PDA

Показать полную графическую версию : [решено] Немножко нестандартная сеть.


Tregart
23-11-2011, 15:29
Приветствую всех!

Возникла задача подключить к серверу технологический контроллер, имеющий интерфейс Ethernet. Сервер, как ему и полагается, расположен в серверной, а вот технологический контроллер где-то у черта на куличках. На удаленном объекте (где стоит контроллер) есть интернет через ADSL-модем "Интеркросс" (модель не помню, при необходимости уточню). Присвоить серверу белый IP проблем не вызовет, а вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. Все сетевые настройки контроллера показаны на рис. 2 (C2000-Ethernet.jpg). Как мне загнать сервер и сетевой контроллер в один диапазон адресов? Структура сети показана на рис. 1 (Сетка.jpg).

Заранее благодарю за консультацию.

Angry Demon
23-11-2011, 15:37
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности.

Tregart
23-11-2011, 15:42
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности. »
Штатными средствами преобычнейшего ADSL-модема это возможно? Или что-то потребуется доставлять?

Angry Demon
23-11-2011, 15:49
Штатными средствами преобычнейшего ADSL-модема это возможно?
Не знаю возможности модели "преобычннейший модем", но думаю, что нет. :)
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru для проброса, допустим PPTP-соединения через него на компьютер внутри сети. Думаю, получится.

freese
23-11-2011, 15:56
вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. »
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet

Tregart
23-11-2011, 16:12
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru »

Как я понял речь идет о VPN pass through? Немножко погуглил, выяснил что эту функцию поддерживают роутеры, как "медные", так и беспроводные. Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?

Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet »

Ох... Чтобы потом не возникало вопросов "а как?". Производитель сделал контроллер с интерфейсом Ethernet и позиционирует его как "контроллер для построения распределенных систем ОПС и СКУД", но при этом совсем забыл, что слово "распределенные" подразумевает под собой слово "имеющие независимые сети, не имеющие прямой связи".

Angry Demon
23-11-2011, 16:17
Как я понял речь идет о VPN pass through?
Именно, очепятка. :)

Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.

Tregart
23-11-2011, 16:27
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
------- »

Ок. Только совсем не представляю что для этого нужно. Это может сделать любой АДСЛ-модем, или нет? Если нет, то приведите, пожалуйста, примеры модемов, которые могут так работать. Просто я не совсем сетевик. :)

Angry Demon
23-11-2011, 16:35
Это может сделать любой АДСЛ-модем, или нет?
Вообще, да. И почему-то мне кажется, что у вас он уже правильно роутером настроен.

Просто я не совсем сетевик.
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите.

Tregart
23-11-2011, 16:54
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите. »

Покопался в инете, модем очень похож на "Интеркросс 5633 (Broadcom)".

На днях скатаюсь до "черта на куличках", посмотрю что за модем там стоит, но в вышеуказанной модели уверен на 99%.

Angry Demon
23-11-2011, 17:01
Интеркросс 5633 (Broadcom)
Ежели он, то да, может работать роутером.

Tregart
23-11-2011, 17:06
Ежели он, то да, может работать роутером. »

Отлично! Т.е. для решения моей задачи нужно покопаться в настройках сервера и АДСЛ-модема? Потребуются ли белые IP-адреса для роутера и сервера? Или же нужно что-то еще?

Дополню предыдущее сообщение:

Как указано на рисунке "Сетка.jpg", к АДСЛ-модему подключена пара-другая компьютеров, которые выходят в интернет. Возможно ли настроить модем таким образом, чтобы эти компьютеры как выходили в интернет, так и продолжали выходить, а VPN организовать только для моего контроллера?

Angry Demon
23-11-2011, 20:19
Tregart, итак, конкретизируем задачу.
Нужно, чтоб сервер имел прозрачный доступ в локальную сеть "чёртонакуличек" по VPN. Для этого нам нужно:
1. Белый адрес (обязательно!) Интернет-шлюза "чёртонакуличек".
2. Компьютер в локальной сети "чёртонакуличек". Он будет выполнять роль VPN-сервера (можно использовать VPN-сервер Windows Server, можно Windows XP, если более одного клиента цепляться не будет, можно Linux, если знаете, а можно, например, применить свободное стороннее решение OpenVPN).
3. Переадресация с Интернет-шлюза (для PPTP-соединения это проброс TCP-1723 и переадресация GRE-протокола) на VPN-сервер.

Tregart
24-11-2011, 14:05
Благодарю.

1. Ставлю комп и свитч. К свитчу подключаю мой контроллер, комп и АДСЛ-модем.
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?

Angry Demon
24-11-2011, 14:16
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
Серверу фиолетово. Главное для него - просто доступ в Интернет.

3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?
Да. Ибо, подключившись по VPN к "чёртонакуличковской" сети, вы имеете доступ ко всем её устройствам, как будто находитесь там физически.

Про переадресацию на шлюзе не забудьте.

Tregart
24-11-2011, 14:31
Благодарю. Скоро опробуем решение.




© OSzone.net 2001-2012