faq обучение настройка
Текущее время: Вс авг 17, 2025 07:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Соединение двух офисов
СообщениеДобавлено: Пн ноя 29, 2004 16:07 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
Интересуют как лучше это сделать?
Рассматриваю вариант - при помощи двух dfl-100.
Но интересует такой вопрос:
как при соединении впн будет происходить доступ в инет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Соединение двух офисов
СообщениеДобавлено: Пн ноя 29, 2004 16:48 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ddk писал(а):
Интересуют как лучше это сделать?
Рассматриваю вариант - при помощи двух dfl-100.
Но интересует такой вопрос:
как при соединении впн будет происходить доступ в инет?

обычным образом: трафик в интернет будет маршрутизироваться нормальным способом в инет. трафик для уделенного офиса будет заворачиваться в ipsec тунель.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 00:15 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
Понятно.
А не подскажете какими "железками" это лучше осуществлять? Может хватит чего-нибудь типа di-804hw?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 10:18 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ddk писал(а):
Понятно.
А не подскажете какими "железками" это лучше осуществлять? Может хватит чего-нибудь типа di-804hw?

все зависит от кол-ва клиентов внутри сети, необходимости иметь функциональный МСЭ и требований к производительности ipsec тунеля. МСЭ лучше справляются с этой задачей, т.к. там это реализовано аппаратно. Можно порекомендовать DFL-600

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 16:13 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
Если конкретно, то надо из удаленного офиса приконектить три клиента, для работы с базой 1С.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 16:16 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ddk писал(а):
Если конкретно, то надо из удаленного офиса приконектить три клиента, для работы с базой 1С.

а какой канал провайдер предоставляет?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 16:58 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
И с той и с другой стороны - ДС. Соответственно скорость разная. С одной стороны гарантируют 6-7Мбит (обещают, реально не проверено, т.к. еще не подключили), с другой стороны - по-разному :( тесты скорости в инете больше 3-ех не показывали :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 16:59 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ddk писал(а):
И с той и с другой стороны - ДС. Соответственно скорость разная. С одной стороны гарантируют 6-7Мбит (обещают, реально не проверено, т.к. еще не подключили), с другой стороны - по-разному :( тесты скорости в инете больше 3-ех не показывали :(

думаю, тогда можно DI-804HV поставить. Если не нужен МСЭ

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 17:45 
Не в сети

Зарегистрирован: Чт окт 21, 2004 18:47
Сообщений: 38
Откуда: Москва
Добрый вечер. Но ведь если я не ошибаюсь, у DI-804HV есть некоторое подобие Firewall'a который защищает как от атак из ДС, так и из интернета? И примениетльно к случаю, который описал ddk, будет ли обеспечена необходимая безопасность(чтобы из ДС никто не лазил), при установке 804HV??

_________________
DES-2108 + DI-808HV + DWL-3200AP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 30, 2004 17:51 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
isurkov писал(а):
Добрый вечер. Но ведь если я не ошибаюсь, у DI-804HV есть некоторое подобие Firewall'a который защищает как от атак из ДС, так и из интернета? И примениетльно к случаю, который описал ddk, будет ли обеспечена необходимая безопасность(чтобы из ДС никто не лазил), при установке 804HV??

в DI-804HV встроен NAT, соответсвенно, по умолчанию никто не сможет в сеть LAN извне проникнуть. А МСЭ нужен если Вы хотите доступ к внутренним ресурсам, к примеру, открыть, но не для всех.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 01, 2004 17:28 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
Vladislav Karagezov писал(а):
isurkov писал(а):
Добрый вечер. Но ведь если я не ошибаюсь, у DI-804HV есть некоторое подобие Firewall'a который защищает как от атак из ДС, так и из интернета? И примениетльно к случаю, который описал ddk, будет ли обеспечена необходимая безопасность(чтобы из ДС никто не лазил), при установке 804HV??

в DI-804HV встроен NAT, соответсвенно, по умолчанию никто не сможет в сеть LAN извне проникнуть. А МСЭ нужен если Вы хотите доступ к внутренним ресурсам, к примеру, открыть, но не для всех.
Т.е. если я, например, хочу дать доступ к своей районной сети кому то из инета, то мне нужен МСЭ, так?
В таком случае вопрос а может ли МСЭ авторизовать по MAC-адресу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 01, 2004 17:29 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ddk писал(а):
Vladislav Karagezov писал(а):
isurkov писал(а):
Добрый вечер. Но ведь если я не ошибаюсь, у DI-804HV есть некоторое подобие Firewall'a который защищает как от атак из ДС, так и из интернета? И примениетльно к случаю, который описал ddk, будет ли обеспечена необходимая безопасность(чтобы из ДС никто не лазил), при установке 804HV??

в DI-804HV встроен NAT, соответсвенно, по умолчанию никто не сможет в сеть LAN извне проникнуть. А МСЭ нужен если Вы хотите доступ к внутренним ресурсам, к примеру, открыть, но не для всех.
Т.е. если я, например, хочу дать доступ к своей районной сети кому то из инета, то мне нужен МСЭ, так?
В таком случае вопрос а может ли МСЭ авторизовать по MAC-адресу?

если имеются ввиду правила МСЭ - то нет

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 01, 2004 20:10 
Не в сети

Зарегистрирован: Чт окт 21, 2004 18:47
Сообщений: 38
Откуда: Москва
Если я правильно понимаю - то доступ кому-либо из инета, к ресурсу в локальной сети(например к ftp-серверу), можно сделать во вкладке Virtiual Server, и доступ к этому серверу будет открыт всем(как у 804, так и у DFL-100), независимо от (IP, MAC..итд)(т.е. авторизация на самом устройстве невозможна). А авторизацию можно сделать только уже непосредственно на самом Ftp. Так?? :?:

_________________
DES-2108 + DI-808HV + DWL-3200AP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 02, 2004 10:43 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
isurkov писал(а):
Если я правильно понимаю - то доступ кому-либо из инета, к ресурсу в локальной сети(например к ftp-серверу), можно сделать во вкладке Virtiual Server, и доступ к этому серверу будет открыт всем(как у 804, так и у DFL-100), независимо от (IP, MAC..итд)(т.е. авторизация на самом устройстве невозможна). А авторизацию можно сделать только уже непосредственно на самом Ftp. Так?? :?:

речь не об авторизации, а о возможности на МСЭ при помощи правил разрешать или запрешать доступ к ресурсам на основе ip адресов и портов - все стандартно.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 321


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB