Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Объединение офисов в общую сеть

Ответить
Настройки темы
Объединение офисов в общую сеть

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть офис в Москве, купили два сервера Dell PowerEdge R420 и R310 (датацентр в Англии), на каждом по 2 сетевухи (внутренняя и внешняя). Задача: Объединение офисов в общую сеть по внутренним адресам. В Англии ОС Srver 2012 поднято Hyper-V, R420 2 терминальных сервера+КД, R310 сервер БД (SQL). В Москве CISCO ASA5012-K8. Рассматриваем вариант: на виртуалке в Англии поднять ОС Linux и через неё настроить VPN с CISCO ASA5012-K8 . Есть ли у кого подобный опыт, какие подводные камни могут быть? Необходимо чтобы клиенты по внутренним адресам запускали опубликованное приложение на терминальных серверах, соответственно нужна авторизация пользователей через домен, т.к это требования терминального сервера (он должен быть в домене). Так же нужна хотя бы периодическая репликация КД. Так же есть необходимость в подключении пользователей не из офиса в Москве, всего не более 100 пользователей.

Отправлено: 14:49, 11-10-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


наверное вам следовало подождать и купить Windows Server 2012 R2 через пару недель (вроде как...)
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2.

-------
Вежливый клиент всегда прав!


Отправлено: 15:24, 11-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
наверное вам следовало подождать и купить Windows Server 2012 R2 через пару недель (вроде как...)
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2. »
Возможно Вы правы - но ведь в 2012 есть роль Direct Access - можно использовать её. Но мы бы хотели услышать мнение о связке CISCO ASA5012-K8 и Linux на виртуалке.

Отправлено: 15:41, 11-10-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата otcheskiy:
но ведь в 2012 есть роль Direct Access - можно использовать её »
и я не встречал, чтобы с помощью Direct Access объединяли сети.
Он предназначен для других целей.

-------
Вежливый клиент всегда прав!


Отправлено: 15:48, 11-10-2013 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
и я не встречал, чтобы с помощью Direct Access объединяли сети.
Он предназначен для других целей. »
Да но там присутствует стандартная роль VPN, а Direct Access как расширение для пользователей: не заниматься ручной настройкой VPN.
Возможен такой вариант: стандартный VPN Server2012 на CISCO ASA5012-K8, тип сеть а сеть. Или на виртуалке поднять Linux и настроить vpn на CISCO ASA5012-K8

Отправлено: 15:57, 11-10-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата otcheskiy:
стандартный VPN Server2012 на CISCO ASA5012-K8, тип сеть а сеть. Или на виртуалке поднять Linux и настроить vpn на CISCO ASA5012-K8 »
если ваша циска поддерживает сеть-сеть - оба варианты могут быть.
К сожалению, ничего практического не могу посоветовать...

-------
Вежливый клиент всегда прав!


Отправлено: 16:00, 11-10-2013 | #6


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Цитата exo:
Его виртуальный коммутатор Hyper-V умеет строить VPN site-to-site.
Возможно, вам имеет смысл в будущем обновится до 2012 R2. »
Не надо только ереси -)
Виртуальный коммутатор с виртуализации сети в Windows Server 2012 R2 поддерживает интеграцию с мультитенатном шлюза в развернутой виртуальной машине. Сам коммутатор ничего не строит.

Тут решений два, либо S2S VPN средствами Cisco, либо S2S VPN средствами гостевых ОС, например, Windows Server с ролью RRAS.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:25, 14-10-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
Не надо только ереси -) ... Сам коммутатор ничего не строит. »
не надо только эмоций. ну значит не так понял объяснение.
получается, что мультитенатный шлюз не имеет прямого отношения к виртуализации, а является частью ОС и требует отдельной лицензии?

-------
Вежливый клиент всегда прав!


Отправлено: 12:15, 14-10-2013 | #8


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Вероятно, есть разница - "умеет строить VPN" и "умеет работать с HNV+S2S"?
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:32, 14-10-2013 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
Тут решений два, либо S2S VPN средствами Cisco, либо S2S VPN средствами гостевых ОС, например, Windows Server с ролью RRAS. »
На хостовой ОС развернута служба RRAS.
Сейчас мы рассматриваем вариант: установить ОС Linux на виртуалку и её использовать для соединения с Cisco по VPN.
Лично я считаю что это лишнее звено, лучше развернуть Direct Access, вопрос только в том возможно ли настроить VPN между Server 2012 и CISCO ASA5012-K8.
Хотелось услышать мнения по поводу этих двух вариантов.

Отправлено: 10:01, 15-10-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Объединение офисов в общую сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Доступ через WiFi роутер в общую сеть VolderX Сетевые технологии 17 26-01-2015 18:26
VPN - Объединение нескольких офисов в сеть. blqs Сетевые технологии 11 15-11-2012 14:27
Route/Bridge - [решено] Объединение двух сетей в общую с разными точками доступа в интернет kelarlee Сетевые технологии 7 08-11-2012 21:11
Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов hikauz Общий по Linux 0 09-10-2011 19:01
Прочее - Объединение удаленных офисов в сеть venuko Сетевое оборудование 2 23-10-2009 08:02




 
Переход