|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] VPN сеть для организации |
|
|
VPN - [решено] VPN сеть для организации
|
Пользователь Сообщения: 145 |
Профиль | Отправить PM | Цитировать
Добрый день!
Помогите правильно настроить сеть организации с филиалами. Были поставлены задачи: 1. создать сеть в здании (решил) 2. организовать ограниченный доступ в интернет (решил) 3. связать в сеть удаленные офисы и компы 2 отдела (не решил) Насколько я понимаю необходимо поднять vpn сеть, но для этого нужен vpn сервер. Планировал поднять сервер vpn на ИКС 4.6 (еще не установлен), читал там есть такая возможность и в сети нашел, что dir-320 подобное может (настройки смотрел, но не понял как настроить). Как и на каком устройстве должен быть настроен сервер? (никогда с этим не сталкивался) Нужно ли устанавливать доппрограммы на компы филиалов? Каким образом получить статичний IP и нужен ли он? Если можно подробное описание, так сказать по шагам. |
|
Отправлено: 16:57, 09-03-2014 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата Volv:
Цитата Volv:
Цитата Volv:
Цитата Volv:
Цитата Volv:
|
|||||
------- Отправлено: 10:50, 10-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Volv:
Цитата Angry Demon:
|
||
------- Отправлено: 12:57, 10-03-2014 | #3 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата Volv:
|
|
------- Отправлено: 15:52, 10-03-2014 | #4 |
Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Сегодня наткнулся на NeoRouter, что предпочтительней ИКС или NeoRouter? Цитата Angry Demon:
Отсюда возникает вопрос получения статического IP Сегодня на одном домашнем испробовал noip, зарегистрировался, установил клиента, получил адрес 83.149.*.* и вот такая ситуация, при проверке со второго компа его адреса получается, что адреса одинаковые на обоих компах (оба компа выходят в сеть через роутер) Это так и должно быть или я что-то неправильно сделал? Этот адрес со временем не измениться? Цитата mwz:
|
||||
Отправлено: 16:16, 10-03-2014 | #5 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Volv:
Цитата Volv:
Изменится. И не раз. Это так называемый динамический (временный) IP. Вы его видите на внешнем интерфейсе роутера, я правильно понял? И хорошо что IP "белый", т.е. при обращении по нему попадаешь на ваш роутер -- а не "серый", т.е. из сети 10.x.x.x, при котором прямой доступ к сети извне был бы невозможен без особых ухищрений в виде специального внешнего сервера (типа как работает TeamViewer). Если вам сейчас выделен "белый" IP (адрес), то при всех его изменениях он так и будет выделяться как "белый" (по крайней мере если Мегафон не затеет вдруг глобальную перестройку политики подключения к интернету), т.е. дающий возможность использовать упомянутые мной услуги динамического DNS. Я, например, дома тоже сижу на динамическом IP, однако воспользовавшись услугами динамического DNS от Microsoft могу всегда обратиться к себе в сеть извне по адресу http://mwz-ru.homeserver.com -- а также по другому имени: http://mwz.dyndns-home.com взятому забесплатно у Dyn.com (при этом для прохода в глубину сети, а не только на входной её сайт, используются настройки внутренней сети и защита от такого прохода, если он не санкционирован мной). При изменении моего внешнего IP сам роутер сообщает об этом изменении на Dyn.com (во многих роутерах такая настройка есть), а Windows Home Server сообщает о новом адресе в службу динамического DNS Микрософта -- и через минуту-пяток вход по тому и другому доменному имени сети (и сайта) восстанавливается сам, уже с использованием нового IP. PS По поводу того, что у вас два компьютера выходят в интернет с единым внешним адресом. При организации VPN вас это не будет интересовать, поскольку вы через VPN будете получать не внешний, а внутренний уникальный адрес (например, у вас дома компьютер, подключившийся к вам по VPN, определится как третий уникальный компьютер), и такой внешний компьютер будет взаимодействовать с компьютерами внутренней сети уже из неё самой (это основная причина, почему внутренние сети не должны перекрываться по адресам: иначе будут конфликты при получении внутреннего сетевого адреса). |
||
------- Последний раз редактировалось mwz, 10-03-2014 в 18:33. Отправлено: 18:08, 10-03-2014 | #6 |
Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать А при организации моей сети компы в филиалах тоже должен обращаться не по ip адресу сервера, а по доменному имени, зарегистрированного в no-ip?
|
Отправлено: 19:32, 10-03-2014 | #7 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Volv:
Но если динамический -- то других вариантов кроме как по доменному имени, зарегистрированному на NoIp (или аналогичных сервисах), и нету. Не считая организации своего собственного сервера, имеющего фиксированный IP и выполняющего те же функции динамического DNS (ну или несколько более сложная его организация, позволяющая прокладывать VPN в филиалы даже в тех случаях, когда филиалам выделены "серые" IP). |
|
------- Отправлено: 20:37, 10-03-2014 | #8 |
Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать Спасибо, а адресацией я все понял.
И наверное последний вопрос в этой теме, стоит ли на сервер устанавливать NeoRouter? |
Отправлено: 21:19, 10-03-2014 | #9 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата Volv:
|
|
------- Отправлено: 08:19, 11-03-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Проблема организации VPN под W7 | Kr1og5n | Microsoft Windows 7 | 2 | 03-01-2014 13:48 | |
2008 R2 - Роли серверов для организации VPN и миграция домена с 2003 | fotonboxx | Windows Server 2008/2008 R2 | 5 | 09-09-2012 22:59 | |
Router - Посоветуйте роутер с возможностью организации vpn'a | skeletor | Сетевое оборудование | 1 | 07-10-2010 20:31 | |
Интернет - Программа для организации Vpn сети | petro89 | Сетевые технологии | 8 | 15-01-2009 10:07 | |
Вопрос по организации VPN | XXXandr | Microsoft Windows NT/2000/2003 | 14 | 05-11-2008 22:49 |
|