Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Соединение двух офисов по VPN с одинаковыми подсетями

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Судя по всему ты на зайвале сделал сетевой мост  

Ещё не сделал. Идея с маской 255.255.0.0 казалась отличной. Но когда пользовательский комп перенастроил в подсеть 192.168.1.*** он ни шлюза ни ДНС-сервера не увидел.

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 09:34 16-01-2018
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipperpda
Маршрутизатор фирмы Mikrotik умеет соединять офисы с одинаковыми диапазонами адресов, но по нему уже в другую тему.
 

Цитата:
ни шлюза ни ДНС-сервера не увидел

Значит маршрутизация между сетями не работает, тунель между офисами не правильно настроен.

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 12:29 16-01-2018 | Исправлено: alexnov66, 12:36 16-01-2018
vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexnov66
Про Mikrotik я знаю. Но тут увы и ах. Уже куплено оборудование, которое и надо настроить.
В обеих точках один и тот же провайдер. Предоставляет и там и там доступ в интернет по PPPoE. Предоставляет статический адрес.
Есть два идентичных Zywall110.  
Теоретически (еще не пробовал на практике) надо поднять IPsec VPN - и вроде бы как два офиса соединятся в один? И скорее всего будут нормально ходить пинги из одного сегмента в другой (и наоборот). Так например, имея принтер с адресом 192.168.0.111 я смогу распечатать на нем документ с компа с адресом 192.168.1.77?
Или могу в любом офисе через тонкий/толстый клиент 1С запустить с сервера, который находится в головном офисе?  
Все вроде бы хорошо? Тогда идем дальше. Тел.станция сидящая в подсети 192.168.0.0 видит только телефоны с адресами из этой же подсети. Причем это не стандартные SIP-телефоны, а Панасоники со своим чудным протоколом.
Казалось бы маска 255.255.0.0 должна спасти?
Не тут-то было. При использовании этой маски, станция должна принять телефоны и из 0 подсети и из 1. И пока мы сидим в одном офисе, все работает. Телефоны с адресами 192.168.0.32 и 192.168.1.32 звонят друг на друга и во все другие стороны. Станция их видит.
Компьютеры в новом офисе тоже настраивать с маской 255.255.0.0 ? Но не получится ли тогда, что при обращении с компьютера 192.168.1.90 к компьютеру 192.168.0.92, первый комп применит маску к запрашиваемому адресу, по результату поймет, что это одна подсеть и значит обращаться к шлюзу не нужно. Но второй-то компьютер расположен за шлюзом. Получается, что он будет недоступен?
На всякий случай повторю, что пока оборудование еще не настраивалось и не устанавливалось.
Я просто хочу выяснить как можно больше ДО того как начнется настройка.

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 13:38 16-01-2018
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipperpda

Цитата:
ДО того как начнется настройка

А что мы тогда тут напрягаемся, когда настроите тогда и задавайте вопросы если что не будет работать.

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 13:44 16-01-2018
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexnov66
Так он и не настроит, только время потратит
vipperpda
L2VPN для panasonic'ов нужен. Как вариант - спросить о такой услуге у провайдера

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 14:00 16-01-2018
vipperpda

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexnov66

Цитата:
А что мы тогда тут напрягаемся

Ну я как бы совета спрашиваю. Так сказать взгляда со стороны.
 
vertex4

Цитата:
L2VPN для panasonic'ов нужен. Как вариант - спросить о такой услуге у провайдера

Тот канал связи что есть сейчас обеспечивает прозрачность. И даже дает работать в одной подсети с обоих концов.
Но есть одна интересная проблемка, которую решить никак не могу.
Она состоит в том, что на всех компах в удаленном офисе для ОДНОГО компьютера в головном офисе не создается динамическая запись в арп-таблице.
 
Добавлено:
Чуть подробнее опишу.
Головной офис:
сеть 192.168.0.0 адреса назначаются руками.
Есть сервер 1С - 192.168.0.100
Все компьютеры внутри головного офиса отлично видят этот сервер.
Провайдер предоставляет "канал связи". С определенного порта его управляемого коммутатора кабелем (витая пара) напрямую цепляем в наш неуправляемый коммутатор. В удаленном офисе комп видит всю сеть головного офиса и главное - сервер 1С. Подключение в удаленном офисе осуществлено идентично головному офису - с порта УК провайдера напрямую кинут кабель в наш НУК. Все отлично. Все работает
Хотим подключить вторую точку. Пров ставит свой УК, выделяет на нем порт через который проводом подключен наш НУК. В головном офисе соответственно выделен еще один порт на УК провайдера. Вот только напрямую его втыкать в наш НУК нельзя. Идет шторм по мак-адресам. В итоге пров вместо канала связи предоставляет ВИРТУАЛЬНЫЙ "канал передачи данных" который приходит на тот же порт на котором висит канал связи (в головном офисе).
И вот тут начинается эта проблема - пингуются все компы головного офиса, кроме сервера 1С. При проверке на компе в удаленном офисе выявлено, что при включении компа не создается запись в арп-таблице для этого сервера.  
Открываю папку Сетевое Окружение, открываю папку на сервере 1С - открывается. Тут же начинают ходить пинги, и создается динамическая запись в арп-таблице.
После перезагрузки снова та же ошибка. Открываю папку на сервере - снова все начинает работать.
В интернете предлагают прописать статический маршрут. Делаю. Все работает. Перезагружаю комп, все работает. Но вопрос остается - откуда берется эта проблема???
Теперь возвращаемся к Зиваллам. Было принято решение поднять в удаленном офисе услугу "доступ в интернет" и через Зиваллы самостоятельно поднять туннель. Но тут встает засада с подсетями для АТС Панасоник.

Всего записей: 19 | Зарегистр. 27-06-2006 | Отправлено: 16:29 16-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Соединение двух офисов по VPN с одинаковыми подсетями


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru