Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Объединение офисов в общую сеть (http://forum.oszone.net/showthread.php?t=269752)

otcheskiy 11-10-2013 14:49 2232689

Объединение офисов в общую сеть
 
Есть офис в Москве, купили два сервера Dell PowerEdge R420 и R310 (датацентр в Англии), на каждом по 2 сетевухи (внутренняя и внешняя). Задача: Объединение офисов в общую сеть по внутренним адресам. В Англии ОС Srver 2012 поднято Hyper-V, R420 2 терминальных сервера+КД, R310 сервер БД (SQL). В Москве CISCO ASA5012-K8. Рассматриваем вариант: на виртуалке в Англии поднять ОС Linux и через неё настроить VPN с CISCO ASA5012-K8 . Есть ли у кого подобный опыт, какие подводные камни могут быть? Необходимо чтобы клиенты по внутренним адресам запускали опубликованное приложение на терминальных серверах, соответственно нужна авторизация пользователей через домен, т.к это требования терминального сервера (он должен быть в домене). Так же нужна хотя бы периодическая репликация КД. Так же есть необходимость в подключении пользователей не из офиса в Москве, всего не более 100 пользователей.

exo 11-10-2013 15:24 2232707

наверное вам следовало подождать и купить Windows Server 2012 R2 через пару недель (вроде как...)
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2.

otcheskiy 11-10-2013 15:41 2232716

Цитата:

Цитата exo
наверное вам следовало подождать и купить Windows Server 2012 R2 через пару недель (вроде как...)
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2. »

Возможно Вы правы - но ведь в 2012 есть роль Direct Access - можно использовать её. Но мы бы хотели услышать мнение о связке CISCO ASA5012-K8 и Linux на виртуалке.

exo 11-10-2013 15:48 2232718

Цитата:

Цитата otcheskiy
но ведь в 2012 есть роль Direct Access - можно использовать её »

и я не встречал, чтобы с помощью Direct Access объединяли сети.
Он предназначен для других целей.

otcheskiy 11-10-2013 15:57 2232720

Цитата:

Цитата exo
и я не встречал, чтобы с помощью Direct Access объединяли сети.
Он предназначен для других целей. »

Да но там присутствует стандартная роль VPN, а Direct Access как расширение для пользователей: не заниматься ручной настройкой VPN.
Возможен такой вариант: стандартный VPN Server2012 на CISCO ASA5012-K8, тип сеть а сеть. Или на виртуалке поднять Linux и настроить vpn на CISCO ASA5012-K8

exo 11-10-2013 16:00 2232724

Цитата:

Цитата otcheskiy
стандартный VPN Server2012 на CISCO ASA5012-K8, тип сеть а сеть. Или на виртуалке поднять Linux и настроить vpn на CISCO ASA5012-K8 »

если ваша циска поддерживает сеть-сеть - оба варианты могут быть.
К сожалению, ничего практического не могу посоветовать...

Denis Dyagilev 14-10-2013 11:25 2234123

Цитата:

Цитата exo
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2. »

Не надо только ереси -)
Виртуальный коммутатор с виртуализации сети в Windows Server 2012 R2 поддерживает интеграцию с мультитенатном шлюза в развернутой виртуальной машине. Сам коммутатор ничего не строит.

Тут решений два, либо S2S VPN средствами Cisco, либо S2S VPN средствами гостевых ОС, например, Windows Server с ролью RRAS.

exo 14-10-2013 12:15 2234157

Цитата:

Цитата Denis Dyagilev
Не надо только ереси -) ... Сам коммутатор ничего не строит. »

не надо только эмоций. ну значит не так понял объяснение.
получается, что мультитенатный шлюз не имеет прямого отношения к виртуализации, а является частью ОС и требует отдельной лицензии?

Denis Dyagilev 14-10-2013 12:32 2234178

Вероятно, есть разница - "умеет строить VPN" и "умеет работать с HNV+S2S"?

otcheskiy 15-10-2013 10:01 2234694

Цитата:

Цитата Denis Dyagilev
Тут решений два, либо S2S VPN средствами Cisco, либо S2S VPN средствами гостевых ОС, например, Windows Server с ролью RRAS. »

На хостовой ОС развернута служба RRAS.
Сейчас мы рассматриваем вариант: установить ОС Linux на виртуалку и её использовать для соединения с Cisco по VPN.
Лично я считаю что это лишнее звено, лучше развернуть Direct Access, вопрос только в том возможно ли настроить VPN между Server 2012 и CISCO ASA5012-K8.
Хотелось услышать мнения по поводу этих двух вариантов.

alef2474 16-10-2013 10:53 2235362

У DirectAccess вроде много ограничений, он может работать только с новыми windows enterprise и несколько серверов нужно.
Не проще ли для настроек и надежнее отправить туда в Англию cisco?

otcheskiy 17-10-2013 09:45 2235911

Цитата:

Цитата alef2474
У DirectAccess вроде много ограничений, он может работать только с новыми windows enterprise и несколько серверов нужно.
Не проще ли для настроек и надежнее отправить туда в Англию cisco? »

В сервер 2012 DirectAccess стала гибче, его можно развернуть на одном сервере, даже с одной сетевой картой, для клиентов Windows7 и выше можно применять DirectAccess, а для клиентов ХР и старше поддерживается стандартный VPN.
Отправить в Англию циску - не выриант ))

alef2474 17-10-2013 15:59 2236073

Цитата otcheskiy:
для клиентов Windows7 и выше можно применять DirectAccess »

Только надо Software Assurance(около 4тыс.р/клиент), чтоб была Enterprise версия(не Pro и не Ultimate), то же для win8, а так она не распространена, особенно для мобильных клиентов.

exo 17-10-2013 16:22 2236085

Цитата:

Цитата alef2474
и не Ultimate »

поддерживает DirectAccess.


Время: 23:06.

Время: 23:06.
© OSzone.net 2001-