faq обучение настройка
Текущее время: Пт авг 15, 2025 03:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 17, 2010 13:09 
Не в сети

Зарегистрирован: Пт сен 17, 2010 12:58
Сообщений: 3
Откуда: Санкт-Петербург
Стоит задача получить в 7-ми офисах единую локальную сеть. Общее планируемое количество рабочих станций и серверов в данной сети - 12 раб. станций и 2 сервера под управлением Windows Server. Сеть нужна для простого обмена файлами и работы ActiveDirectory.

Планируем взять для данной сети DFL-800 в количестве семи штук. Есть какие нибудь коментарии со стороны производителя?

Не хочется ошибится в выборе оборудования. К сожалению возможности взять оборудование на тестирование у нас нет и людей способных сказать уверенно, что схема заработает тоже нет.

Устройства хотим подключить по схеме - 1хDFL-800 PPTP Server с реальным IP адресом и 6хDFL-800 будут работать как клиенты за NAT.

С Уважением,
Роман Барулин.
г. Санкт-Петербург


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 13:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В центре DFL-800 - это верно. Для офисов, думаю, DFL-210 более чем достаточно.

Какие скорости каналов?

И насчет клиентов за NAT фраза не ясна. Подробнее, пожалуйста.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 13:32 
Не в сети

Зарегистрирован: Пт сен 17, 2010 12:58
Сообщений: 3
Откуда: Санкт-Петербург
YuriAM писал(а):
В центре DFL-800 - это верно. Для офисов, думаю, DFL-210 более чем достаточно.

Какие скорости каналов?


Ориентировочно выделенная линия от 1Мбит.

DFL800 на клиентах - из-за личного мнения о большей надежности, как по софту так и по железу. Хотя вы можете эти сомнения развеять :). Нам нужно что-бы оборудование не висло, не перегревалось и был правильный доступ, в идеале SSH. Что-бы можно было максимально все это мониторить и четко понимать где проблема.

ЗА NAT будет DFL, а рабочие станции в одном адресном пространстве должны быть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 13:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если под "единым адресным пространством" вы понимаете одинаковые подсети в разных офисах, то работать это не будет. Только разные подсети, только нормальная маршрутизация.

DFL будут за чьим NAT стоять? Вообще - NAT это большая проблема для IPsec.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 14:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
c DFL-210 Вы не проиграете в надежности и функциональности.

Единственное, я бы доукомплектовал их каждого или нет, в зависимости от местоположения, запасным блоком питания.

Думаю, лучше 20 ватные от этого производителя:
http://www.mobil-pitanie.ru/vilka.htm

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 14:22 
Не в сети

Зарегистрирован: Пт сен 17, 2010 12:58
Сообщений: 3
Откуда: Санкт-Петербург
danilovav писал(а):
Если под "единым адресным пространством" вы понимаете одинаковые подсети в разных офисах, то работать это не будет. Только разные подсети, только нормальная маршрутизация.

DFL будут за чьим NAT стоять? Вообще - NAT это большая проблема для IPsec.


А бывают устройства с которыми "единое адресное пространство" - может быть одинаковой подсетью в разных офисах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 21:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Roman B писал(а):
А бывают устройства с которыми "единое адресное пространство" - может быть одинаковой подсетью в разных офисах?

С Cisco ASA вы наверное не прогадаете.
А вообще - L2 VPN или proxy ARP создадут вам гораздо бОльше проблем, чем классические подсети на каждый офис/устройство.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB