Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

подключение к сети предприятия из дома через VPN

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
kalach1970



Зарегистрирован: 05.04.2006
Сообщения: 3
Откуда: Тюмень

СообщениеДобавлено: Ср Апр 05 2006 06:44    Заголовок сообщения: подключение к сети предприятия из дома через VPN Ответить с цитатой

Дано: Есть контора с локальной сетью (а.б.в.0). Есть в конторе пользователь Пупкин с буком подключенным к локалке со статическим адресом а.б.в.х. DHCP не поднят (намеренно). Дома у Пупкина есть локалка (1ПК + ADSL-Модем с Eth портом) подключенная к Инету через выделенку через ADSL.
Вопрос: как сделать чтоб Пупкин мог уносить бук домой, и без изменения IP-адреса подключаться к сети конторы через VPN?
ps. Если домашняя сеть тоже имеет адрес а.б.в.0, то при подключении к VPN и попытке поиска хоста из локалки конторы, бук ищет его в своей сети(сети-то одинаковые !)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Апр 05 2006 13:03    Заголовок сообщения: Ответить с цитатой

Где-то я видел прогу. Этакий сетевой менеджер.
Позволяет элегантно менять IP одним кликом в красивой менюшке.
В менюшке указываешь нужный профиль и софтинка сама IP меняет.

Других вариантов нету.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kalach1970



Зарегистрирован: 05.04.2006
Сообщения: 3
Откуда: Тюмень

СообщениеДобавлено: Ср Апр 05 2006 16:33    Заголовок сообщения: Ответить с цитатой

решения есть, два как минимум ...
1. поднять два DHCP сервера - дома (например на ADSL-модеме) и в конторе...
2. сделать два скрипта whs один ставит домашний IP-адрес, а второй ставит IP-адрес конторский ...
Smile есть еще красивые варианты ? свой первый вариант считаю не красивым Shocked
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Апр 05 2006 19:04    Заголовок сообщения: Ответить с цитатой

Сервер VPN должен иметь Интернетовский IP-адрес.
В так, оба варианты хороши. Первый имеет небольшой глюк, если время аренды стоит большое. При переносе бука между сетями может статься, что его Виндуз не будет обновлять IP, т.к. не истекло время аренды. И по фигу что сеть уже другая. Windows ее по запаху определять не умеет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kalach1970



Зарегистрирован: 05.04.2006
Сообщения: 3
Откуда: Тюмень

СообщениеДобавлено: Чт Апр 06 2006 08:09    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Сервер VPN должен иметь Интернетовский IP-адрес.
В так, оба варианты хороши. Первый имеет небольшой глюк, если время аренды стоит большое. При переносе бука между сетями может статься, что его Виндуз не будет обновлять IP, т.к. не истекло время аренды. И по фигу что сеть уже другая. Windows ее по запаху определять не умеет.


Smile верно, согласен на все 100%
а то что к серверу VPN необходимо иметь доступ из-вне - Very Happy Ясен перец !
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Anatoly-1980



Зарегистрирован: 12.04.2006
Сообщения: 9

СообщениеДобавлено: Ср Апр 12 2006 11:27    Заголовок сообщения: Re: подключение к сети предприятия из дома через VPN Ответить с цитатой

Проблему можно решить с помощью следующих программ:
Mobile Net Swith
Select-a-Net 4.1

Либо написать такой .bat-файл для работы и такой же .bat-файл для дома:
=======================================
netsh interface ip
set address name="Подключение по локальной сети" source=static addr=<IP-адрес ноутбука>
mask=<маска подсети>
set address name="Подключение по локальной сети" gateway=<шлюз> gwmetric=0
set dns name="Подключение по локальной сети" source=static addr=<IP-адрес DNS-сервера> register=PRIMARY
set wins name="Подключение по локальной сети" source=static addr=<IP-адрес WINS-сервера>
=======================================
Для смены реквизитов запускать соответствующий .bat-файл.
(юзеру можно сделать соответствующие ярлыки - понятно даже тупому).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
serg3263



Зарегистрирован: 26.07.2004
Сообщения: 72

СообщениеДобавлено: Чт Май 04 2006 19:12    Заголовок сообщения: Ответить с цитатой

IMHO

Если есть:

1. на W2k3 есть RRAS [Remote Access], rrasmgmt.msc -- его mmc-консоль.

2. на Book'e XP или w2k поддерживает VPN.


То нужно:

1. На сервере создать группу пользователЯ [из 1 user'а Пупкина], например, RAS_pupkin
И
Разрешить Пупкину Dial-Up access. Всё это в dsa.msc

2. На сервере создать Пул IP для VPN Clients, включающий в себя IP Пупкинского book'а*.
И
Remote Access Policy для группы RAS_pupkin и указать в профиле этой Remote Access Policy IP Пупкинского book'а.

3. На Пупкинском book'е настроить соединение по VPN на внешний IP RAS сервера.

4. Для Пупкина (!) поместить ярлык VPN соединения на ЕВО Рабочий Стол.
И
для Админа, настроить Access к этому ярлыку, чтобы Пупкин не "переместил ярлык в корзину".


____
* если это первый IP пул , то следует выбрать хотя бы 2 IP: на 1 меньше Ппкинского -- для сервера и Пупкинский.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Пт Май 05 2006 07:50    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Где-то я видел прогу. Этакий сетевой менеджер.
Позволяет элегантно менять IP одним кликом в красивой менюшке.
В менюшке указываешь нужный профиль и софтинка сама IP меняет.

Других вариантов нету.

Есть еще один вариант.
Если у Пупкина Windows XP то есть класная штука как алтернативная конфигурация протокола TCP IP. В алтернативную конфигурацию прописываеться рабочий IP, домашний даеться автоматически через ДХЦП АДСЛ модема или тоже ручками.

По поводу VPN решений немерянно.
начиная от стандартного Windows RAS & Remote ACCESS, ISA sever 2004 и более сложными Cisco, Nortell, NCP,
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...