faq обучение настройка
Текущее время: Пт авг 15, 2025 17:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 12, 2009 21:45 
Не в сети

Зарегистрирован: Чт июл 24, 2008 15:26
Сообщений: 99
Откуда: Кинешма
Имеем локальную сеть построенную Коммутаторах Dlink с выходом в интернет. Оба офиса расположены на разных концах города... Могу я создать канал на основе Vlan чтобы закрыть их от др. абонентов или остается только покупать экраны и создавать туннэль Vpn Ipsec ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 21:49 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
vpn ipsec, т.к. вы не указали, кто предоставляет транспорт между офисами, предполагается сторонний прорвайдер, влан он не пропустит, а если и пропустит - то вы от него не защищены


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 21:58 
Не в сети

Зарегистрирован: Чт июл 24, 2008 15:26
Сообщений: 99
Откуда: Кинешма
Вообще голая локалка...... Вот и надо закрыть офисы от других абонентов, и сделать канал между ними... Значит Использовать Вилан не получится ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 22:06 
Не в сети

Зарегистрирован: Чт июл 24, 2008 15:26
Сообщений: 99
Откуда: Кинешма
Основное оборудование Des 2108


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 22:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
ну вот на них выделяйте вланы для организации Б

примерная схема:

порт 1 - организация Б
порт 2-8 - вы

VLAN 1 default
ports 2-8 untag

VLAN 10 sosedi
ports 1 untag
ports 8 tag

это надо сделать на обоих свичах, подключенных к организации Б
в этом случае трафик организации Б будет проходитьт по вашему VLAN-у тегерированным, вам незаметным, им тоже

желательно, конечно, топологию вашу глянуть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 00:09 
Не в сети

Зарегистрирован: Чт июл 24, 2008 15:26
Сообщений: 99
Откуда: Кинешма
Т.е. на портах подключенных к комп офиса снимаем теги (Untag) делее прописываем путь по портам как теги (Tag) ? Значит коммутатор сам вешает метку тега и пускает пакеты по прописанным портам вилан ? и в коннце снимает таг с пакета ? compA -- Untag port --- tagport --- tagport--- tagport---- untag port --- compB так получится канал ? А топология дерево.. с единым по дефолту виланом в сети ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 08:44 
нужно IPSec поднимать.
192.168.0.0/24 --- DIR-130 (ОБЩАЯ СЕТЬ) DIR-130 --- 192.168.1.0/24
Схема с минимальным количеством проблем, только VLAN через IPSec передать не получится


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 15:52 
Не в сети

Зарегистрирован: Чт июл 24, 2008 15:26
Сообщений: 99
Откуда: Кинешма
Спасибо куда копать понял :) Значит можно так же использовать сетевые экраны DFL ? Главное что бы была поддержка функции VPN server/client , Ipsec ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 16:50 
Да, всё верно. Только сети должны быть разные.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB