Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   соединение одноадресных сетей между офисами (http://forum.oszone.net/showthread.php?t=286493)

R.i.m.s.k.y. 14-08-2014 17:26 2389284

соединение одноадресных сетей между офисами
 
Офис на разных концах города
везде одинаковая адресация локалки: 192,168,20,0/24, не менять
адресное пространство одно но айпишники не пересекаются
интернет от разных провайдеров, шлюзами в интернет всякие длинки дир 100, 320

Вопрос: можно ли как-то соеденить по VPN эти сети так чтобы люди работали как-будто в одной локалке? как? желательно средствами винды 2008/7, если нет то на чем можно осуществить задуманное?

cameron 14-08-2014 19:35 2389342

Цитата:

Цитата R.i.m.s.k.y.
192,168,20,0/24, не менять »

Цитата:

Цитата R.i.m.s.k.y.
шлюзами в интернет всякие длинки дир 100, 320 »

Цитата:

Цитата R.i.m.s.k.y.
Вопрос: можно ли как-то соеденить по VPN эти сети так чтобы люди работали как-будто в одной локалке? как? желательно средствами винды 2008/7, »

"не менять" - нет.
Цитата:

Цитата R.i.m.s.k.y.
если нет то на чем можно осуществить задуманное? »

микротики, проприетарный EoIP.
говорят сыроват.

alef2474 15-08-2014 14:51 2389716

На длинках впн делается нормально, иногда малоканально и подтормаживает. Но адрсацию одной из подсетей надо будет поменять. Например 20.0 на 21.0, хуже не станет.

El Scorpio 18-08-2014 08:45 2390598

Цитата:

Цитата R.i.m.s.k.y.
Вопрос: можно ли как-то соеденить по VPN эти сети так чтобы люди работали как-будто в одной локалке? »

Соединить-то можно, но работать не будет.
Потому что все компьютеры при совпадении IP-адресов по маске будут пытаться направлять пакеты напрямую, в то время как для передачи информации в другую сеть компьютер должен отправить пакет на маршрутизатор.
Может быть получится поднять единую сеть на VLAN'ах, но "всякие длинки" такое делать никак не смогут.

Так что нужно выделить каждой подсети отдельную подгруппу и прописать таблицы маршрутизации.

R.i.m.s.k.y. 18-08-2014 09:57 2390614

Цитата:

Цитата El Scorpio
Соединить-то можно, но работать не будет.
Потому что все компьютеры при совпадении IP-адресов по маске будут пытаться направлять пакеты напрямую, в то время как для передачи информации в другую сеть компьютер должен отправить пакет на маршрутизатор. »

догадываюсь
Цитата:

Цитата El Scorpio
Может быть получится поднять единую сеть на VLAN'ах »

не годится тк траффик будет открытый, не шифрованный

El Scorpio 19-08-2014 00:57 2391018

Цитата:

Цитата R.i.m.s.k.y.
Цитата El Scorpio:
Может быть получится поднять единую сеть на VLAN'ах »

не годится тк траффик будет открытый, не шифрованный »

Почему же?
Можно сделать шифрованные VPN-каналы, а потом объединить их в единый VLAN.
Например, сделать "мост" между локальным сетевым интерфейсом сервера и VPN-каналом.

Однако самым правильным способом остаётся самый простой - выделение каждому офису отдельной подсети и настройка маршрутизации пакетов.


Время: 07:12.

Время: 07:12.
© OSzone.net 2001-