faq обучение настройка
Текущее время: Вс июл 27, 2025 21:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 08, 2014 20:13 
Не в сети

Зарегистрирован: Пт дек 06, 2013 13:48
Сообщений: 17
Всем привет.
Задача объединить два офиса.
1. Есть офис с белым ip и dfl-260.
За DFL-260 стоит домен контроллер, sql server, сервер терминалов, и сервер 1с с платформой.
На Dfl поднят pptp сервер.
2. Во втором офисе стоит керио и за ним 20пк. ip тоже белый. Каждый пользователь делает подключение на dfl с помощью винды и работает через терминальный сервер.
То есть делают 20 подключений. потом по rdp подключаются к терминальному серверу и на нем все 20 человек работают с 1с и тд.

ВОПРОС:
Что если вместо керио поставить какой нибудь dir-320 и сделать подключение через одну учетку? dir-320 , будет выдавать ip по дхцп и при входе пользователя уже будет проверяться учетка в домене и будет соединение.
Проблемы которые есть при работе связки dfl-260+Kerio :
1. Подключение проходит тока без шифрования( как решить этот вопрос? я так понимаю это не безопасно)
2. Пк не видят домена. Так как подключение после того как зашли в пк.
3. Пк ходят тока по ip, я так понимаю что, dns не транслируются в подключениях установленных из офиса в сеть где стоит dfl-260 и за ним стоят сервера и обратно.

Начальство хочет чтоб все было как в одной сети, но сервера стояли удаленно. Не в офисе.

Я тока учусь прошу не ругать за "глупые" вопросы.
Всем заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 14:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
поставить второй DFL ( роутер латвийских коллег) соеденить по PPTP , настроить маршрутизацию . и будет счастье

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 15:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Nevalinespb писал(а):
1. Подключение проходит тока без шифрования( как решить этот вопрос? я так понимаю это не безопасно)

вопрос к керио .... скорей всего что то не срастается с шифрованием
Nevalinespb писал(а):
2. Пк не видят домена. Так как подключение после того как зашли в пк.

известная проблема , ставить второй домен контроллер
Nevalinespb писал(а):
3. Пк ходят тока по ip, я так понимаю что, dns не транслируются в подключениях установленных из офиса в сеть где стоит dfl-260 и за ним стоят сервера и обратно.


ставить нормальный DNS
Nevalinespb писал(а):
Начальство хочет чтоб все было как в одной сети, но сервера стояли удаленно. Не в офисе.


переубедить начальство - и поставить еще один домен контроллер

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 19:34 
Не в сети

Зарегистрирован: Пт дек 06, 2013 13:48
Сообщений: 17
"известная проблема , ставить второй домен контроллер"
И что он даст? Поставлю я домен контроллер. Заведу пк и юзеров. И дальше то что?
Как они к серверам будут иметь доступ? Или ставить вторичный контроллер домена? Дак он есть и стоит в том же офисе вместе с серверами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 19:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
насколько я помню . если память мне не изменяет , то заводить пк и юзеров не надо
заведите второй контроллер домена в тот же лес , и сделайте его вторичным контроллером ну и контроллер домена так же является DNS сервером .... в нем пропишите все компы свое локальной сети .... а лучше синхронизируйте его с сервером провайдера ... сделайте на него пересылку ( на провайдерские)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 06:22 
Не в сети

Зарегистрирован: Пт дек 06, 2013 13:48
Сообщений: 17
Vladimir22 писал(а):
насколько я помню . если память мне не изменяет , то заводить пк и юзеров не надо
заведите второй контроллер домена в тот же лес , и сделайте его вторичным контроллером ну и контроллер домена так же является DNS сервером .... в нем пропишите все компы свое локальной сети .... а лучше синхронизируйте его с сервером провайдера ... сделайте на него пересылку ( на провайдерские)

А не проще, поставить еще один dfl-260, настроить туннель, получив таким образом одни сеть, и при входе юзера, пк уже будет в домене?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 21:11 
Не в сети

Зарегистрирован: Пт дек 06, 2013 13:48
Сообщений: 17
Nevalinespb писал(а):
Vladimir22 писал(а):
насколько я помню . если память мне не изменяет , то заводить пк и юзеров не надо
заведите второй контроллер домена в тот же лес , и сделайте его вторичным контроллером ну и контроллер домена так же является DNS сервером .... в нем пропишите все компы свое локальной сети .... а лучше синхронизируйте его с сервером провайдера ... сделайте на него пересылку ( на провайдерские)

А не проще, поставить еще один dfl-260, настроить туннель, получив таким образом одни сеть, и при входе юзера, пк уже будет в домене?

Вот с этим проблем нет.
Сложно ли настраивать туннель?
Если dns сервер, крутится на одном из серверов, будет ли корректно работать dns в обеих сетях?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 23:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Nevalinespb писал(а):
Vladimir22 писал(а):
насколько я помню . если память мне не изменяет , то заводить пк и юзеров не надо
заведите второй контроллер домена в тот же лес , и сделайте его вторичным контроллером ну и контроллер домена так же является DNS сервером .... в нем пропишите все компы свое локальной сети .... а лучше синхронизируйте его с сервером провайдера ... сделайте на него пересылку ( на провайдерские)

А не проще, поставить еще один dfl-260, настроить туннель, получив таким образом одни сеть, и при входе юзера, пк уже будет в домене?
На самом деле еще более правильно на мой взгляд сделать обе эти вещи:
- связать тоннелем две DFL'ки
- организовать во второй сети дополнительный контроллер домена, который обеспечит возможность работы пользователей при:
(а) проблемах с основным контроллером,
(b) отказах в работе тоннеля,
(c) невысокой скорости тоннеля.

Тем самым высвободится ширина канала непосредственно для рабочего трафика в тоннеле.

Кроме того, возможно имеет смысл поставить там же второй DNS.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 08:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Тем самым высвободится ширина канала непосредственно для рабочего трафика в тоннеле.

Кроме того, возможно имеет смысл поставить там же второй DNS.

трафик там не большой , там получение тольок PIDKEY (ну или как его там )
а вот с отказо устойчивостью вы точно повысите .

домен контроллер и будет являтся DNS сервером , только на провайдерские сделать пересылку .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 81


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB