faq обучение настройка
Текущее время: Вс июл 27, 2025 07:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 09, 2011 09:13 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Добрый день!

Задача: требуется подключиться к удаленному офису (серверу) по шифрованному (вероятно IPSec) каналу с 3-5 удаленных рабочих станций. В офисе планируется установить один из маршрутизаторов D-Link (Di-804 или DIR-130) и интернет соединение со статическим IP. Рабочие станции планируется подключать через интернет соединение, без фиксированного IP, и поднимать соединение до офисного маршрутизатора при помощи программного VPN-клиента.

Вопросы:
1) Какой маршрутизатор выбрать для этих целей? DI-804 которому уже "сто лет", не хотелось бы, ну только если на крайний случай. В тоже время DIR-130 (указанный неоднократно в данной ветке), я не нашел в разделе "маршрутизаторы". В общем нужен современный аналог DI-804.
2) Существует ли программное обеспечение (от D-Link или от сторонних разработчиков) под Windows, для соединения с вышеуказанным маршрутизатором (т.е. для "поднятия" IPSec тоннеля до него)?

Заранее спасибо за ответ!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 09:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
берите серию DFL рассмотрите 260 ....

все остальное детсткие игрушки и не выдержат нагрузки .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 10:25 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Vladimir22 писал(а):
берите серию DFL рассмотрите 260 ....

все остальное детсткие игрушки и не выдержат нагрузки .


Спасибо. Учту при выборе.

По прежнему интересует вопрос с софтом....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 10:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно стандартным виндовым .
а подобных я много искал в основном платные . да и баловство это - по сути они делают одно и тоже .
у Dlinka есть софтина - но тоже платная , поищете на ФТП.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 13:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Windows умеет по умолчанию L2TP over IPsec

На DFL-260E/860E есть SSL VPN, который выглядит совместимым с SSTP

Для IPsec - либо фирменный платный, либо например ScrewSoft VPN client

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 12, 2011 12:34 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Vladimir22 писал(а):
берите серию DFL рассмотрите 260 ....
все остальное детсткие игрушки и не выдержат нагрузки .


Все-таки, DFL-260, дороговат немного. Хотелось что-нибудь, "подемократичнее".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 12, 2011 13:17 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Vladimir22 писал(а):
можно стандартным виндовым .
а подобных я много искал в основном платные . да и баловство это - по сути они делают одно и тоже .
у Dlinka есть софтина - но тоже платная , поищете на ФТП.


Т.е. внутренние средства Windows, а именно: L2TP IPSec VPN позволяют установить тоннель до D-link маршрутизатора?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 12, 2011 13:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ordell писал(а):
Vladimir22 писал(а):
берите серию DFL рассмотрите 260 ....
все остальное детсткие игрушки и не выдержат нагрузки .


Все-таки, DFL-260, дороговат немного. Хотелось что-нибудь, "подемократичнее".


можете рассмотреть DIR=130\330 но это не выдержат нагрузки .... и опишите хоть сеть которая у вас ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 13, 2011 07:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ordell писал(а):
Vladimir22 писал(а):
можно стандартным виндовым .
а подобных я много искал в основном платные . да и баловство это - по сути они делают одно и тоже .
у Dlinka есть софтина - но тоже платная , поищете на ФТП.


Т.е. внутренние средства Windows, а именно: L2TP IPSec VPN позволяют установить тоннель до D-link маршрутизатора?

Да, но я говорю о DFL
До DIR что-то тоже наверное возможно, но за функционал не ручаюсь

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 13, 2011 12:36 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Vladimir22 писал(а):
можете рассмотреть DIR=130\330 но это не выдержат нагрузки .... и опишите хоть сеть которая у вас ?


Проще некуда, в сети (LAN) только терминальный сервер, предполагаемая железка (VPN-роутер) и интернет соединение (PPPoE). А рабочие станции, будут подключаться удаленно, поднимая L2TP IPSec сессию программным путем.


Последний раз редактировалось Ordell Вт сен 13, 2011 12:38, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 13, 2011 12:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ordell писал(а):
Vladimir22 писал(а):
можете рассмотреть DIR=130\330 но это не выдержат нагрузки .... и опишите хоть сеть которая у вас ?


Проще некуда, в сети (LAN) только терминальный сервер, предполагаемая железка (VPN-роутер) и интернет соединение (PPPoE). А рабочие станции, будут подключаться удаленно, поднимая L2TP IPSec сессию.

не загромаждайте себе голову . сделайте любой VPN сервер на любой софтине и коннектксь сколько угодно по RDP проброс портов сделайте .... или вообще не поднимайте сервер а так по портам пройдетесь :-) стандартное решение .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 13, 2011 12:42 
Не в сети

Зарегистрирован: Ср сен 27, 2006 08:13
Сообщений: 20
Откуда: Kazan
Vladimir22 писал(а):
не загромаждайте себе голову . сделайте любой VPN сервер на любой софтине и коннектксь сколько угодно по RDP проброс портов сделайте .... или вообще не поднимайте сервер а так по портам пройдетесь :-) стандартное решение .


По портам, как-то не безопасно. Программное всё: и VPN-сервер, и VPN-клиент не хочу. Как то совсем уж не надежно. Да и сервер (физический), нагружать такими вещами не хочется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 17, 2011 18:09 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 20:19
Сообщений: 93
Ordell писал(а):
Vladimir22 писал(а):
не загромаждайте себе голову . сделайте любой VPN сервер на любой софтине и коннектксь сколько угодно по RDP проброс портов сделайте .... или вообще не поднимайте сервер а так по портам пройдетесь :-) стандартное решение .


По портам, как-то не безопасно. Программное всё: и VPN-сервер, и VPN-клиент не хочу. Как то совсем уж не надежно. Да и сервер (физический), нагружать такими вещами не хочется.

Ерундой занимаетесь.
Почитайте про ошибки в процах интела и амд.
Роутеры с впн - они те же самые программные.
Можно вообще RRAS поднять на винде и не парится.
О нагрузке будете думать когда у вас трафик впн станет больше 100 мегабит.
Я просто пробрасываю рдп до сервера, хотя мог бы на фряхе пускать только через впн, который там используется для соединения сетей в разных геолокациях.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 223


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB