Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Чебурашка

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вт Окт 25 2005 12:09    Заголовок сообщения: Чебурашка Ответить с цитатой

Ситуевина следующая:

Имеется центральный офис. Центральный офис выходит в инет через линукс-маршрутизатор. Сеть Центрального офиса приватная (like 192.168.1.0/24).

В ближайшем будущем появляются несколько дополнительных довольно "мелких" филиальчиков разбросанных по стране.
Каждый филиальчик будет выходить в инет тоже посредством NAT но с помощью железяк стоимостью от 100$. В подобных железяках предусмотрена настройка VPN (различных протоколов).
Сетки филиальчиков тоже 192.168.N.0/24. Было бы здорово все это соединить в единую сеть.

Основной траффик конечно в центральный офис.

Что интересует?
Было бы неплохо настроить Linux принимать VPN от таких железяк.
У кого имеется реальный опыт создания подобной "инфраструктуры"?

Спасибо!

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
McZim



Зарегистрирован: 09.08.2005
Сообщения: 275
Откуда: Omsk

СообщениеДобавлено: Вт Окт 25 2005 13:19    Заголовок сообщения: Ответить с цитатой

Есть реальный опыт! Примерно такая инфраструктура была поднята по мануалам!
_________________
Я странный...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 25 2005 20:28    Заголовок сообщения: Ответить с цитатой

Не вижу никаких проблем.

Сам такую схему делал. Работает уже несколько лет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Ср Окт 26 2005 14:44    Заголовок сообщения: Ответить с цитатой

Читаем VPN HOWTO?
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 26 2005 20:31    Заголовок сообщения: Ответить с цитатой

Можно проще.
1. Определиться с железками в отделениях.
2. Определиться с протоколом, на котором будет VPN ваяться.
3. Рисуется план новой сети со все адресацией.
4. Пишется план внедрения
5. Делается пилотная сеть и тестируется неделюку, две.
5. Если все удачно, массово переезжают все остальные.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Чт Окт 27 2005 13:34    Заголовок сообщения: Ответить с цитатой

Хотелось бы проконсультироваться по поводу протокола: Какой будем выбирать?
Или зависит от того какие железки используются?

Мобильные виндовые пользователи конечно тоже будут иметь возможность коннектится "стандартными виндовыми средствами".
Так это?

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 27 2005 20:20    Заголовок сообщения: Ответить с цитатой

Цитата:
Хотелось бы проконсультироваться по поводу протокола: Какой будем выбирать?
Или зависит от того какие железки используются?


Именно. Ты ограничен в выборе возможностями железок.

А Виндуза из коробки поддерживает IPSec (Win2000/2003/XP) и PPTP (от Win95 и выше).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пт Окт 28 2005 09:44    Заголовок сообщения: Ответить с цитатой

Подобна проблема у меня решена с помощью jre туннелей.
Тачки просто ГИГА мощные Laughing Laughing Laughing P-166, RAM 32, HDD 1.8Gb

Если интересуют конкретные параметры для пересборки ядра и т.д. могу засветить
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Окт 28 2005 10:20    Заголовок сообщения: Ответить с цитатой

Цитата:
jre туннелей


Наверно имелось ввиду GRE?

GRE - не шифрует данные. Производится обычная инкапсуляция.
Зачастую этого не достаточно. Нужно данные шифровать, особенно при передаче данных поверх публичных сетей (Internet).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...