Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » интранет через VPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Здравствуйте, имеется вот такая вот схема
в здании А существует своя корпоративная сеть Интранет без доступа в инет, у каждого компьютера там ип в виде 10.х.х.х, так вот они выделили нашему компьютеру один айпи 10.26.1.4, вот только компьютер этот нужно подключить в другом здании, купили два впн маршрутизатора, в здании А маршрутизатор втыкаем в лан , WAN втыкаме в модем с интернетом.
Вроде разобрался как делать впн линию, вот только маршрутизатору нужно задать айпишники из той же подсети которую буду пробрасывать, но я не могу задать маршрутизатору ни один айпи из сети 10.х.х.х, они все заняты.
 
подскажите пожалуйста какие айпи задать на LAN чтоб все получилось ? и что нужно писать в роуте для маршрутизатора.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 21:43 23-05-2011 | Исправлено: elvaleto, 21:44 23-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto А тема VPN: вся информация в этой теме, причем на этой же странице, тебе совсем не алё?  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:04 23-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за учебники, но меня интересует конкретный случай.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 22:40 23-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto
Цитата:
спасибо за учебники, но меня интересует конкретный случай.
А ты не заметил, что там, кроме учебников, люди как раз задают вопросы относительно своих конкретных случаев? Или ты считаешь, что у тебя уникальный случай, достойный отдельной темы и даже отдельного раздела?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 00:13 24-05-2011 | Исправлено: vlary, 00:15 24-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я заметил что железные роутеры никто не обсуждает, только программные, видимо мой случай все же уникальный, и разбиратся с ним придется самому.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 15:31 26-05-2011 | Исправлено: elvaleto, 15:31 26-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto
Цитата:
видимо мой случай все же уникальный, и разбиратся с ним придется самому.
Несомненно, поскольку содержит не технические, а юридические проблемы.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:23 26-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а если я задам обычный тунель 192.168.х.х/24 через него будут идти пакеты от сети 10.х.х.х ?

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 16:40 26-05-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto Вы видимо путаете понятия. Линковочные адреса туннеля могут быть любые, что в туннель пихать  дело ваше. Какие маршруты направите в туннель, те сети будут туда идти.

Цитата:
я не могу задать маршрутизатору ни один айпи из сети 10.х.х.х, они все заняты.  

1 - сети на концах туннеля, а точнее за туннелем, должны быть разные
2 - вы не указали маску сети в здании А. Что-то не верится, что в ней вы юзается сеть  
10.0.0.0/255.0.0.0,  то есть 16777214 хостов. Если в здании А юзается сеть 10.26.1.x/255.255.255.0, то вы не можете юзать 10.26.1.4 по вашей схеме. Смотри пункт 1.
3 - ваша схема не корректна, если ваши модемы соединены через Инет, вы должны были указать белые адреса модемов (WAN), а не серые (LAN). Что за модемы у вас ? Марка и модель? так всё-таки через Инет у вас модемы соединены или это модемы для физических линий между двумя зданиями? Если последнее, то вам имхо и  VPN маршрутизаторы не нужны, если модемы сделать бриджем..
Короче вопросов много, ответьте хотя бы на часть.
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11756 | Зарегистр. 10-12-2003 | Отправлено: 17:04 26-05-2011 | Исправлено: ipmanyak, 17:07 26-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так на VPN маршрутизаторах на интерфейсы WAN ставим только те адреса чтоб был доступ в интернет, и модемы тут вообще не причем, они только интернет дают, айпи на обоих зданиях белые, как пробрасывать порты для тунеля знаю, тунель уже делал, но в конкретном случае как об стенку долбился, причем сложность в том что я один этим занимаюсь, тоесть есть ездить в разные здания сложновато.
 
вот с такими настрйками ничего не вышло.
 
   

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 19:50 26-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elvaleto

Цитата:
вот с такими настрйками ничего не вышло.
 И не выйдет. Local Subnet и Remote Subnet не могут быть одинаковы.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 21:50 26-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как сделать одинаковые подсети на разных концах ?
тоесть допустим даже если я буду иметь несколько айпи от сети 10.26.1.х , как я переброшу его на другой конец если локл субнет и ремот сабнет должны быть разными.

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 08:25 30-05-2011
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сети моно забриджевать, но тут возникает проблема броадкастного трафика. Если компьютеров в сетях больше чем по 2 штуки однозначно этого не стоит делать.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:52 30-05-2011
elvaleto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тоесть броадкастовый трафик загружает инет ? в настройках vpn роутера есть галочка включить NetBIOS broadcast

Всего записей: 13 | Зарегистр. 16-07-2009 | Отправлено: 10:14 30-05-2011
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » интранет через VPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru