Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
kalach1970
Зарегистрирован: 05.04.2006 Сообщения: 3 Откуда: Тюмень
|
Добавлено: Ср Апр 05 2006 06:44 Заголовок сообщения: подключение к сети предприятия из дома через VPN |
|
|
Дано: Есть контора с локальной сетью (а.б.в.0). Есть в конторе пользователь Пупкин с буком подключенным к локалке со статическим адресом а.б.в.х. DHCP не поднят (намеренно). Дома у Пупкина есть локалка (1ПК + ADSL-Модем с Eth портом) подключенная к Инету через выделенку через ADSL.
Вопрос: как сделать чтоб Пупкин мог уносить бук домой, и без изменения IP-адреса подключаться к сети конторы через VPN?
ps. Если домашняя сеть тоже имеет адрес а.б.в.0, то при подключении к VPN и попытке поиска хоста из локалки конторы, бук ищет его в своей сети(сети-то одинаковые !) |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Апр 05 2006 13:03 Заголовок сообщения: |
|
|
Где-то я видел прогу. Этакий сетевой менеджер.
Позволяет элегантно менять IP одним кликом в красивой менюшке.
В менюшке указываешь нужный профиль и софтинка сама IP меняет.
Других вариантов нету. |
|
Вернуться к началу |
|
 |
kalach1970
Зарегистрирован: 05.04.2006 Сообщения: 3 Откуда: Тюмень
|
Добавлено: Ср Апр 05 2006 16:33 Заголовок сообщения: |
|
|
решения есть, два как минимум ...
1. поднять два DHCP сервера - дома (например на ADSL-модеме) и в конторе...
2. сделать два скрипта whs один ставит домашний IP-адрес, а второй ставит IP-адрес конторский ...
есть еще красивые варианты ? свой первый вариант считаю не красивым  |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Апр 05 2006 19:04 Заголовок сообщения: |
|
|
Сервер VPN должен иметь Интернетовский IP-адрес.
В так, оба варианты хороши. Первый имеет небольшой глюк, если время аренды стоит большое. При переносе бука между сетями может статься, что его Виндуз не будет обновлять IP, т.к. не истекло время аренды. И по фигу что сеть уже другая. Windows ее по запаху определять не умеет. |
|
Вернуться к началу |
|
 |
kalach1970
Зарегистрирован: 05.04.2006 Сообщения: 3 Откуда: Тюмень
|
Добавлено: Чт Апр 06 2006 08:09 Заголовок сообщения: |
|
|
and3008 писал(а): | Сервер VPN должен иметь Интернетовский IP-адрес.
В так, оба варианты хороши. Первый имеет небольшой глюк, если время аренды стоит большое. При переносе бука между сетями может статься, что его Виндуз не будет обновлять IP, т.к. не истекло время аренды. И по фигу что сеть уже другая. Windows ее по запаху определять не умеет. |
верно, согласен на все 100%
а то что к серверу VPN необходимо иметь доступ из-вне - Ясен перец ! |
|
Вернуться к началу |
|
 |
Anatoly-1980
Зарегистрирован: 12.04.2006 Сообщения: 9
|
Добавлено: Ср Апр 12 2006 11:27 Заголовок сообщения: Re: подключение к сети предприятия из дома через VPN |
|
|
Проблему можно решить с помощью следующих программ:
Mobile Net Swith
Select-a-Net 4.1
Либо написать такой .bat-файл для работы и такой же .bat-файл для дома:
=======================================
netsh interface ip
set address name="Подключение по локальной сети" source=static addr=<IP-адрес ноутбука>
mask=<маска подсети>
set address name="Подключение по локальной сети" gateway=<шлюз> gwmetric=0
set dns name="Подключение по локальной сети" source=static addr=<IP-адрес DNS-сервера> register=PRIMARY
set wins name="Подключение по локальной сети" source=static addr=<IP-адрес WINS-сервера>
=======================================
Для смены реквизитов запускать соответствующий .bat-файл.
(юзеру можно сделать соответствующие ярлыки - понятно даже тупому). |
|
Вернуться к началу |
|
 |
serg3263
Зарегистрирован: 26.07.2004 Сообщения: 72
|
Добавлено: Чт Май 04 2006 19:12 Заголовок сообщения: |
|
|
IMHO
Если есть:
1. на W2k3 есть RRAS [Remote Access], rrasmgmt.msc -- его mmc-консоль.
2. на Book'e XP или w2k поддерживает VPN.
То нужно:
1. На сервере создать группу пользователЯ [из 1 user'а Пупкина], например, RAS_pupkin
И
Разрешить Пупкину Dial-Up access. Всё это в dsa.msc
2. На сервере создать Пул IP для VPN Clients, включающий в себя IP Пупкинского book'а*.
И
Remote Access Policy для группы RAS_pupkin и указать в профиле этой Remote Access Policy IP Пупкинского book'а.
3. На Пупкинском book'е настроить соединение по VPN на внешний IP RAS сервера.
4. Для Пупкина (!) поместить ярлык VPN соединения на ЕВО Рабочий Стол.
И
для Админа, настроить Access к этому ярлыку, чтобы Пупкин не "переместил ярлык в корзину".
____
* если это первый IP пул , то следует выбрать хотя бы 2 IP: на 1 меньше Ппкинского -- для сервера и Пупкинский. |
|
Вернуться к началу |
|
 |
bary
Зарегистрирован: 22.05.2002 Сообщения: 453 Откуда: Moscow
|
Добавлено: Пт Май 05 2006 07:50 Заголовок сообщения: |
|
|
and3008 писал(а): | Где-то я видел прогу. Этакий сетевой менеджер.
Позволяет элегантно менять IP одним кликом в красивой менюшке.
В менюшке указываешь нужный профиль и софтинка сама IP меняет.
Других вариантов нету. |
Есть еще один вариант.
Если у Пупкина Windows XP то есть класная штука как алтернативная конфигурация протокола TCP IP. В алтернативную конфигурацию прописываеться рабочий IP, домашний даеться автоматически через ДХЦП АДСЛ модема или тоже ручками.
По поводу VPN решений немерянно.
начиная от стандартного Windows RAS & Remote ACCESS, ISA sever 2004 и более сложными Cisco, Nortell, NCP, |
|
Вернуться к началу |
|
 |
|