ВНИМАНИЕ!!! С 25.01.2019 форум доступен в режиме только для чтения! Спасибо всем за то что все эти годы были с нами! Было весело! Предложения и мысли присылайте на rovilin@mail.ru Спортцех - ремонт велосипедов, горных лыж, сноубордов

X-ride

Текущее время: 26 08 2025, 12:27

Часовой пояс: UTC + 8 часов





Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Если есть опытные админы, загляните сюда? вопрос по VPN
СообщениеДобавлено: 05 06 2008, 13:23 
Не в сети
ЗавХоз
ЗавХоз
Аватара пользователя

Зарегистрирован: 29.02.04
Сообщения: 6492
Откуда: Красноярск, район КГУ, Николаевская Сопка
Нужно настроить общую сеть на основе VPN для 5-ти офисов. Все серверы виндовые.
Пробовал OpenVPN. Канал устанавливал, статические маршруты настраивал. Результат какой то непонятный. То работает, то нет...
Может есть у кого опыт? поделитесь, плз

_________________
Изображение
Изображение
Santa Cruz FOREVER!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 06 2008, 15:58 
Не в сети
Местный житель
Местный житель
Аватара пользователя

Зарегистрирован: 30.04.05
Сообщения: 7238
Откуда: страна непуганых идиотаф :)
во первых кто тебе предоставляет доступ в интернет, во вторых на базе чего ты поднимаешь впн (специальное оборудование, винда), в третьих используется ли NAT.
дашь ответы на эти вопросы, возможно помогут советом :)

З.Ы. топология сети еще бы очень кстати была

_________________
Творите мифы о себе, боги начинали только так...
Изображение

Сводка погоды для любителей походов
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 06 2008, 16:08 
Не в сети
ЗавХоз
ЗавХоз
Аватара пользователя

Зарегистрирован: 29.02.04
Сообщения: 6492
Откуда: Красноярск, район КГУ, Николаевская Сопка
Кто предоставляет неважно. Во всех офисах на серверах поднят NAT и внешние интерфейсы с белыми адресами. Сеть отдельного офиса состоит в одной подсети. Всех остальные различны. Поднимаю на базе Винды поверх уже установленного соединения с Интернет провайдером.
Еще бы хотелось чтобы удаленные клиенты могли сами цепляться к офису по защищенному соединению. Ну это проще, хотя я не нашел как на сервере настроить мультиклиентское соединение. Пока пробовал только установиьт соединение Site-to-Site.

_________________
Изображение
Изображение
Santa Cruz FOREVER!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 06 2008, 16:49 
Не в сети
ТрехМестный житель
ТрехМестный житель
Аватара пользователя

Зарегистрирован: 14.03.05
Сообщения: 4817
Откуда: Красноярск, Солнечный
vpn маршрутизаторы вроде не такие и дорогие.
железячки проще и надежней..

_________________
Моя профессия ландшафтный дизайнер - на бульдозере работаю...
ИзображениеИзображениеИзображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 06 2008, 18:10 
Не в сети
Местный житель
Местный житель
Аватара пользователя

Зарегистрирован: 30.04.05
Сообщения: 7238
Откуда: страна непуганых идиотаф :)
+1 уже данное решение выдвинули :)

_________________
Творите мифы о себе, боги начинали только так...
Изображение

Сводка погоды для любителей походов
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 06 2008, 14:39 
Не в сети
Профи
Профи
Аватара пользователя

Зарегистрирован: 15.01.06
Сообщения: 681
Откуда: 60 лет Окт.
На базе винды можно замутить на Kerio WinRoute Firewall'е.
У нас на этой лабуде работают Красноярский офис (бугач), Красноярский склад (Сев. шоссе), Питерский офис, Питерский склад. Все довольны. (;

_________________
Нас невозможно сбить с пути, нам похеру куда идти.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 06 2008, 15:05 
Не в сети
ЗавХоз
ЗавХоз
Аватара пользователя

Зарегистрирован: 29.02.04
Сообщения: 6492
Откуда: Красноярск, район КГУ, Николаевская Сопка
Да я уже с OpenVPN разобрался. :-) спасибо

_________________
Изображение
Изображение
Santa Cruz FOREVER!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 06 2008, 18:47 
Не в сети
Новичок
Новичок
Аватара пользователя

Зарегистрирован: 14.06.08
Сообщения: 11
Откуда: Красноярск. Сев.Зап.
Если винда 2003 то заходишь в "Администрирование" -> "Управление данным сервером" -> "Добавить или удалить роль" ставишь сервер удаленного доступа (VPN) настраивается просто..
OpenVPN это опен впн, а вот для винды PPTP былоб лучше..

у меня стоит на 2к3 работает отменно, юзвери впн дома поднимают -> подключаются терминально и адинэсяца =))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 06 2008, 12:15 
Не в сети
ЗавХоз
ЗавХоз
Аватара пользователя

Зарегистрирован: 29.02.04
Сообщения: 6492
Откуда: Красноярск, район КГУ, Николаевская Сопка
Мне надо кроссплатформенное решение и чтобы не стоило денег.
OpenVPN вроде и по безопасности, и по кроссплатформенности подходит.
Насчет виндового RRAS это я в курсе. у меня маршрутизация на нем все почти.

_________________
Изображение
Изображение
Santa Cruz FOREVER!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 06 2008, 12:24 
Не в сети
Новичок
Новичок
Аватара пользователя

Зарегистрирован: 14.06.08
Сообщения: 11
Откуда: Красноярск. Сев.Зап.
яснь..
pptp на линуксе тоже без проблем поднимается... =)

были конечно времена, когда ядро 2.4... приходилось патчить, чтоб pptp поднять...

_________________
:wc: :wcj: :wc: :wcj: :wc: :wcj: :wc: сортир в сортире в сортире в сортире в сортире в сортире в сортире


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 06 2008, 13:34 
Не в сети
ЗавХоз
ЗавХоз
Аватара пользователя

Зарегистрирован: 29.02.04
Сообщения: 6492
Откуда: Красноярск, район КГУ, Николаевская Сопка
Мне проще прописать один раз конфиг и внезависимости от платформы клиента раздавать его и не парить себе мозг :-)

_________________
Изображение
Изображение
Santa Cruz FOREVER!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 06 2008, 14:16 
Не в сети
Новичок
Новичок
Аватара пользователя

Зарегистрирован: 14.06.08
Сообщения: 11
Откуда: Красноярск. Сев.Зап.
тоже верно :D

_________________
:wc: :wcj: :wc: :wcj: :wc: :wcj: :wc: сортир в сортире в сортире в сортире в сортире в сортире в сортире


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 8 часов



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти: