Показать полную графическую версию : [решено] Немножко нестандартная сеть.
Приветствую всех!
Возникла задача подключить к серверу технологический контроллер, имеющий интерфейс Ethernet. Сервер, как ему и полагается, расположен в серверной, а вот технологический контроллер где-то у черта на куличках. На удаленном объекте (где стоит контроллер) есть интернет через ADSL-модем "Интеркросс" (модель не помню, при необходимости уточню). Присвоить серверу белый IP проблем не вызовет, а вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. Все сетевые настройки контроллера показаны на рис. 2 (C2000-Ethernet.jpg). Как мне загнать сервер и сетевой контроллер в один диапазон адресов? Структура сети показана на рис. 1 (Сетка.jpg).
Заранее благодарю за консультацию.
Angry Demon
23-11-2011, 15:37
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности.
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности. »
Штатными средствами преобычнейшего ADSL-модема это возможно? Или что-то потребуется доставлять?
Angry Demon
23-11-2011, 15:49
Штатными средствами преобычнейшего ADSL-модема это возможно?
Не знаю возможности модели "преобычннейший модем", но думаю, что нет. :)
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru для проброса, допустим PPTP-соединения через него на компьютер внутри сети. Думаю, получится.
вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. »
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru »
Как я понял речь идет о VPN pass through? Немножко погуглил, выяснил что эту функцию поддерживают роутеры, как "медные", так и беспроводные. Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet »
Ох... Чтобы потом не возникало вопросов "а как?". Производитель сделал контроллер с интерфейсом Ethernet и позиционирует его как "контроллер для построения распределенных систем ОПС и СКУД", но при этом совсем забыл, что слово "распределенные" подразумевает под собой слово "имеющие независимые сети, не имеющие прямой связи".
Angry Demon
23-11-2011, 16:17
Как я понял речь идет о VPN pass through?
Именно, очепятка. :)
Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
------- »
Ок. Только совсем не представляю что для этого нужно. Это может сделать любой АДСЛ-модем, или нет? Если нет, то приведите, пожалуйста, примеры модемов, которые могут так работать. Просто я не совсем сетевик. :)
Angry Demon
23-11-2011, 16:35
Это может сделать любой АДСЛ-модем, или нет?
Вообще, да. И почему-то мне кажется, что у вас он уже правильно роутером настроен.
Просто я не совсем сетевик.
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите.
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите. »
Покопался в инете, модем очень похож на "Интеркросс 5633 (Broadcom)".
На днях скатаюсь до "черта на куличках", посмотрю что за модем там стоит, но в вышеуказанной модели уверен на 99%.
Angry Demon
23-11-2011, 17:01
Интеркросс 5633 (Broadcom)
Ежели он, то да, может работать роутером.
Ежели он, то да, может работать роутером. »
Отлично! Т.е. для решения моей задачи нужно покопаться в настройках сервера и АДСЛ-модема? Потребуются ли белые IP-адреса для роутера и сервера? Или же нужно что-то еще?
Дополню предыдущее сообщение:
Как указано на рисунке "Сетка.jpg", к АДСЛ-модему подключена пара-другая компьютеров, которые выходят в интернет. Возможно ли настроить модем таким образом, чтобы эти компьютеры как выходили в интернет, так и продолжали выходить, а VPN организовать только для моего контроллера?
Angry Demon
23-11-2011, 20:19
Tregart, итак, конкретизируем задачу.
Нужно, чтоб сервер имел прозрачный доступ в локальную сеть "чёртонакуличек" по VPN. Для этого нам нужно:
1. Белый адрес (обязательно!) Интернет-шлюза "чёртонакуличек".
2. Компьютер в локальной сети "чёртонакуличек". Он будет выполнять роль VPN-сервера (можно использовать VPN-сервер Windows Server, можно Windows XP, если более одного клиента цепляться не будет, можно Linux, если знаете, а можно, например, применить свободное стороннее решение OpenVPN).
3. Переадресация с Интернет-шлюза (для PPTP-соединения это проброс TCP-1723 и переадресация GRE-протокола) на VPN-сервер.
Благодарю.
1. Ставлю комп и свитч. К свитчу подключаю мой контроллер, комп и АДСЛ-модем.
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?
Angry Demon
24-11-2011, 14:16
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
Серверу фиолетово. Главное для него - просто доступ в Интернет.
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?
Да. Ибо, подключившись по VPN к "чёртонакуличковской" сети, вы имеете доступ ко всем её устройствам, как будто находитесь там физически.
Про переадресацию на шлюзе не забудьте.
Благодарю. Скоро опробуем решение.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.