Немножко нестандартная сеть.
Вложений: 2
Приветствую всех!
Возникла задача подключить к серверу технологический контроллер, имеющий интерфейс Ethernet. Сервер, как ему и полагается, расположен в серверной, а вот технологический контроллер где-то у черта на куличках. На удаленном объекте (где стоит контроллер) есть интернет через ADSL-модем "Интеркросс" (модель не помню, при необходимости уточню). Присвоить серверу белый IP проблем не вызовет, а вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. Все сетевые настройки контроллера показаны на рис. 2 (C2000-Ethernet.jpg). Как мне загнать сервер и сетевой контроллер в один диапазон адресов? Структура сети показана на рис. 1 (Сетка.jpg).
Заранее благодарю за консультацию.
|
Angry Demon |
23-11-2011 15:37 1801708 |
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности.
|
Цитата:
Цитата Angry Demon
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности. »
|
Штатными средствами преобычнейшего ADSL-модема это возможно? Или что-то потребуется доставлять?
|
Angry Demon |
23-11-2011 15:49 1801720 |
Цитата:
Цитата Tregart
Штатными средствами преобычнейшего ADSL-модема это возможно?
|
Не знаю возможности модели "преобычннейший модем", но думаю, что нет. :)
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru для проброса, допустим PPTP-соединения через него на компьютер внутри сети. Думаю, получится.
|
Цитата:
Цитата Tregart
вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. »
|
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet
|
Цитата:
Цитата Angry Demon
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru »
|
Как я понял речь идет о VPN pass through? Немножко погуглил, выяснил что эту функцию поддерживают роутеры, как "медные", так и беспроводные. Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?
Цитата:
Цитата freese
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet »
|
Ох... Чтобы потом не возникало вопросов "а как?". Производитель сделал контроллер с интерфейсом Ethernet и позиционирует его как "контроллер для построения распределенных систем ОПС и СКУД", но при этом совсем забыл, что слово "распределенные" подразумевает под собой слово "имеющие независимые сети, не имеющие прямой связи".
|
Angry Demon |
23-11-2011 16:17 1801745 |
Цитата:
Цитата Tregart
Как я понял речь идет о VPN pass through?
|
Именно, очепятка. :)
Цитата:
Цитата Tregart
Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?
|
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
|
Цитата:
Цитата Angry Demon
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
------- »
|
Ок. Только совсем не представляю что для этого нужно. Это может сделать любой АДСЛ-модем, или нет? Если нет, то приведите, пожалуйста, примеры модемов, которые могут так работать. Просто я не совсем сетевик. :)
|
Angry Demon |
23-11-2011 16:35 1801765 |
Цитата:
Цитата Tregart
Это может сделать любой АДСЛ-модем, или нет?
|
Вообще, да. И почему-то мне кажется, что у вас он уже правильно роутером настроен.
Цитата:
Цитата Tregart
Просто я не совсем сетевик.
|
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите.
|
Цитата:
Цитата Angry Demon
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите. »
|
Покопался в инете, модем очень похож на "Интеркросс 5633 (Broadcom)".
На днях скатаюсь до "черта на куличках", посмотрю что за модем там стоит, но в вышеуказанной модели уверен на 99%.
|
Angry Demon |
23-11-2011 17:01 1801781 |
Цитата:
Цитата Tregart
Интеркросс 5633 (Broadcom)
|
Ежели он, то да, может работать роутером.
|
Цитата:
Цитата Angry Demon
Ежели он, то да, может работать роутером. »
|
Отлично! Т.е. для решения моей задачи нужно покопаться в настройках сервера и АДСЛ-модема? Потребуются ли белые IP-адреса для роутера и сервера? Или же нужно что-то еще?
Дополню предыдущее сообщение:
Как указано на рисунке "Сетка.jpg", к АДСЛ-модему подключена пара-другая компьютеров, которые выходят в интернет. Возможно ли настроить модем таким образом, чтобы эти компьютеры как выходили в интернет, так и продолжали выходить, а VPN организовать только для моего контроллера?
|
Angry Demon |
23-11-2011 20:19 1801946 |
Tregart, итак, конкретизируем задачу.
Нужно, чтоб сервер имел прозрачный доступ в локальную сеть "чёртонакуличек" по VPN. Для этого нам нужно:
1. Белый адрес (обязательно!) Интернет-шлюза "чёртонакуличек".
2. Компьютер в локальной сети "чёртонакуличек". Он будет выполнять роль VPN-сервера (можно использовать VPN-сервер Windows Server, можно Windows XP, если более одного клиента цепляться не будет, можно Linux, если знаете, а можно, например, применить свободное стороннее решение OpenVPN).
3. Переадресация с Интернет-шлюза (для PPTP-соединения это проброс TCP-1723 и переадресация GRE-протокола) на VPN-сервер.
|
Благодарю.
1. Ставлю комп и свитч. К свитчу подключаю мой контроллер, комп и АДСЛ-модем.
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?
|
Angry Demon |
24-11-2011 14:16 1802396 |
Цитата:
Цитата Tregart
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
|
Серверу фиолетово. Главное для него - просто доступ в Интернет.
Цитата:
Цитата Tregart
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?
|
Да. Ибо, подключившись по VPN к "чёртонакуличковской" сети, вы имеете доступ ко всем её устройствам, как будто находитесь там физически.
Про переадресацию на шлюзе не забудьте.
|
Благодарю. Скоро опробуем решение.
|
Время: 04:27.
© OSzone.net 2001-