Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] VPN сеть для организации

Ответить
Настройки темы
VPN - [решено] VPN сеть для организации

Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: Volv
Дата: 09-03-2014
Изображения
Тип файла: jpg сеть.jpg
(82.0 Kb, 10 просмотров)
Добрый день!
Помогите правильно настроить сеть организации с филиалами.

Были поставлены задачи:
1. создать сеть в здании (решил)
2. организовать ограниченный доступ в интернет (решил)
3. связать в сеть удаленные офисы и компы 2 отдела (не решил)


Насколько я понимаю необходимо поднять vpn сеть, но для этого нужен vpn сервер.
Планировал поднять сервер vpn на ИКС 4.6 (еще не установлен), читал там есть такая возможность и
в сети нашел, что dir-320 подобное может (настройки смотрел, но не понял как настроить).

Как и на каком устройстве должен быть настроен сервер? (никогда с этим не сталкивался)
Нужно ли устанавливать доппрограммы на компы филиалов?

Каким образом получить статичний IP и нужен ли он?

Если можно подробное описание, так сказать по шагам.

Отправлено: 16:57, 09-03-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Volv:
в сети нашел, что dir-320 подобное может
На штатной прошивке не может.

Цитата Volv:
Как и на каком устройстве должен быть настроен сервер? »
Зачем изобретать велосипед, если в ИКС есть функция VPN-сервера?

Цитата Volv:
Нужно ли устанавливать доппрограммы на компы филиалов?
Если выберете, например, протокол OpenVPN, то да.

Цитата Volv:
Каким образом получить статичний IP
Вопрос к провайдеру услуг, вам не кажется?

Цитата Volv:
нужен ли он?
А как вы будете подключаться к серверу с меняющимся адресом?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:50, 10-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Volv:
Помогите правильно настроить сеть организации с филиалами »
Для нормальной работы такой сети крайне желательно иметь разные адреса подсетей в главном офисе и в филиалах. Т.е если у вас везде (или даже хотя бы в паре точек) внутренние сети имеют адрес 192.168.1.0/24, то нормально работать (точнее, подключиться одновременно к двум таким сетям) не сможете: адреса сетей не должны перекрываться.

Цитата Angry Demon:
А как вы будете подключаться к серверу с меняющимся адресом? »
Ну есть сервисы динамичесих DNS: ограниченно бесплатные Dyn (бывшая DynDns), NoIp и даже платный (600 рублей в год) российский DNS-master. Но, разумеется, при возможности надо арендовать статический IP у провайдера.

-------
Mikhail Zhilin

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:57, 10-03-2014 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Volv:
А вот как на нем заиметь статический IP?
Меняйте провайдера.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:52, 10-03-2014 | #4


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Зачем изобретать велосипед, если в ИКС есть функция VPN-сервера? »
Полностью согласен, думаю в настройках разберусь если буду устанавливать
Сегодня наткнулся на NeoRouter, что предпочтительней ИКС или NeoRouter?
Цитата Angry Demon:
Вопрос к провайдеру услуг, вам не кажется? »
В том-то и дело, что к провайдеру уже обращался и мне ответили, что данная услуга временно прекращена (провайдер Мегафон)
Отсюда возникает вопрос получения статического IP
Сегодня на одном домашнем испробовал noip, зарегистрировался, установил клиента, получил адрес 83.149.*.* и вот такая ситуация, при проверке со второго компа его адреса получается, что адреса одинаковые на обоих компах (оба компа выходят в сеть через роутер)
Это так и должно быть или я что-то неправильно сделал?
Этот адрес со временем не измениться?
Цитата mwz:
Для нормальной работы такой сети крайне желательно иметь разные адреса подсетей в главном офисе и в филиалах. Т.е если у вас везде (или даже хотя бы в паре точек) внутренние сети имеют адрес 192.168.1.0/24, то нормально работать (точнее, подключиться одновременно к двум таким сетям) не сможете: адреса сетей не должны перекрываться. »
Спасибо, учту.

Отправлено: 16:16, 10-03-2014 | #5

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Volv:
Это так и должно быть или я что-то неправильно сделал? »
Всё так.

Цитата Volv:
Этот адрес со временем не измениться? »
О чём и разговор, касающийся статического (фиксированного) IP.
Изменится. И не раз. Это так называемый динамический (временный) IP.
Вы его видите на внешнем интерфейсе роутера, я правильно понял?

И хорошо что IP "белый", т.е. при обращении по нему попадаешь на ваш роутер -- а не "серый", т.е. из сети 10.x.x.x, при котором прямой доступ к сети извне был бы невозможен без особых ухищрений в виде специального внешнего сервера (типа как работает TeamViewer).

Если вам сейчас выделен "белый" IP (адрес), то при всех его изменениях он так и будет выделяться как "белый" (по крайней мере если Мегафон не затеет вдруг глобальную перестройку политики подключения к интернету), т.е. дающий возможность использовать упомянутые мной услуги динамического DNS. Я, например, дома тоже сижу на динамическом IP, однако воспользовавшись услугами динамического DNS от Microsoft могу всегда обратиться к себе в сеть извне по адресу http://mwz-ru.homeserver.com -- а также по другому имени: http://mwz.dyndns-home.com взятому забесплатно у Dyn.com (при этом для прохода в глубину сети, а не только на входной её сайт, используются настройки внутренней сети и защита от такого прохода, если он не санкционирован мной).

При изменении моего внешнего IP сам роутер сообщает об этом изменении на Dyn.com (во многих роутерах такая настройка есть), а Windows Home Server сообщает о новом адресе в службу динамического DNS Микрософта -- и через минуту-пяток вход по тому и другому доменному имени сети (и сайта) восстанавливается сам, уже с использованием нового IP.

PS

По поводу того, что у вас два компьютера выходят в интернет с единым внешним адресом.

При организации VPN вас это не будет интересовать, поскольку вы через VPN будете получать не внешний, а внутренний уникальный адрес (например, у вас дома компьютер, подключившийся к вам по VPN, определится как третий уникальный компьютер), и такой внешний компьютер будет взаимодействовать с компьютерами внутренней сети уже из неё самой (это основная причина, почему внутренние сети не должны перекрываться по адресам: иначе будут конфликты при получении внутреннего сетевого адреса).

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 10-03-2014 в 18:33.


Отправлено: 18:08, 10-03-2014 | #6


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


А при организации моей сети компы в филиалах тоже должен обращаться не по ip адресу сервера, а по доменному имени, зарегистрированного в no-ip?

Отправлено: 19:32, 10-03-2014 | #7

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Volv:
компы в филиалах тоже должен обращаться не по ip адресу сервера, а по доменному имени, зарегистрированного в no-ip? »
Если IP фиксированный -- то можно (и даже лучше) прямо по нему.

Но если динамический -- то других вариантов кроме как по доменному имени, зарегистрированному на NoIp (или аналогичных сервисах), и нету. Не считая организации своего собственного сервера, имеющего фиксированный IP и выполняющего те же функции динамического DNS (ну или несколько более сложная его организация, позволяющая прокладывать VPN в филиалы даже в тех случаях, когда филиалам выделены "серые" IP).

-------
Mikhail Zhilin


Отправлено: 20:37, 10-03-2014 | #8


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Спасибо, а адресацией я все понял.

И наверное последний вопрос в этой теме, стоит ли на сервер устанавливать NeoRouter?

Отправлено: 21:19, 10-03-2014 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Volv:
стоит ли на сервер устанавливать NeoRouter?
Можете ответить, зачем, если у ИКС уже есть поддержка VPN? Кроме того, каким боком средство удалённого наблюдения и управления вам заменит VPN?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:19, 11-03-2014 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] VPN сеть для организации

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Проблема организации VPN под W7 Kr1og5n Microsoft Windows 7 2 03-01-2014 13:48
2008 R2 - Роли серверов для организации VPN и миграция домена с 2003 fotonboxx Windows Server 2008/2008 R2 5 09-09-2012 22:59
Router - Посоветуйте роутер с возможностью организации vpn'a skeletor Сетевое оборудование 1 07-10-2010 20:31
Интернет - Программа для организации Vpn сети petro89 Сетевые технологии 8 15-01-2009 10:07
Вопрос по организации VPN XXXandr Microsoft Windows NT/2000/2003 14 05-11-2008 22:49




 
Переход