faq обучение настройка
Текущее время: Пн июл 28, 2025 13:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт ноя 03, 2009 19:38 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
Суть проблемы:
В центральном офисе есть терминальный сервер, на нем к примеру 1С.
Есть 8 удаленных офисов (в каждом по нескольку ПК). Провайдеры могут быть разные - локалка прова отпадает. В некоторых офисах инет идет по ADSL
Вопросы:
1. Как организовать доступ к ТС центрального офиса? (доступ к сети Ц.О. не нужен)
2. Требуется ли статический адрес в удаленном офисе? (провайдер предоставляет доступ в инет по VPN и динамический адрес)
3. Требуется ли статический адрес в центральном офисе? (провайдер предоставляет доступ в инет по VPN и динамический адрес)
4. Какое "железо" потребуется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 20:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В идеале - DFL-800/1600 (в зависимости от размера офиса, ширины канала) в центр и DFL-210 на выносы. При помощи DynDNS можно настроить VPN и без статических адресов, но хотя они конечно желательны. В зависимости от критичности данных/бизнеса вы можете использовать IPsec или ограничиться РРТР.

В не идеале - вы можете выставить наружу порт 3389 в центре и все будут подключаться к нему. Для более-менее безопасности вам лучше будет открыть доступ только по разрешенным адресам/сетям, хотя - это не лучшее решение (по безопасности). Выбор оборудования в центр и филиалы - за вами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 21:02 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
Где желательна статика? В ЦО? в Удаленных?
DI-80x почему не подойдет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 21:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Более критична статика конечно в центре. Но вообще для IPsec конечно статика желательна (но не обязательна) везде.

DI - это все-таки игрушки. К тому же, опыта больше сложилось по DFL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 21:25 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
Ох и небюджетно выходит...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 21:47 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
zatravka писал(а):
Ох и небюджетно выходит...

зато поставил и забыл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 18:00 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
А вот это : D-Link <DIR-130> Broadband VPN Router (8UTP 10/100Mbps, 1WAN)
тоже из разряда игрушек?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 18:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Решение "все на DFL", как вам уже сказали, из разряда самых функциональных и надежных.

Если Вы непременно хотите съэкономить, то поставьте в центр DFL-210, а в дочерние офисы DI-804/808VH. Это тоже достаточно распространенный вариант решения вашей задачи. Однако, офисы не смогут видеть друг друга. Если вам это не важно, то вперед!

Часто в филиалах используют именно DI-804/808VH, но подойдет и что-то из серии DIR для поднятия канала IPSec.

И было бы не лишним уточнить скорости всех каналов и кол-во компов в офисах.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср ноя 04, 2009 18:36, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 18:36 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
Да, я забыл что все вокруг не телепаты :)
Мне не требуется, чтобы филиалы видели друг друга :)
Только доступ к ЦО.
Насчет ширины канала - прошу консультации, какие желательны (только "терминалка", другое под запрет)?
В удаленных офисах - по от 2 до 7 машин
В ЦО - около 15 машин

Пожалуйста, уточните, при условии, что в одном из удаленных может быть ADSL, как решить проблему в этом случае?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 19:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
zatravka писал(а):
Да, я забыл что все вокруг не телепаты :)
Мне не требуется, чтобы филиалы видели друг друга :)
Только доступ к ЦО.
Насчет ширины канала - прошу консультации, какие желательны (только "терминалка", другое под запрет)?
В удаленных офисах - по от 2 до 7 машин
В ЦО - около 15 машин

Пожалуйста, уточните, при условии, что в одном из удаленных может быть ADSL, как решить проблему в этом случае?
По ощущениям, 2 МБита/с достаточно для комфортной работы одного клиента по RDP. 512 кбит/с - терпимо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 20:09 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
чет много... при 30 пользователях надо 15 мбит минимум???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 20:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нененене :)

2 мбита достаточно для работы как минимум 10-15 RDP клиентов 1024х768. Вообще - комфортность зависит от многих факторов, как то локальные ресурсы, принтеры, качество графики и прочее. Так что оптимизируйте параметры подключения, запрещайте картинки и видео в терминале, режьте глубину цвета до достаточного минимума и все будет хорошо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 20:35 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
Вот и я так подумал :)
А что насчет ADSL?
Можно организовать такую схему: инет заходит в adsl-роутер, оттуда "шланг" в dir-130, в котором поднимается vpn-туннель, далее уже в локалку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 11:30 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
zatravka писал(а):
Вот и я так подумал :)
А что насчет ADSL?
Можно организовать такую схему: инет заходит в adsl-роутер, оттуда "шланг" в dir-130, в котором поднимается vpn-туннель, далее уже в локалку?

WAN -> ADSL (lan-net -192.168.1.0/24) <-> Di-804 (wan-net 192.168.1.0/24) \ lan-net (172.16.1.0/24)
VPN из 172.16.1.0\24 в ЦО.
(при условии что ASDL модем поддерживает IPSec pass-through).

Или если ещё не куплен ASDl модем, то сразу взять : http://dlink.ru/ru/products/3/559_b.html
но ничего сказать про него не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 21:55 
Не в сети

Зарегистрирован: Вт ноя 03, 2009 19:30
Сообщений: 43
спасибо всем!
сегодня получил ответ из длинка: dfl-210 в цо, dir-130 или di-804hv в уо

мнения совпали:)
эт хорошо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB