Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как настроить соединение 2х локальных сетей через интернет

Ответить
Настройки темы
VPN - Как настроить соединение 2х локальных сетей через интернет

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуте! Помогите пожайлуста настроить следующее:
- Имеются две локальные сети в каждой из них n-число пользовательских компьютеров, а так же в каждой сети имеется компьютер (сервер) к которому подключён ADSL-modem с VPN соединением для выхода в интернет. На серверах установлена ОС Windows Server 2003. Каждый сервер имеет 2 сетевые карты, одна из которых смотрит с локальнюю сеть, а другая подключена к ADSL-модему.
Необходимо:
1) Соединеть эти две сети в одну общую локальную сеть с возможностью обмена информацией на локальном уровне из одной сети в другую.
2) Дать возможность выхода в интернет пользователям каждой из сетей по отдельности через свой сервер(сети). Т.е. пользователи сети№1 должны попадать в интернет только через сервер№1, аналогично с сетью№2.
Заранее примного благодарю! Если есть возможность напишите пожайлуста инструкцию как это настроить попроще, и напишите её поподробнее.

Отправлено: 16:24, 02-04-2010

 

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg сеть.jpg
(128.2 Kb, 151 просмотров)

Схема сети

Отправлено: 16:26, 02-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


rob-tex

1.
Как настроить соединение 2х локальных сетей через интернет

и

Соединеть эти две сети в одну общую локальную сеть с возможностью обмена информацией на локальном уровне

= логическое несовпадение (немаршрутизируемый локальный трафик <> маршрутизируемый интернет-трафик)

сети (офисы) физически расположены далеко?

2.
какое подключение поднимает ADSL-модем (PPPoE или PPTP/L2TP)?

3. в целом делается так:

на серверах Windows 2003 поднимается служба RRAS
настраивается VPN -туннель через Интернет между этими серверами (можно с вызовом по требованию)
после "прокладки" туннеля сети становятся "прозрачными"
прописываются маршруты на каждом сервере в противоположную сеть
ественно в зависимостри от конфига может потребоваться порт-форвардинг, пакетная фильтрафия, открытие необходимых портов
для безопасности искользуйте ipsec

естественно вы должны иметь внешние IP выделяемые провайдером

как все это настраивается читайте справку Microsoft по службе RRAS
вот еще пара примеров
http://social.technet.microsoft.com/...8-d81ffbf6ee2c
http://www.redline-software.com/rus/...te/ch12s05.php

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Последний раз редактировалось zonderz, 02-04-2010 в 18:05.


Отправлено: 17:27, 02-04-2010 | #3


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


rob-tex,
Из того что Вы тут описали: необходимо осуществить хождение широковещательного трафика. Т.е. по большому счету организовать так называемый Intranet VPN. Широковещательный трафик генерируют все windows машины с включеной службой "Обозреватель компьютеров". Трафик они генерируют на сетевые интерфейсы. Серверы при подключенном VPN знают маршруты друг к другу. Локальные машины - не знают этих маршрутов.
Итого:
1. Нужно разрешить широковещательный трафик на серверах по интерфейсам VPN.
2. Прописать маршруты на локальных машинах в другую локальную сеть. Т.е. на машинах находящихся в сети 192.168.1.0 нужно прописать маршруты вида:
route add 192.168.2.0 mask 255.255.255.0 тутнапишиетеайпиадресвашегосервера metric 20 -p
на машинах находящихся в сети 192.168.2.0 нужно прописать маршруты вида:
route add 192.168.1.0 mask 255.255.255.0 тутнапишиетеайпиадресвашегосервера metric 20 -p

проверить связь из этих сетей в другие сети: к примеру ping 192.168.2.2 с машины из сети 192.168.1.0. Пинг должен отвечать с условием, что в сети 192.168.2.0 существует хост с таким адресом и он включен.

Как разрешить широковещалку на VPN интерфейс ищите в интернете. Я таким не занимался.

-------
В некоторые головы мысли приходят умирать


Отправлено: 18:02, 02-04-2010 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


1) ADSL-модем поднимает PPTР подключение!
2) А как раздовать инет в нутри локальной сети! Интернет провайдер общий у обоих офисов!
3) Офисы находятся далеко (примерно 5-7км в городской черте)

Отправлено: 18:06, 02-04-2010 | #5


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


rob-tex

А как раздовать инет в нутри локальной сети!

опять же служба RRAS, там поднимаете сервис NAT (добавляете туда 2 интерфеса, внутренний и внешний) и прописываете всем клиентам основной шлюз как внутренний адрес Windows 2003

откройте справку по RRAS и прочитайте ее всю
вы много для себя откроете

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:10, 02-04-2010 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


СПС все откликнувшимся! щас этим займусь! а то уже дня 3 танцы у меня вокруг всего этого дела, из офиса в офис и не чего не арботает( бензина жалко((

Отправлено: 18:14, 02-04-2010 | #7


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6610
Благодарности: 1520

Профиль | Отправить PM | Цитировать


А зачем широковещательные пакеты разрешать? По DNS работать не будет разве?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 22:27, 02-04-2010 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg сеть.jpg
(128.2 Kb, 36 просмотров)

Помогите уважаемые ещё с одной проблемой! Как соеденить 2е сети согласно схемы. В обоиз сетях сервера и пользовальские машины настроены согласно вот этим описаниям:
1) НАстроели маршрутизацию внутренней сети провайдера с сетью локальной сети 1ого офиса(аналогично 2ого) http://www.smart-soft.ru/?page=nat2003
2)Настроили маршрутизацию VPN-соединения интернета с локальной сетью 1ого офиса(аналогичного 2ого).http://www.smart-soft.ru/?page=rasvpn
Теперь делема как соеденить эти 2 сервера??? Так что бы пользователи этих сетей могли бы видеть друг друга в сетевом окружении, или хотябы смогли зайти на другой компьютер через командную сроку по ip-адресу.
Заранее благодарю за помошь!

Отправлено: 10:37, 05-04-2010 | #9


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня проблема 2 компа соеденины через сетевой кабель и подкличены к интернету после переустановки виндовс одного из компов все 2 компа работало отлично потом немогу зайти с компа на комп хотя интернет работает с обоих подскажите кто знает почему не могу подключится к другому компьютеру выдает ненайден сетевой туть

Отправлено: 11:31, 06-04-2010 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как настроить соединение 2х локальных сетей через интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - [решено] Как настроить интернет через Wi-Fi на втором ноутбуке? DRain Сетевые технологии 2 04-01-2010 12:51
Как настроить интернет через proxy? timerlan Microsoft Windows NT/2000/2003 21 05-06-2009 21:36
D-Link - Соединение 2-х локальных сетей в разных зданиях __sa__nya Сетевое оборудование 2 25-02-2009 13:14
Как настроить выход в интернет через NAT Levin Microsoft Windows NT/2000/2003 5 09-06-2008 13:09
Интернет через мобильник. Как настроить? igoren032 Мобильные ОС, смартфоны и планшеты 3 10-08-2007 11:10




 
Переход