Войти

Показать полную графическую версию : Интернет в филиал через VPN


Delitarus
21-06-2017, 14:32
Здравствуйте, проблема следующая:
Есть сеть 192.168.1.0, она имеет выход в интернет (шлюз 192.168.1.1);
Провайдер протянул VPN до филиала в другом городе, имеются реквизиты (у нас IP 192.168.0.2 маска 255.255.255.252 шлюз 192.168.0.1, в филиале IP 192.168.9.1 маска 255.255.255.252, шлюз 192.168.9.2).
Нужно, чтобы филиал через этот VPN получал интернет от нас. Имеется комп с двумя сетевыми картами под Windows 2012 r2, а также старенькая, но рабочая Cisco 1841 (но в цисках у меня опыт небольшой - максимум настраивал доступ в интернет с помощью ccp). Предыдущий админ благополучно свалил, не объяснив, как он хотел это реализовывать. Можно ли с помощью имеющего оборудования дать интернет филиалу и как это сделать?

cameron
21-06-2017, 15:37
пока не очень понятно:
1. схема
2. оборудование
3. расшифровка Провайдер протянул VPN до филиала » - что это?

Charg
21-06-2017, 17:07
Есть сеть 192.168.1.0, она имеет выход в интернет (шлюз 192.168.1.1) »
(у нас IP 192.168.0.2 маска 255.255.255.252 шлюз 192.168.0.1 »
Таки какой шлюз то? :)
И филиал вообще физически к вам как-то подключен?

sergey_dsv
22-06-2017, 05:35
Нужно, чтобы филиал через этот VPN получал интернет от нас. »
Для этого как минимум нужно чтобы ваш офис и филиал были соединены физически кабелем. Но тогда вам и VPN не нужен.
А если это две отдельные не зависимые сетки имеющие выход в интернет и вы хотите объединить эти две сети для совместного использования, то вот для этого вам нужно VPN канал.

А на данный момент постановки вопроса, мой ответ нет.

cameron
22-06-2017, 09:04
Для этого как минимум нужно чтобы ваш офис и филиал были соединены физически кабелем. Но тогда вам и VPN не нужен. »
это, простите, с чего бы?
что мешает прогнать траффик в интернет через туннели? ;)

sergey_dsv
23-06-2017, 09:03
что мешает прогнать траффик в интернет через туннели? »
Чтобы прогнать трафик через туннели необходимо чтобы офис и филиал имели выход в интернет.
Если это так, то зачем филиалу доступ в интернет через VPN офиса?
VPN нужен в данном случае, как я понимаю, для организации общей сети внутри офиса и филиала.

cameron
23-06-2017, 09:12
Если это так, то зачем филиалу доступ в интернет через VPN офиса? »
например потому, что в "голове" есть proxy с фильтрацией и логгированием.
или потому, что нужно иметь один IP на выходе.
или ещё что-то.
Чтобы прогнать трафик через туннели необходимо чтобы офис и филиал имели выход в интернет. »
не обязательно. это может быть L2 vpn от провайдера. в данном случае провайдер сделал L3 связность. не вижу вообще никаких проблем.

sergey_dsv
23-06-2017, 09:40
не вижу вообще никаких проблем. »
Проблема в том, что Delitarus, задавший вопрос пока не дал ответ на те вопросы которые вы поставили

1. схема
2. оборудование
3. расшифровка
»
так что дальнейшее обсуждение пока в тупике.




© OSzone.net 2001-2012