faq обучение настройка
Текущее время: Пт июл 18, 2025 19:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Сб май 16, 2009 18:44 
Не в сети

Зарегистрирован: Пт янв 30, 2009 13:27
Сообщений: 7
Добрый день!
Нашей компании нужно купить модем ADSL. Причем ставится задача следующим образом:
Количество подключаемых клиентов к модему по VPN будет составлять 36 машин в последующие года 2-3. В дальнейшем потребуется расширение до 100 единиц.
Т.е. требуется наличие поддержки VPN на модеме ADSL.

Главная особенность при подключении:
Каждый подключившийся клиент к сети не должен видеть никого, кроме себя. При этом возможность администрирования подключаемой машины - отсутствует. Т.е. я не смогу задать определенные права, настроить FireWall у клиента и тр.пр.
Планирую подключать так: звоню ему по телефону, мы создаем подключение, он присоединяется на модем, а затем я его со-своей стороны вижу, а он не видит.

Очень желательно, чтобы на устройстве можно было вести статистику, логи, например в виде графика по трафику за 1-ый месяц, за 2-ой... Даже устроит, если данную статистику можно будет получать софтварным средством. Но "железный" способ - предпочтительнее.

Но роль статистики не приоритетна. Поэтому кратая суть вопроса: найти и купить устройство, удовлетворяющее требованиям выше. Настраиваемые VPN подключения, с четкой особенностью: клиент не видит ничего, я его - вижу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 12:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
Ситуация немного сложнее, чем вы описали. Ни один ADSL модем не решит поставленную задачу. Необходимо дополнительное оборудование. Отправьте. пожалуйста, на support@dlink.ru графическую схему сети с пояснениями. Клиенты - это частные лица или компьютеры в организации? Как распределены территориально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 19:28 
Не в сети

Зарегистрирован: Пт янв 30, 2009 13:27
Сообщений: 7
Да, побродя по сайту наткнулся вот на такое чудо-юдо:
http://dlink.ru/ru/products/6/603_b.html

Подойдет?

Но так же постараюсь еще раз пояснить то, что писал выше.

Dial-up модем не требуется, однозначно. Да и не планируется подключать людей через коммутационный доступ, посредством набора номера ...

Вообще требуется ADSL модем, который бы имел функцию создания VPN тунеля. Как я понял, такие модели есть, но ни один не содержит в себе продвинутого Firewalle.

Задача, которая поставлена передо мной:

Если клиент подключится к нашему модему посредством VPN соединения (в котором указывает именно Ip, логин и пароль) то он же увидит и других подключенных клиентов созданного тунеля, я правильно понимаю?
Причем другие клиенты тоже будут подключаться по тому же самого Ip, логину и паролю.

Если это так, то мне потребуется функция Firewall, в котором я бы мог указать правило, что для любого нового/старого* подключившегося клиента отсутствует возможность видеть других подключившихся в этом тунеле.

*для всех одно правило со стороны подключающихся

Т.е. фактически мне нужно "цеплять" клиентов к модему так, чтобы я мог их всех видеть в Сетевом окружении, а они в своем (!) сетевом окружении будут видеть только себя.

Еще хотел объяснить для чего мне нужно наличие в модеме создания именно такого правила.
Дело в том, что клиенты могут быть новые, разные фирмы, разные города.
А я осуществляю удаленную поддержку их. Для удаленного управления и ряда других специфических программ мне требуется их "видеть" в Сетевом окружении моего компьютера, при этом чтобы клиенты разных (!) фирм не видели компьютеры друг друга в этой сети. Ведь связываться же они будут на моем ADSL модеме посредством VPN.

Так вот, на сайте нашел эту модель: DSA-3110
Поэтому запланировал сделать так - установить ADSL модем мостом, от него в DSA-3110. На последнем я смогу контроллировать правила для VPN соединений, т.к. смогу поднять на нем самом VPN тунель, верно?

Не устраивает в этой модели вот что: отсутствие поддержки новых протоколов, ограниченность узлов до 80, а мне нужно до 100 хотя бы.

p.s.> Схему я даж не знаю как рисовать. В Paint чтоли?
Там все просто:
Моя сеть - Firewall - ADSL - клиенты_VPN
Я ищу в данном случае Firewall, потому как вы сказали, что конкретно таких ADSL модемов нету. Вопрос только какие есть варианты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
Т.е. у вас ADSL провайдер и модем нужен именно для подключения к провайдеру? А VPN клиенты (до 80 клиентов) будут подключаться к вашей сети со стороны интернета?
Нужно вести статистику трафика клиентов локальной сети или VPN клиентов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 18:30 
Не в сети

Зарегистрирован: Пт янв 30, 2009 13:27
Сообщений: 7
Модем уже есть ADSL, правда старенький.
Клиенты VPN-тунеля будут подключаться со-стороны интернета.
Статистику желательно вести. Хотя я параллельно подбираю способ ведения статистики программным средством.

Нужен Firewall, который мог бы держать, для начала от 35 VPN подключений. Причем такой, чтобы я мог настроить правила для подключившихся клиентов: например, будут ли они видеть друг друга, или буду их видеть только я. И т.п.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 14:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
В таком случае можете ориентироваться на DSA-3110 или DSA-5110.
Но хотелось бы уточнить какой тип VPN планируется использовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 17:51 
Не в сети

Зарегистрирован: Пт янв 30, 2009 13:27
Сообщений: 7
Купил у Вас DFL-210, очень доволен. Есть буквально все.
Правда, как обычно у D-Link, прошивку сменил почти сразу.
Поднял IpSec+VPN+шифрование. Лепота!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB