Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Нужен совет по Vpn

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

andrey753

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посталена задача соединить три куска сети через vpn на основе винды либо аппаратных средств .Что для этого необходимо из оборудования, белые ip нужны для каждой из 3-х сетей или только для той где будет стоять vpn сервер?

Всего записей: 277 | Зарегистр. 19-04-2007 | Отправлено: 08:15 18-07-2008
cr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Топологию в студию. Как соединены сети ? Через интернет ? тогда потребуется 3 белых IP. Если провайдер 1 то можно поинтересоваться - может он предоставляет такую услугу. Оборудование не обязательно какое-то особенное, есть куча програмных реализация - тот же OpenVPN.

----------
Poligon64.ru LaserTag MilitaryClub

Всего записей: 473 | Зарегистр. 13-05-2004 | Отправлено: 09:00 18-07-2008
FIZIK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зачем 3 белых Ip? Достаточно 1 только для VPN сервера.
 
Если сомневаетесь в своих силах можно воспользоваться готовой услугой. Есть фирмы предоставляющие услугу организации впн, в этом случае белые айпи вообще не нужны, только доступ в интернет.

Всего записей: 193 | Зарегистр. 09-08-2004 | Отправлено: 09:14 18-07-2008
cr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зачем 3 белых Ip? Достаточно 1 только для VPN сервера.

В общем случае да если известна топология и впн сервер всегда доступен.

----------
Poligon64.ru LaserTag MilitaryClub

Всего записей: 473 | Зарегистр. 13-05-2004 | Отправлено: 09:39 18-07-2008
andrey753

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что есть - есть трти сетки на рабочих группах в каждой есть выход в нет через адсл, есть домен с выделенкой и белым айпишником, надо всё это объеденить вместе чтобы юзеры могли шариться по сетке и  работал 1с. Планируется приобрести одельную комп поставить на него 2003 server и настроить vpn, как быть со сторы подключаемвх сеток ?

Всего записей: 277 | Зарегистр. 19-04-2007 | Отправлено: 10:49 18-07-2008
FIZIK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разжую топологию на примере OpenVPN:
 
Допустим что у тебя 3 сетки (1 - 192.168.1.0/24, 2 - 192.168.2.0/24, 3 - 192.168.3.0/24)
 
и ходят они через adsl - router.
 
нужен 1 белый IP (допустим у первой подсетки роутеру выделяется белый IP)
 
в первой сетке поднимаем OpenVPN сервер с IP например 192.168.1.55 на порту например 12345.
 
На роутере настраиваем проброс всех "внешних" пакетов с порта 12345 на IP 192.168.1.55
 
Дальше 2 варианта:
 
1.  
во второй и третьей сетях поднимаем на "тамошнем" сервере или машине, которая всегда включена, OpenVPN клиенты и прописываем маршруты до других сетей.
 
2.  
На ВСЕХ компьютерах поднимаем OpenVPN клиенты.
 
Подробнее можно почитать в OpenVPN HOWTO.
 
из плюсов: просто офигеть  чего токо нельза накрутить с помощью OpenVPN, опять же шифрование присутствует.
из минусов: требует своего клиента.
 
 
А можно сделать еще проще:
 
поднять freebsd и pptpd (например PopTop или mpd)
и цепляться к серверу штатными средствами винды
 
Из плюсов: Поставил и забыл (правда это еще сделать надо ) и более простое подключение к серверу. Бесплатная операционка. И очень правильная кстати...
 
Из минусов: нет шифрования, вернее оно есть но мне не удалось запустить вместе с компрессией траффика, поэтому для меня шифрования все равно что нет...

Всего записей: 193 | Зарегистр. 09-08-2004 | Отправлено: 12:23 18-07-2008 | Исправлено: FIZIK, 12:49 18-07-2008
andrey753

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, ток фишка втом что это будет делаться на основе 2003 win server. Если кто делалал это на винде поделитесь опытом

Всего записей: 277 | Зарегистр. 19-04-2007 | Отправлено: 15:09 18-07-2008
FIZIK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну ладно, как хочешь... http://www.compdoc.ru/network/local/conf_vpn_w2k/  - настройка под 2000 сервер... под 2003 тоже самое.
 
лицензия + железо помощьнее  (дорого получается для простого VPN сервера)
 
у меня 40-50 пользователей обслуживает селерончик 700  256 SDRAM.

Всего записей: 193 | Зарегистр. 09-08-2004 | Отправлено: 15:24 18-07-2008
andrey753

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо

Всего записей: 277 | Зарегистр. 19-04-2007 | Отправлено: 16:18 18-07-2008
SAM30

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FIZIK
У меня такой же без экрана и клавиатуры уже два года гудит под FreeBSD и два VPN  обслуживает не одной проблемы не было. А до этого openvpn-2.0.5 под XP работало, тут скучать не приходилось. Ну может под 2003 и лучше будет?

Всего записей: 617 | Зарегистр. 11-03-2005 | Отправлено: 16:24 18-07-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Нужен совет по Vpn


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru