Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Объединение двух сетей через локалку провайдера

Ответить
Настройки темы
VPN - Объединение двух сетей через локалку провайдера

Аватара для timsky

Новый участник


Сообщения: 46
Благодарности: 10

Профиль | Отправить PM | Цитировать


Изменения
Автор: timsky
Дата: 10-11-2010
Нужно быстро и качественно объединить две локалки в одну. Экспериментировать часами с настройками не дадут, да и находятся они достаточно далеко друг от друга, а я один.
Понимаю, что подобные проблемы уже 100 раз обсуждались, но в сетевых технологиях я не силен. Начал читать, гуглить, но каша в голове сгущается, а времени в обрез...

В моем случае у меня большая свобода действий, т.е. я могу как угодно по своему усмотрению сконфигурировать сеть и серваки.

Условия:
1) Локалки простые одноранговые, без AD.
Горстка компов (соединены обычной сеткой 100МБит) и ноутов (входят в локалку ч/з WiFi рутер).
Все это дело выходит в инет ч/з сервак, у которого установлен ADSL мопед.
Локалка №2 отличается тем, что нет WiFi.

2) Провайдер один. Выдает два IP: внешний динамический и внутренний статический.

3) Возможно провайдер блокирует VPN (как проверить?), т.к. создание абонентами локальных сетей не разрешено.

4) Минимальные расходы на железо, желательно вообще без расходов... ну могу прикупить ADSL модемы, т.к. в обоих случаях стоят модемы прова.

Планирую поставить на серваки Win 2003 Ent x86 SP2 (R2). Могу поставить 2008.
Ограничений в выборе софта нет, т.е. могу поставить ISA, OpenVPN... что угодно... за варез ничего не будет.

В идеале, конечно, ищу инфу/ссылку, где будет четко и понятно (для опытного юзера) разжевано как-то вроде этого: Чтобы получить А сделайте Б, чтобы иметь фичу Х, то в таком-то месте натыкайте вот так...

Естественно, на такой вариант особо не надеюсь поэтому также буду очень признателен за любую помощь и подсказки.

Отправлено: 23:05, 09-11-2010

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4445

Профиль | Отправить PM | Цитировать


Цитата timsky:
Возможно провайдер блокирует VPN (как проверить?)
Создать входящее и исходящее VPN-подключения и попытаться соединиться. Вроде, очевидно. не так ли?

Цитата timsky:
Все это дело выходит в инет ч/з сервак
Очень, знаете ли, информативно.

Цитата timsky:
OpenVPN
ИМХО, самый простой и удобный метод.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:17, 10-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для timsky

Новый участник


Сообщения: 46
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Очень, знаете ли, информативно. »
Я ж говорю... текущая организация не имеет значения, т.к. все это хоз-во могу крутить как хочу. Инет раздается стандартным виндовым НАТом ч/з USB ADSL модем. Даже если будет ADSL рутер, то пробросить порты я смогу.
Цитата Angry Demon:
Создать входящее и исходящее VPN-подключения и попытаться соединиться. Вроде, очевидно. не так ли? »
Не для всех
Поставил Сервер 2003 и насколько я понял там вообще это просто делается через RRAS? Неужели так все просто :D
Вобщем, вспомнил про VMWare, сейчас шаманю с виртуальными сетями.

Отправлено: 20:06, 10-11-2010 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4445

Профиль | Отправить PM | Цитировать


Цитата timsky:
Поставил Сервер 2003 и насколько я понял там вообще это просто делается через RRAS?
Да. Но, ИМХО, OpenVPN изящнее, что-ли...

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:30, 11-11-2010 | #4


Аватара для timsky

Новый участник


Сообщения: 46
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Да. Но, ИМХО, OpenVPN изящнее, что-ли... »
А чем по твоему он лучше/изящнее? Мне важна стабильность и безглючность. И особых требований нет, только объединение двух локалок.

Я пару лет назад пробовал OpenVPN, но коннектился как клиент и тогда я ничего изящного не увидел. Стабильностью и безглючностью он не блестал, не говоря уже, про заморочки с конфигами.

Отправлено: 12:53, 11-11-2010 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4445

Профиль | Отправить PM | Цитировать


Цитата timsky:
Мне важна стабильность и безглючность.
Именно поэтому, а также по причине ничтожного веса, рекомендую OpenVPN.
OpenVPN, или Кроссплатформенная частная сеть

Цитата timsky:
не говоря уже, про заморочки с конфигами
Совершенно никаких заморочек.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:20, 11-11-2010 | #6


Аватара для timsky

Новый участник


Сообщения: 46
Благодарности: 10

Профиль | Отправить PM | Цитировать


Огромное спасибо за линку! Щас почитаю

Отправлено: 22:44, 11-11-2010 | #7


Аватара для timsky

Новый участник


Сообщения: 46
Благодарности: 10

Профиль | Отправить PM | Цитировать


Angry Demon,
Т.к. я уже заморочился с Виндовым VPN и люблю все доводить до конца, я все еще не пробовал OpenVPN. Все же я хотел бы разобраться с этим делом, если поможешь.

Нарыл кучу всяких топиков на форумах, инфу на technet.microsoft.com, всякие статьи, начитался, но все не то
В итоге делал по этой инструкции: http://www.compdoc.ru/network/local/conf_vpn_w2k/
Но там без пол литра не разберешься, сегодня думаю предпринять вторую попытку поднятия родного Виндового ВПН.

Впервые в жизни поднимал на Сервере 2003 DNS и DHCP - разобрался быстро, а вот с ВПН и что-то совсем никак
Неужели нет простой и понятной инструкции о том, как это сделать родными ср-вами Винды?

Экспериментировал на домашнем компе (Win 7 x64 En) в VMware 7.1.2:

0) Дома у меня инет раздается через ADSL Роутер (D-Link 2540U). IP: 192.168.1.1

1) Создал 2 виртуальные локалки.
2) В каждой локалке по 2 машины: Server 2003 и ХР.

3) Машины ХР имеют только одну сетевуху, которая смотрит в локалку (LAN). IP получают по DHCP от Серверов, об этом ниже.

4) Сервера имеют 2 сетевухи.
Одна из них (LAN) смотрит в локалку с ХР:
Цитата:
DHCP включен. . . . . . . . . . . : нет
IP-адрес. . . . . . . . . . . . : 192.168.0.1 (192.168.0.2 у второго Сервера)
Маска подсети . . . . . . . . . . . : 255.255.255.0
Вторая (WORLD) в режиме Bridged с сетевухой моего компа, т.е. напрямую подключена к локалке у меня дома.
Получает IP и прочее от моего домашнего роутера по DHCP:
Цитата:
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.100 (192.168.0.200 у второго Сервера)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Сервера получают IP по МАКу. Сервер1 получает 192.168.1.100, Сервер2 - 192.168.1.200

5) Поднял DHCP, все заработало как положено: клиенты (ХР) получают нужный IP, DNS, шлюз...
Диапазон IP адресов для Локалки1: 192.168.0.3 - 192.168.0.128
Диапазон IP адресов для Локалки2: 192.168.0.129 - 192.168.0.254
Сделал так, чтобы не было одинаковых IP адресов.

6) Включил родной NAT (ICS) на Серверах и инет появился на клиентских ХР.
traceroute выдавал нужную картину: сперва шел Сервер, потом реальный роутер в моей домашней локалке, потом мир.
Т.е. моя домашняя локалка стала как бы локалкой провайдера для этих двух виртуальных локалок. Так эти две локалки и должны функционировать по идее.

На этом удачные эксперименты закончились. Стал делать по этой инструкции: http://www.compdoc.ru/network/local/conf_vpn_w2k/ , но она написана для Server 2000 и чем дальше в лес, тем больше дров. То, что там описывается в Server 2003 уже выглядит/настраивается немного по другому и без знаний темы где-то после первой половины начинаются затыки... где, куда, чего... не понятно

И еще маленький оффтоп: Как можно обойтись без жесткого прописывания DNS провайдера в DHCP, чтобы у клиентов нормально резолвились NS? Т.е чтобы DHCP подхватывал и отдавал клентам те DNS, которые сам получил у провайдера при выходе в сеть.
Поднимал DNS на сервере, но там опять же пришлось прописывать провайдерские DNS. Да и работает Виндовый DNS как-то через одно место. Медленно и через раз вообще ничего не отдает.

PS:
DHCP сервер для целевых локалок (особенно в головном офисе) необходим.
У провайдера трафик внутри сети бесплатный и скорость хорошая, внешка платная, помегабайтная и дорогая. При подключении провайдер выдает два IP: локальный и внешний.
Главное, чтобы каждая рабочая группа выходила в инет через свое ADSL соединение, т.е. трафик расходовался отдельно.
Все, что нужно от VPN - это свободный и бесплатный файлообмен м/у филлиалами как в единой локалке.

Отправлено: 23:08, 15-11-2010 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Объединение двух сетей через локалку провайдера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Объединение двух сетей Windows server 2003 Gringo_V_V Microsoft Windows NT/2000/2003 15 20-08-2009 15:18
Прочее - Объединение двух провайдерских локальных сетей Vidalia Сетевые технологии 19 31-07-2009 15:00
Прочее - Объединение двух сетей admt Сетевое оборудование 7 30-01-2009 09:06
Объединение двух сетей veznavec Сетевые технологии 7 04-07-2005 11:19
объединение 2-х локалок через ADSL без провайдера Guest Сетевые технологии 7 15-07-2004 18:06




 
Переход