Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Немножко нестандартная сеть. (http://forum.oszone.net/showthread.php?t=221295)

Tregart 23-11-2011 15:29 1801697

Немножко нестандартная сеть.
 
Вложений: 2
Приветствую всех!

Возникла задача подключить к серверу технологический контроллер, имеющий интерфейс Ethernet. Сервер, как ему и полагается, расположен в серверной, а вот технологический контроллер где-то у черта на куличках. На удаленном объекте (где стоит контроллер) есть интернет через ADSL-модем "Интеркросс" (модель не помню, при необходимости уточню). Присвоить серверу белый IP проблем не вызовет, а вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. Все сетевые настройки контроллера показаны на рис. 2 (C2000-Ethernet.jpg). Как мне загнать сервер и сетевой контроллер в один диапазон адресов? Структура сети показана на рис. 1 (Сетка.jpg).

Заранее благодарю за консультацию.

Angry Demon 23-11-2011 15:37 1801708

Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности.

Tregart 23-11-2011 15:42 1801713

Цитата:

Цитата Angry Demon
Tregart, а если сеть с сервером и сеть "чёртонакуличек" связать по VPN? Получите прозрачный доступ к своему контроллеру системы безопасности. »

Штатными средствами преобычнейшего ADSL-модема это возможно? Или что-то потребуется доставлять?

Angry Demon 23-11-2011 15:49 1801720

Цитата:

Цитата Tregart
Штатными средствами преобычнейшего ADSL-модема это возможно?

Не знаю возможности модели "преобычннейший модем", но думаю, что нет. :)
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru для проброса, допустим PPTP-соединения через него на компьютер внутри сети. Думаю, получится.

freese 23-11-2011 15:56 1801727

Цитата:

Цитата Tregart
вот с технологическим контроллером беда - он знать не знает ни о каких VPN-ах, VLAN-ах и прочих плюшках. »

Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet

Tregart 23-11-2011 16:12 1801741

Цитата:

Цитата Angry Demon
Однако, вы всегда можете воспользоваться возможностями VPN Pass Thru »

Как я понял речь идет о VPN pass through? Немножко погуглил, выяснил что эту функцию поддерживают роутеры, как "медные", так и беспроводные. Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?

Цитата:

Цитата freese
Наверное глупый вопрос, а зачем ему знать vpn и vlan? это переходник преобразователь RS-232/RS-485 в Ethernet »

Ох... Чтобы потом не возникало вопросов "а как?". Производитель сделал контроллер с интерфейсом Ethernet и позиционирует его как "контроллер для построения распределенных систем ОПС и СКУД", но при этом совсем забыл, что слово "распределенные" подразумевает под собой слово "имеющие независимые сети, не имеющие прямой связи".

Angry Demon 23-11-2011 16:17 1801745

Цитата:

Цитата Tregart
Как я понял речь идет о VPN pass through?

Именно, очепятка. :)

Цитата:

Цитата Tregart
Если речь именно об роутере, то я так понимаю за ADSL-модемом мне нужно поставить роутер с поддержкой "VPN pass through" и с его помощью настраивать VPN между сервером и контроллером?

Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.

Tregart 23-11-2011 16:27 1801754

Цитата:

Цитата Angry Demon
Ни в коем разе! Просто заставьте ваш модем работать роутером (самому поднимать PPPoE-сессию и т.д), если он сейчас по-другому настроен.
------- »

Ок. Только совсем не представляю что для этого нужно. Это может сделать любой АДСЛ-модем, или нет? Если нет, то приведите, пожалуйста, примеры модемов, которые могут так работать. Просто я не совсем сетевик. :)

Angry Demon 23-11-2011 16:35 1801765

Цитата:

Цитата Tregart
Это может сделать любой АДСЛ-модем, или нет?

Вообще, да. И почему-то мне кажется, что у вас он уже правильно роутером настроен.

Цитата:

Цитата Tregart
Просто я не совсем сетевик.

Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите.

Tregart 23-11-2011 16:54 1801778

Цитата:

Цитата Angry Demon
Просто узнайте точно модель вашего модема и вбейте в Яндекс/Google, ну, или тут выложите. »

Покопался в инете, модем очень похож на "Интеркросс 5633 (Broadcom)".

На днях скатаюсь до "черта на куличках", посмотрю что за модем там стоит, но в вышеуказанной модели уверен на 99%.

Angry Demon 23-11-2011 17:01 1801781

Цитата:

Цитата Tregart
Интеркросс 5633 (Broadcom)

Ежели он, то да, может работать роутером.

Tregart 23-11-2011 17:06 1801784

Цитата:

Цитата Angry Demon
Ежели он, то да, может работать роутером. »

Отлично! Т.е. для решения моей задачи нужно покопаться в настройках сервера и АДСЛ-модема? Потребуются ли белые IP-адреса для роутера и сервера? Или же нужно что-то еще?

Дополню предыдущее сообщение:

Как указано на рисунке "Сетка.jpg", к АДСЛ-модему подключена пара-другая компьютеров, которые выходят в интернет. Возможно ли настроить модем таким образом, чтобы эти компьютеры как выходили в интернет, так и продолжали выходить, а VPN организовать только для моего контроллера?

Angry Demon 23-11-2011 20:19 1801946

Tregart, итак, конкретизируем задачу.
Нужно, чтоб сервер имел прозрачный доступ в локальную сеть "чёртонакуличек" по VPN. Для этого нам нужно:
1. Белый адрес (обязательно!) Интернет-шлюза "чёртонакуличек".
2. Компьютер в локальной сети "чёртонакуличек". Он будет выполнять роль VPN-сервера (можно использовать VPN-сервер Windows Server, можно Windows XP, если более одного клиента цепляться не будет, можно Linux, если знаете, а можно, например, применить свободное стороннее решение OpenVPN).
3. Переадресация с Интернет-шлюза (для PPTP-соединения это проброс TCP-1723 и переадресация GRE-протокола) на VPN-сервер.

Tregart 24-11-2011 14:05 1802383

Благодарю.

1. Ставлю комп и свитч. К свитчу подключаю мой контроллер, комп и АДСЛ-модем.
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?

Angry Demon 24-11-2011 14:16 1802396

Цитата:

Цитата Tregart
2. АДСЛ-модему нужен белый ИП, так же как и серверу, который стоит в серверной.

Серверу фиолетово. Главное для него - просто доступ в Интернет.

Цитата:

Цитата Tregart
3. На компе будет стоять Win 7 Профессиональная. Настраиваю VPN между сервером и этим компьютером, через этот VPN вижу свой контроллер. Правильно?

Да. Ибо, подключившись по VPN к "чёртонакуличковской" сети, вы имеете доступ ко всем её устройствам, как будто находитесь там физически.

Про переадресацию на шлюзе не забудьте.

Tregart 24-11-2011 14:31 1802415

Благодарю. Скоро опробуем решение.


Время: 04:27.

Время: 04:27.
© OSzone.net 2001-