![]() |
Постояное VPN соединение между двумя офисами
Здравствуйте!!! Есть два удаленных друг от друга офиса в каждом офисе имеется: по 10 ПК, по одному серверу windows server 2003, по интернет соединению(статический ip). В одном офисе подсеть 192.168.0.0, в другом офисе подсеть 192.168.1.0. Подскажите как организовать постояное VPN соединение через интернет между этими двумя офисами, так чтобы обе подсети были между собой полностью прозрачными(ПК из одной подсети могут заходить на ПК из другой подсети и наоборот) и чтобы это VPN соединение было так настроенно, что если в одном или в другом офисе пропал интернет, то VPN канал автоматически поднимался при восстановлении интернета??? Может нужно поднять роли "Маршрутизации и удаленного доступа" на серверах и как-то настроить автоматическое подключение VPN между серверами или роль поднять только на одном сервере а на другом VPN клиента??? Как будет правильнее??? Жду советов и помощи!!!
|
ссылок и мануалов быстро не найти, но копать нужно в поиске по комбинации RrAS соединение по требованию site to site.
Кратко, буквально в двух словах 1. на двух сторонах поднимаются RAS серверы 2. на двух сторонах создается учетка для коннекта 3. создайте соединение по требованию прямое и обратное относительно восстановления соединения особых мыслей нет, нужно писать скрипты которые проверяют состояние соединения и при восстановлении коннекта перезапускают службы |
ags555, советую использовать OpenVPN.
Бесплатный открытый продукт, нет необходимости использовать серверную ОС, легко настраивается и удовлетворяет всем вашим потребностям. Подробное руководство. |
Цитата:
Цитата:
Если же шлюз сети - другой компьютер, то нужно будет прописать статический маршрут на каждом компьютере сети. Проще всего будет прописать этот маршрут в настройках DHCP-сервера, который раздаст его всем остальным. |
Подскажите пожалуйста...
Будет прокси сервер на squid в одном городе, далее будет второй squid в другом городе, оба на Linux Что нужно чтобы раздавать интернет в двух офисах и еще поднять VPN между ними надо на linux поставить ПО для поднятия VPN? Есть AD хочу сделать авторизацию для доступа к интернету через нее. |
Цитата:
Цитата:
Цитата:
|
Вложений: 1
Схему прикладываю, упростил убрал все не важное (дополнительные свичи, нас сервера и пр.)
Нужно установить отдельно ПК, до прокси сервера для поднятия VPN? Либо можно поднимать VPN на прокси сервере? |
Kazykan, в вашем случае VPN-канал создаётся между проксями. Условие выполнимо, если им выданы провайдерами "белые" адреса.
|
т.е. на прокси поставить программу и настроить VPN, у меня в основном офисе есть два провайдера оба с белым IP.
Можно будет настроить, чтобы при пропадании основного канала связи, VPN поднимался на резерве? |
Цитата:
Цитата:
|
Нет, в том, то и дело, что все это дело было организованно на базе Cisco (которой я доступ не имел), это все из офиса и филиала забирают. Приходиться думать как жить дальше(((
Толи ставить Linux и на него Squid либо оставить TMG В филиале вообще был тунель VPN и они через него обращались к TMG в офисе и от него получали интернет. |
Kazykan, если будете всё делать с нуля, воспользуйтесь PfSense. Насколько мне известно, он и отказоустойчивость каналов может осуществлять, и VPN-каналы поддерживает.
Можете установить машинки под Windows, на них, например, TMeter и OpenVPN. Но Windows, насколько я помню, не обеспечит отказоустойчивость каналов. Цитата:
|
Ситуация такая поставил OpenVPN настроил его вот server.ovpn
После того как запустил службу OpenVPN Service, RPD-сесия по которому я заходил на прокси (windows) отвалился и перестал раздавать интернет вот лог OpenVPN Локальная сеть 10.201.114.0 255.255.255.0 Или надо назначить виртуальному сетевому интерфейсу ip адрес в ручную? допусти 10.201.114.3 255.255.255.0 без основного шлюза |
Kazykan, не очень понимаю, что вы там понагородили, но соединение офисов настраивается так:
OpenVPN, или Кроссплатформенная частная сеть |
Спасибо, читаю по ходу появляется несколько вопросов, если у меня будет 2 провайдера, как сделать подключение ко второму если первый не доступен
есть команда: remote 80.80.20.128 (1-й провайдер) а как ко второму? |
Цитата:
|
Время: 08:07. |
Время: 08:07.
© OSzone.net 2001-