Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » связать два офиса

Ответить
Настройки темы
связать два офиса

Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


Господа! Нужна срочно ваша помощь!
Суть проблемы: есть офис А и филиал Б. И у того и у другого выделенка в интеренет и стат. IP. Необходитмо чтобы пользователь из сети А мог соединиться, как минимум с сервером сети Б (еще лучше с одним из клиентов сети Б).
Задача - просмотр базы 1С по сети. (база филиала должна быть доступна у бух. фирмы) Больше задач пока не стоит.
Как это лучше всего организовать???
Установкой сервера терминалов на сервере филиала и подключении через удаленный рабочий стол или строительством VPN?

Просмотрел уже кучу книг и статей, нихрена не получается... Опыта настройки маршрутизации у меня мало. ПОэтому большая просьба указывать конкретные шаги: типа ткни сюда, ввети то...

Спасибо за помощь.

//-----------------------------
Сеть А
сервер: windows 2003 Standart SP1, домен
IP stat: 172.2.2.2
IP local: 192.168.0.1
Клиенты: 192.168.0.х - забиваются вручную
//-----------------------------
Сеть Б
сервер: windows 2003 Standart, домен (хотя можно и раб. группу)
IP stat: 220.5.5.5
IP local: 192.168.1.3 (to switch)
192.168.1.2 (to ADSL) поскольку используется подключение с указанием имени пользователи и пароля
Клиенты: 192.168.1.х

Все клиенты в обоих сетях или 2к или ХР ПРО


-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 13:51, 01-11-2006

 

Аватара для Borodunter

Wintry Grey


Сообщения: 1136
Благодарности: 124

Профиль | Цитировать


можно почитать вот это и вот это

Отправлено: 20:23, 01-11-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Читать, то что предложил Borodunter, очень полезно.
Но решение простое: покупаешь два Dlink DI-804HV(808HV) для каждого филиала.(по 3 тыс руб/шт), можно аналог 3СОМ 3CR860-95 и все.
В них простые экраны настройки и VPN и статических адресов и фильтрации, есть документация у производителя с примерами настройки, опыта не нужно.
VPN естественно полезна для безопасности, но снижает быстродействие.
Если каналы в Инет слабые, то тянуть базу 1С через сеть просто через VPN даже одному пользователю может быть сложно (там много файлов тянется).
Разумнее запускать терминальный режим на сервере (с VPN или без), тогда слабый канал может потянуть и нескольких пользователей.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:07, 02-11-2006 | #3


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


Просто я и хочу определиться что будет лучше терминальный сервер, или vpn. Канал 2Мб/с.

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 09:15, 03-11-2006 | #4


Аватара для Borodunter

Wintry Grey


Сообщения: 1136
Благодарности: 124

Профиль | Цитировать


Altaranenco
Цитата:
Просто я и хочу определиться что будет лучше терминальный сервер, или vpn. Канал 2Мб/с.
Терминальный сервер через VPN
а ширина канала вполне достойная.

-------
D:\downloads\ArcturusF.jpg


Отправлено: 09:23, 03-11-2006 | #5


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


О как! - Поробую.

Еще одна трудность возникла по ходу: в главном офисе модем стоит bridge'm и соответсвенно комп видит его как просто сетевое подключение, не требующее пароля в котором уже прописаны все необходимые настройки (ip, mask провайдера). А в филилале проайдер не дает зделать такое подключение, там обязательно надо указывать пароль. Если я делаю его тоже bridge'm то у меня высвечивается три два подключения (по вызову интернет PPoE, и сама сетевая от компа к модему) и получается неизвестно какое из них как настраивать. Если же ставлю модем в роутер, то не могу достучаться из сети к серверу. Как быть? Модем d-link 500g

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 10:20, 03-11-2006 | #6


Аватара для Borodunter

Wintry Grey


Сообщения: 1136
Благодарности: 124

Профиль | Цитировать


Altaranenco
к сожалению, в деталях я помочь тебе не смогу . у меня все крутится под FreeBSD, а статьи, которые я тебе порекомендовал - я их просто переводил, это официальные мануалы от Microsoft. Я сам с RRAS дела не имел на практике

-------
D:\downloads\ArcturusF.jpg


Отправлено: 10:30, 03-11-2006 | #7


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


А кто-нибудь прововал делать такие соединения не средствами винды? Ну например через Kerio or Wingate? Что скажете по их поводу?

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 13:54, 03-11-2006 | #8


Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Не жалейте 6 тыс руб., все настроите в один день по моему рецепту. Работа по настройке винды стоит дороже. Бридж не помешает, повторите внешние адреса в соответствующих строчках DI-804HV и только, все это уже проходилось, и с бриджем тоже.
Необходимость ввода паролей для провайдера тоже учтена в DI-804HV. На одном блоке введете, на другом немного по-другому.
Будет и VPN и авторизация у провайдера и NAT. Все под вашу задачу Dlink'ом и разработано. Соединение будет и с сервером и с одним из клиентов по другому каналу, как захотите.
Как настраивать средствами винды: у Dlink'а тоже есть мануал для случая DI-804 в одном офисе и просто винда (ХР) в другом.
Достаточно подробно и геморройно расписана наладка VPN. Но это будет уже не совсем ваш случай. RRAS-настройка на сервере там не расписана.
Если, конечно, для вас время не критично, можете настраивать чисто через винду и керио (лицензионные), но ИМХО, сбоезащищенность от этого падает. Получается принцип комбайна: если падает сервер - падает все, восстанавливать будете долго, юзеры будут нервничать.
При моем предложении - восстановление максимум 2-3 часа.
На канале 2 Мбит/с (на обоих концах?), очень хорошем для И-нета, 1С все равно без терминала медленна будет, можете попробовать и решить. Ей нужно хотя бы 10 Мбит/с. Имеется в виду, конечно, база достаточно большого размера, хотя бы за пару лет.Для вашего широкого канала защищенность VPN особенно актуальна.
DSL-500G VPN не дает, его бриджем можно соединить с DI-804 по внешнему интерфейсу, на компе будет только одно соединение - сет.карта, которая соединена с одним из внутренних интерфейсов DI-804, внутренние свичи подключаете к внутренним интерфейсам DI-804 (для их расширения). На серверах можно даже и по одной сетевой (в зависимости от задач, количества рабстанций).

Последний раз редактировалось SergOst, 06-11-2006 в 18:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:41, 06-11-2006 | #9


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


К сожалению деньгами распоряжаюсь не я. Бюджет мой ограницен весьма существенно ,поэтому всеже придется ковыряться программно.

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 11:33, 07-11-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » связать два офиса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как связать два компа через инет? DruOleg Сетевые технологии 11 23-08-2012 07:52
Как связать два компа из разных сегментов через сеть (+) dodge Сетевые технологии 17 08-05-2011 13:47
Как лучше соединить два офиса Wolf3D Microsoft Windows NT/2000/2003 6 14-03-2006 18:24
два компа связать вместе Fuchs Хочу все знать 5 29-11-2004 09:49
как связать два компа... Matrixx Сетевые технологии 11 19-03-2004 10:11




 
Переход