nigga-popl писал(а):
От сети требуется элементарное объединение удаленных пользовательских мест. У каждого пользователя есть выход в интернет. Как я писал выше, есть склад, магазин и офис. Офис контролирует всех остальных пользователей. В перспективе расширение торговой сети (появление новых магазинов), т.е. расширение сети (на данный момент планируется объединить три клиента, один из которых (офис) центральный (главный)).
Задачи пользователей:
Офис: контроль за складом и магазином (магазинами в будущем), передача запросов на склад о выдаче товаров в магазин(ы), получение заказов и отчетов от магазина(ов).
Склад: учет товаров и передача отчетности в офис.
Магазин: реализация товаров и передача отчетности в офис.
Магазин заказывает заканчивающиеся товары, офис обрабатывает и делает запрос на склад. Со склада все в обратном направлении.
В принципе, задачи довольно простые.
Отсюда и возникает вопрос: какой тип VPN выбрать? И в чем их разница?
По количеству клиентов так же все просто. На каждой "точке" по одному клиенту (компьютеру). Доступ в интернет может быть организован по ADSL. Т.е. телефонная линия, интернет под рукой. С этим проблем нет. Лишь оборудование не закуплено, так как не принято решение о способе объединения удаленных пользователей.
Что же связано с безопасностью, я думаю, что в данной ситуации подойдет ее средний уровень, т.к. никаких секретных данных не передается.
Скорость канала не должна быть такой, как у dial-up. Да и 100 Мбит/с тоже будет слишком. Передаваться-то ведь будут обычные документы. Даже 512 Кбит/с будет приемлемой скоростью.
Решение по возможности должно быть не слишком дорогое.
Можно воспользоваться туннельным протоколом PPTP (Point-to-point tunneling protocol).
Общие сведения и некоторые полезные ссылки можно найти, например, здесь:
http://ru.wikipedia.org/wiki/PPTP
Для реализации Вам потребуется PPTP-сервер (который, к примеру будет располагаться в центральном офисе) и два PPTP-клиента (склад, магазин).
В качестве как серверной, так и клиентской частей можно настроить специальное ПО на компьютере, либо воспользоваться аппаратным решением.
В качестве серверной части подойдет ADSL-маршрутизатор DSL-G804V, или, как более производительное решение (и если не нужен wi-fi), ADSL-модем в режиме моста (DSL-2300U или другой) + межсетевой экран DFL-210.
В разделе FAQ на сайте D-Link можно найти пример настройки PPTP-сервера для указанных устройств.
В качестве клиентской части подойдет ADSL-маршрутизатор со встроенным PPTP-клиентом. К таким можно отнести DSL-2500U/BRU/D, а также с обновленными прошивками DSL-500T, DSL-504T, DSL-524T, DSL-G604T, DSL-G804V.