faq обучение настройка
Текущее время: Вс июл 27, 2025 08:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн ноя 14, 2011 13:39 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
Доброго времени суток.
Есть удаленные специфические девайсины, в которых единственное что можно - указать ip-адрес/маску/шлюз.
Задача следующая - получить к ним доступ из офиса.
Канал связи - 3G/GPRS.
Вопросы следующие:
1. Каким оборудованием можно поднять VPN через 3G/GPRS?
Если на сторону офиса взять DFL-860E с usb-модемом, а на удаленную сторону DSR-500(N) с usb-модемом, получится ли между ними поднять vpn-канал через 3G/GPRS?
2. А если без VPN? Если VPN организует провайдер на своей стороне, а нам только даст статические ip на симках? К какому оборудованию можно присмотреться?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 14, 2011 23:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL, увы, не поддерживает 3G/GPRS модемы.
DSR как будет держать тоже неизвестно.

К слову, классические VPN работают через наши мобильные сети откровенно плохо, поэтому мой вам совет строить руками (на базе Linux) с применением OpenVPN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 14, 2011 23:59 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
Точно, я ж смотрел, DFL не поддерживает... Последнее на чем останавливался: DSR-1000 на сторону офиса и DSR-500 к удаленным девайсинам...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 11:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ph12o1 писал(а):
Точно, я ж смотрел, DFL не поддерживает... Последнее на чем останавливался: DSR-1000 на сторону офиса и DSR-500 к удаленным девайсинам...

Ну с репутацией DSR на этом форуме, я бы лично не рискнул. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 13:49 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
YuriAM писал(а):
ph12o1 писал(а):
Точно, я ж смотрел, DFL не поддерживает... Последнее на чем останавливался: DSR-1000 на сторону офиса и DSR-500 к удаленным девайсинам...

Ну с репутацией DSR на этом форуме, я бы лично не рискнул. :)

А что посоветуете?
Остается еще DIR-320/NRU или DIR-620, на удаленные точки, это если не будет необходимости туннель поднимать до офиса... Как они?
А PPTP или L2TP клиентом они не могут выступать? если в офисе PPTP или L2TP сервер поднять?


Последний раз редактировалось ph12o1 Вт ноя 15, 2011 13:56, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 13:50 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
danilovav писал(а):
DFL, увы, не поддерживает 3G/GPRS модемы.
DSR как будет держать тоже неизвестно.
К слову, классические VPN работают через наши мобильные сети откровенно плохо, поэтому мой вам совет строить руками (на базе Linux) с применением OpenVPN.

А на сторону удаленных клиентов что? Компы с линуксом? Удаленных точек просто много...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 15:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если не много клиентов на удаленных точках , посмотрите в сторону dir330 и в голову DFL в связке например с тем же 330м

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 21:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ph12o1 писал(а):
А что посоветуете?
Остается еще DIR-320/NRU или DIR-620, на удаленные точки, это если не будет необходимости туннель поднимать до офиса... Как они?
А PPTP или L2TP клиентом они не могут выступать? если в офисе PPTP или L2TP сервер поднять?

Я вам еще в личку писал.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2011 15:02 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
Vladimir22 писал(а):
если не много клиентов на удаленных точках , посмотрите в сторону dir330 и в голову DFL в связке например с тем же 330м

Да, есть еще Dir-330, но как-то в отзывах, совсем не лестно о нет отзываются... и usb там 1.1...
С Dir-320 тоже пишут много проблем со стабильностью работы...

А как насчет DIR-620? Кто что скажет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2011 21:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DIR-330 - VPN модификация
На 320/620 вы разве что альтернативный софт запустите, но оба девайса слишком медленные

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 18, 2011 07:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в качестве игрушки поднимал туннель между DFL и DIR-330 работает .... и для 330 достаточно сносно :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 20, 2011 01:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В идеальных условиях много что работает..
Тут вопрос в 3G/GSM - заведется ли через них

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 21, 2011 04:01 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 13:12
Сообщений: 7
Опишу задачу более детально....
1. Одна сторона - офис. Подключение к и-нету возможно и GPRS/3G и ADSL.
2. Другая сторона - очень специфические устройства разбросанные на удаленных точках. (на них можно настроить только одно - ip/маска/шлюз) Подключение к и-нету на точках возможно только через GPRS/3G. Причем на некоторых пунктах стоит по 2-3 девайсины. (поэтому и рассматривался ваше вариант VPN).
3. Необходимо получить доступ к этим устройствам из офиса. Трафик небольшой.

Остановился на варианте:
Со стороны офиса PPTP-сервер. (пока не определился какой, или DFL (+/- в зависимости от выбраного подключения dir c GPRS/3G usb-модемом) или сервак с Линуксом).
Со стороной устройств непонятки полные. Нужно что-то с поддержкой usb-модемов, что сможет через 3G/GPRS выступать PPTP-клиентом. (Что? 320? 620? С 330-ым, опять таки, вообще ничего не понятно. Умеет с usb-модемом вообще работать?)
Тогда вроде можно настроить маршрутизацию и обойтись при необходимости одним роутером на 2-3 девайсины.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 21, 2011 13:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При работе через 3G/GSM я бы не стал ставить на традиционные протоколы ввиду их плохой проходимости через NAT и высокой зависимости от инфры.
Очень хорошим вариантом является OpenVPN - работает по чистому UDP или TCP, порт соответственно на выбор, вообще никаких проблем с NAT. Сервер - линукс, винда, на ваш выбор.
Из коробки вроде как DSR поддерживают и 3G, и OVPN, но это слишком новые устройства.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 218


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB