Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 12

Тема: вопросы по настройке сети

  1. #1

    Регистрация
    19.04.2007
    Адрес
    Иркутск
    Сообщений
    2,139
    Сказал(а) спасибо
    1
    Поблагодарили 6 раз

    вопросы по настройке сети

    Есть 2 локальные сети в разных городах.
    Одна сеть (1) ходит в интернет через серв2003. Интернет канал 1мбит
    Вторая сеть (2) ходит в интернет через DIR-100 (несколько vlanов до прова) и DIR-120 (который устанавливает ppp соединение и подключен к dir-100), канал там 0.5мбит

    Пользователи сети (2) подключаются к сети (1) устанавливая на каждой машине vpn соединение с серв2003.
    Нужно:
    1. Сделать так, чтобы пользователи сети (2) не устанавливали постоянно vpn с сетью (1), а чтобы это делала некая железяка. При этом чтобы эта железяка не использовала в качестве шлюза интернета сеть (1). Т.е. чтобы пользователи сети (2) были одновременно и в интернете и в vpnе с сетью (1).

    2. Чтобы между офисами был хардверный vpn канал, в который можно было бы воткнуть voip шлюзы с которых можно было бы звонить друг другу (уже настроены в одну подсеть).

    3. Чтобы между офисами был хардверный канал, чтобы я из сети (1) мог смотреть web-камеры сети (2).

    Какие железяки посоветуете? Или лучше программно настраивать? Бюджет небольшой есть...

  2. #2
    Аватар для flumashina
    Регистрация
    15.07.2010
    Сообщений
    2,165
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз

    1

    Не скажу что особо спец в ТСП-ИП
    но как я панимаю здесь в сети №2 нужон маршрутизатор (Cisco - скорее всего) который и отправит впн запросы в сторону сети №1, а интернет запросы на dir100 -> от туда следовательно в интернет.

    ксати мне один знакомый писал что у него валяются без дела пара цисков
    89500517474, icq 433627978
    Установка, Ремонт, проектирование СИСТЕМ ВИДЕОНАБЛЮДЕНИЯ, ДОМОФОНОВ, ОХРАННО-ПОЖАРНЫХ СИГНАЛИЗАЦИЙ.

  3. #3
    Одмин Аватар для Господин Директор
    Регистрация
    21.05.2004
    Адрес
    Иркутск
    Сообщений
    9,145
    Сказал(а) спасибо
    19
    Поблагодарили 172 раз
    Если небольшой бюджет, то ДЛинк DFL-210 в качестве центрального роутера (весьма приличная железка, своя ОС, правила, вообщем сильно повторяет некоторые модели цисок) + 804HV на точках (аппаратная реализация vpn).

    Все остальное реализуется правилами на 210-й.

    Один из примеров реализаций (работает 2 года, несколько раз глючили 804-е, пока не прошил свежей прошивкой, в остальном нареканий нет):

    1. 2 канала интернета (ДСИ+WS)
    2. На ДСИ помимо инета вланами разведены vpn'ы для офисов (4 штуки).
    3. Интернет раздается на все точки из WS (т.к. дешевле)
    4. На ДСИшном интернете висит почтовый сервак+сайтик (т.к. по статистике глюков с падением инета от ДСИ меньше).
    5. В удаленных офисах одно время жили аппаратные SIP-шлюзы, во главе с DVG-3004S на главном (возможность звонить через центральную мини-АТС).

    ДФЛка поддерживает шейпинг канала по правилам (т.е. можно выделить удаленным офисам по 128 Кбит инета жОстко, либо выставить приоритеты, т.е. при свободной полосе поднять до 512, а если главный офис начинает канал нагружать, то скорость автоматом упадет до жОсткого минимума).

  4. #4

    Регистрация
    19.04.2007
    Адрес
    Иркутск
    Сообщений
    2,139
    Сказал(а) спасибо
    1
    Поблагодарили 6 раз
    big thanx
    804 - видимо сильно старая железка только. судя по внешнему виду. Врядли такую купить смогу

  5. #5
    Одмин Аватар для Господин Директор
    Регистрация
    21.05.2004
    Адрес
    Иркутск
    Сообщений
    9,145
    Сказал(а) спасибо
    19
    Поблагодарили 172 раз
    Да не... Выпускаются такие еще, так что найти не проблема.
    Факи по настройке IPSec-туннелей между 210-й и 804-й есть на сайте длинка, там все просто.
    Единственная запарка может быть в написании правил маршрутизации в нескольких подсетях, но это тоже решаемо

  6. #6

    Регистрация
    24.01.2002
    Сообщений
    8,634
    Сказал(а) спасибо
    1
    Поблагодарили 7 раз
    Могу продать 2шт cisco 827-4v маршрутизаторы с подключением телефонов.
    Но настраивать не буду некогда мне...

    Ну а на первый взгляд неважно как и что к инету, ставишь с двух сторон циски, на цисках адреса внешн, внутр, для всех шлюзом циски, между цисками тунель и наверное тупой прямой роут сеть 2 через циско 1, роут сеть 1 через циско 2. По телефонам не скажу, не дружу с ними...

  7. #7

    Регистрация
    19.04.2007
    Адрес
    Иркутск
    Сообщений
    2,139
    Сказал(а) спасибо
    1
    Поблагодарили 6 раз
    Цитата Сообщение от denisfaq
    Могу продать 2шт cisco 827-4v маршрутизаторы с подключением телефонов.
    Но настраивать не буду некогда мне...

    Ну а на первый взгляд неважно как и что к инету, ставишь с двух сторон циски, на цисках адреса внешн, внутр, для всех шлюзом циски, между цисками тунель и наверное тупой прямой роут сеть 2 через циско 1, роут сеть 1 через циско 2. По телефонам не скажу, не дружу с ними...
    я подумаю. спасибо :wink:

  8. #8

    Регистрация
    19.04.2007
    Адрес
    Иркутск
    Сообщений
    2,139
    Сказал(а) спасибо
    1
    Поблагодарили 6 раз
    взял вчера dfl-210 - железка просто бомба. второй день тащусь.

    ...тьфутьфутьфу

  9. #9
    Одмин Аватар для Господин Директор
    Регистрация
    21.05.2004
    Адрес
    Иркутск
    Сообщений
    9,145
    Сказал(а) спасибо
    19
    Поблагодарили 172 раз
    Есть за ней такое, ога

  10. #10

    Регистрация
    24.01.2002
    Сообщений
    8,634
    Сказал(а) спасибо
    1
    Поблагодарили 7 раз
    Цитата Сообщение от vertuphone
    взял вчера dfl-210 - железка просто бомба. второй день тащусь.

    ...тьфутьфутьфу
    А я могу дешевле циски cisco 827-4v отдать

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->