Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Интернет в филиал через VPN (http://forum.oszone.net/showthread.php?t=327772)

Delitarus 21-06-2017 14:32 2746406

Интернет в филиал через VPN
 
Здравствуйте, проблема следующая:
Есть сеть 192.168.1.0, она имеет выход в интернет (шлюз 192.168.1.1);
Провайдер протянул VPN до филиала в другом городе, имеются реквизиты (у нас IP 192.168.0.2 маска 255.255.255.252 шлюз 192.168.0.1, в филиале IP 192.168.9.1 маска 255.255.255.252, шлюз 192.168.9.2).
Нужно, чтобы филиал через этот VPN получал интернет от нас. Имеется комп с двумя сетевыми картами под Windows 2012 r2, а также старенькая, но рабочая Cisco 1841 (но в цисках у меня опыт небольшой - максимум настраивал доступ в интернет с помощью ccp). Предыдущий админ благополучно свалил, не объяснив, как он хотел это реализовывать. Можно ли с помощью имеющего оборудования дать интернет филиалу и как это сделать?

cameron 21-06-2017 15:37 2746432

пока не очень понятно:
1. схема
2. оборудование
3. расшифровка
Цитата:

Цитата Delitarus
Провайдер протянул VPN до филиала »

- что это?

Charg 21-06-2017 17:07 2746474

Цитата:

Цитата Delitarus
Есть сеть 192.168.1.0, она имеет выход в интернет (шлюз 192.168.1.1) »

Цитата:

Цитата Delitarus
(у нас IP 192.168.0.2 маска 255.255.255.252 шлюз 192.168.0.1 »

Таки какой шлюз то? :)
И филиал вообще физически к вам как-то подключен?

sergey_dsv 22-06-2017 05:35 2746580

Цитата:

Цитата Delitarus
Нужно, чтобы филиал через этот VPN получал интернет от нас. »

Для этого как минимум нужно чтобы ваш офис и филиал были соединены физически кабелем. Но тогда вам и VPN не нужен.
А если это две отдельные не зависимые сетки имеющие выход в интернет и вы хотите объединить эти две сети для совместного использования, то вот для этого вам нужно VPN канал.

А на данный момент постановки вопроса, мой ответ нет.

cameron 22-06-2017 09:04 2746588

Цитата:

Цитата sergey_dsv
Для этого как минимум нужно чтобы ваш офис и филиал были соединены физически кабелем. Но тогда вам и VPN не нужен. »

это, простите, с чего бы?
что мешает прогнать траффик в интернет через туннели? ;)

sergey_dsv 23-06-2017 09:03 2746804

Цитата:

Цитата cameron
что мешает прогнать траффик в интернет через туннели? »

Чтобы прогнать трафик через туннели необходимо чтобы офис и филиал имели выход в интернет.
Если это так, то зачем филиалу доступ в интернет через VPN офиса?
VPN нужен в данном случае, как я понимаю, для организации общей сети внутри офиса и филиала.

cameron 23-06-2017 09:12 2746805

Цитата:

Цитата sergey_dsv
Если это так, то зачем филиалу доступ в интернет через VPN офиса? »

например потому, что в "голове" есть proxy с фильтрацией и логгированием.
или потому, что нужно иметь один IP на выходе.
или ещё что-то.
Цитата:

Цитата sergey_dsv
Чтобы прогнать трафик через туннели необходимо чтобы офис и филиал имели выход в интернет. »

не обязательно. это может быть L2 vpn от провайдера. в данном случае провайдер сделал L3 связность. не вижу вообще никаких проблем.

sergey_dsv 23-06-2017 09:40 2746812

Цитата:

Цитата cameron
не вижу вообще никаких проблем. »

Проблема в том, что Delitarus, задавший вопрос пока не дал ответ на те вопросы которые вы поставили
Цитата:

Цитата cameron
1. схема
2. оборудование
3. расшифровка
»

так что дальнейшее обсуждение пока в тупике.


Время: 22:06.

Время: 22:06.
© OSzone.net 2001-