Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Создание VPN соединения, Практически VPN от а до я
 
Доброго времени суток.
Описываю ситуацию:
Есть офис и магазин, между ними есть связь по специальной выделенной линии (не интернет), организованная при помощи DSL-модемов.
В офисе стоит домен, в магазине свой домен - подчиненный офисному. Вроде как между ними идет репликация (не проверял), в обоих доменах стоят терминальные серваки для 1С, можно пользователям из офиса пользовать терминальный сервер магазина и наоборот. За выделенный канал платить стало дорого.
Необходимо создать туннель через интернет (ADSL-соединение), что бы все работало как раньше (если возможно такое). Что бы и репликация была, и принтерами сетевыми пользоваться можно было из обоих подсетей, и т.д.
В офисе стоит прокся на базе Wingate 6, для раздачи юзерам интернета. В магазине пока интернет используется только одним пользователем локально.
Какие изменения в конфиги серверов (других компов, и т.д.) надо внести что бы все это заработало
1) через VPN
2) надежно в плане соединения
3) безопасно (там все таки возможно репликация, да терминалки защитить не помешало бы).
Заранее спасибо за советы и рекомендации. Надеюсь эта тема поможет не только мне.
 
Linux - openvpn решения для объединения через гейтвеи со статическими ключами или сертификатами
$ /sbin/ifconfig | grep tun | wc
     8      20     344
+возможность подключения одиночных windows пользователей, восстановления после сбоя и отладки маршрутизации на главном узле типа основной канал - резервный,таким образом у меня 7 филиалов так работают без сбоев уже давно.
объединение по тому же типу 2 х и более граничных Freebsd\openbsd с криптованными gif туннелями IPSEC.
Железки адсл тож вроде чето умеют, но траф межу филиалами считать итд никак + толком iproute маршрутизации умной не получишь - так бедный NAT.

ЗЫ - реплики нормально бегают, на каждом гейтвее по самбе - профайлы юзеры цепляют в филиале после аутендификации в AD c него.
 
я совсем забыл сказать, я пока совсем не разбираюсь в линукс-системах, ну просто абсолютный ноль,
Сервера стоят на базе windows 2000 server.
Проблема еще и в том, что у меня нет знакомых, кто пользуется nix-системами.
 
просьба к модераторам, добавьте, пожалуйста в описание ветки, что VPN будет на базе виндоус систем.
я пока не сталкивался с семейством nix
 
openvpn точно также устанавливается и похожим образом настраивается на граничных шлюзах под любой win32, где запускается как служба.
 
Хотел бы присоедениться к обсуждению... проблема схожая, но вопрос какое оборудование посоветуете..
Есть склад и его нужно через ВПН подключить к корпоративной сети.. На складе будет модем DSL...
Нужна консультация по оборудованию.. Предпочтение отдается удобоконфигурируемым железкам ;)
 
все zyxel модемы 600\700 series удобны и схожи в конфигурации VPN, умеют натить пакеты и для объединения сетей подходят хорошо.Старые модели, славящиеся хорошей аналоговой частью отличаются устойчивым держанием линка на плохих линиях.
Dlink советую не рассматривать.
Хотя личнно никогда модем в кач-ве роутера не использую, ибо это готовое и далеко не лучшее решение .
Страницы: 1
Читают тему