, что в данной ситуации подойдет ее средний уровень, т.к. никаких секретных данных не передается.
Скорость канала не должна быть такой, как у dial-up. Да и 100 Мбит/с тоже будет слишком. Передаваться-то ведь будут обычные документы. Даже 512 Кбит/с будет приемлемой скоростью.
Решение по возможности должно быть не слишком дорогое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 09:49 
Не в сети

Зарегистрирован: Вс окт 21, 2007 05:49
Сообщений: 1516
хотите стоимость = 0 ?
можно решить все программно, поставить OpenVPN например, если сети состоят из отдельных компьютеров - это лучший вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 09:51 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
Весь вопрос в том КАК?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 10:29 
Не в сети

Зарегистрирован: Вс окт 21, 2007 05:49
Сообщений: 1516
http://openvpn.net/
тут все написано, с примерами и руководствами, правда на английском


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 11:04 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
Хотелось бы по-русски почитать...
Вопрос остается открытым, как я понимаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
nigga-popl писал(а):
От сети требуется элементарное объединение удаленных пользовательских мест. У каждого пользователя есть выход в интернет. Как я писал выше, есть склад, магазин и офис. Офис контролирует всех остальных пользователей. В перспективе расширение торговой сети (появление новых магазинов), т.е. расширение сети (на данный момент планируется объединить три клиента, один из которых (офис) центральный (главный)).
Задачи пользователей:
Офис: контроль за складом и магазином (магазинами в будущем), передача запросов на склад о выдаче товаров в магазин(ы), получение заказов и отчетов от магазина(ов).
Склад: учет товаров и передача отчетности в офис.
Магазин: реализация товаров и передача отчетности в офис.
Магазин заказывает заканчивающиеся товары, офис обрабатывает и делает запрос на склад. Со склада все в обратном направлении.
В принципе, задачи довольно простые.
Отсюда и возникает вопрос: какой тип VPN выбрать? И в чем их разница?
По количеству клиентов так же все просто. На каждой "точке" по одному клиенту (компьютеру). Доступ в интернет может быть организован по ADSL. Т.е. телефонная линия, интернет под рукой. С этим проблем нет. Лишь оборудование не закуплено, так как не принято решение о способе объединения удаленных пользователей.
Что же связано с безопасностью, я думаю, что в данной ситуации подойдет ее средний уровень, т.к. никаких секретных данных не передается.
Скорость канала не должна быть такой, как у dial-up. Да и 100 Мбит/с тоже будет слишком. Передаваться-то ведь будут обычные документы. Даже 512 Кбит/с будет приемлемой скоростью.
Решение по возможности должно быть не слишком дорогое.

Можно воспользоваться туннельным протоколом PPTP (Point-to-point tunneling protocol).
Общие сведения и некоторые полезные ссылки можно найти, например, здесь: http://ru.wikipedia.org/wiki/PPTP

Для реализации Вам потребуется PPTP-сервер (который, к примеру будет располагаться в центральном офисе) и два PPTP-клиента (склад, магазин).
В качестве как серверной, так и клиентской частей можно настроить специальное ПО на компьютере, либо воспользоваться аппаратным решением.
В качестве серверной части подойдет ADSL-маршрутизатор DSL-G804V, или, как более производительное решение (и если не нужен wi-fi), ADSL-модем в режиме моста (DSL-2300U или другой) + межсетевой экран DFL-210.
В разделе FAQ на сайте D-Link можно найти пример настройки PPTP-сервера для указанных устройств.
В качестве клиентской части подойдет ADSL-маршрутизатор со встроенным PPTP-клиентом. К таким можно отнести DSL-2500U/BRU/D, а также с обновленными прошивками DSL-500T, DSL-504T, DSL-524T, DSL-G604T, DSL-G804V.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 15:11 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
Цитата:
В качестве как серверной, так и клиентской частей можно настроить специальное ПО на компьютере, либо воспользоваться аппаратным решением.

Специальное ПО - это, например, openVPN или hamachi? Если приобретать обычные ADSL модемы, подключить пользователей к интернету и настроить VPN... Таким образом возможно ведь настроить сеть VPN по протоколу PPTP?
В офисе уже имеется сервер на базе Win2003. Интернет так же имеет место быть.
Как я понял, в офисе надо настроить VPN сервер, а удаленным пользователям надо купить обычные ADSL модемы, подключить их к интернету и таким образом подключаться к серверу VPN. Все верно?



Цитата:
В качестве серверной части подойдет ADSL-маршрутизатор DSL-G804V, или, как более производительное решение (и если не нужен wi-fi), ADSL-модем в режиме моста (DSL-2300U или другой) + межсетевой экран DFL-210.
В качестве клиентской части подойдет ADSL-маршрутизатор со встроенным PPTP-клиентом. К таким можно отнести DSL-2500U/BRU/D, а также с обновленными прошивками DSL-500T, DSL-504T, DSL-524T, DSL-G604T, DSL-G804V.

Это все относится к аппаратному решению настройки VPN сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
nigga-popl писал(а):
В офисе уже имеется сервер на базе Win2003. Интернет так же имеет место быть.

VPN-сервер можо поднять и на базе Win2003, но этот вопрос за тематикой данного форума.

nigga-popl писал(а):
Это все относится к аппаратному решению настройки VPN сети?

Совершенно верно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 16:21 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
А как насчет
Цитата:
в офисе надо настроить VPN сервер, а удаленным пользователям надо купить обычные ADSL модемы, подключить их к интернету и таким образом подключаться к серверу VPN

Т.е. реализовать программно... Вышеописанное решение применимо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 16:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
nigga-popl писал(а):
А как насчет
Цитата:
в офисе надо настроить VPN сервер, а удаленным пользователям надо купить обычные ADSL модемы, подключить их к интернету и таким образом подключаться к серверу VPN

Т.е. реализовать программно... Вышеописанное решение применимо?

Применимо. PPTP можно поднимать и средствами ОС. ADSL-роутер может пропускать через себя PPTP-соединение "прозрачно" (функция PPTP pass-through) или инициировать его (функция PPTP-клиент).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 16:57 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
А ADSL модемы не подойдут?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 17:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
nigga-popl писал(а):
А ADSL модемы не подойдут?

Если на каждом из объектов (клиенты) предполагается наличие только одного компьютера и не планируется расширение, то подойдут. Модем, настроенный в режиме моста (bridge), также пропускает через себя PPTP-соединения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 07:15 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:22
Сообщений: 9
Да, расширение каждой имеющейся точки не планируется. Т.е. везде по одному компьютеру. Лишь офис отличается в этом плане от остальных удаленных клиентов - здесь имеется сеть, а доступ в интернет осуществляется через ADSL модем.
А какой, например, ADSL модем можно настраивать в режиме моста? Порядок настройки есть в мануале к нему или это надо где-то отдельно искать? D-Link DSL-2500U подойдет? У него нет PPTP клиента и PPTP сервера - это что значит? Что такое PPTP и L2TP pass-through? И почему первого 8, а второго 1?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB