Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

Страницы: (2) [1] 2  ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> Легкая Vpn задачка, посоветуйте оборудование.
dimonkdu | Профиль
Дата 8 Сентября, 2012, 2:22
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1016
Регистрация: 27.08.07
Авторитет: 27
Вне форума

Предупреждения:
(0%) -----


Доброго времени суток, подскажите кто знает как сделать такую сеть.

Имеется три офиса, 1 терминальный сервер для 1С бухгалтерии и кучка клиентов разбросанных по этим офисам, штук 10.

Смысл задачки сделать защищенную, зашифрованную сеть через Интернет используя в качестве сервера VPN не комп с Win2003, а что-то типа спец коробки... или коробок или еще чего-ибо но только чтоб не покупать еще одну лицензию на Windows Server. Клиентов не так что бы много и требования к мощности оборудования не так велики (10 клиентов я думаю не много).

Вот нарисовал как мне это представляется. Я не админ со стажем, но приходится этим заниматься, по этому мог что-то смешное нарисовать, прошу не кидать камнями.

Вопрос 1 - Нужна одна "коробка" или несколько?

Вопрос 2 - Какая коробка надежнее из недорогих(и недорогие это примерно сколько для такого оборудования?)

Вопрос 3 - Будет ли канал зашифрованным?

Вопрос 4 - Будут ли работать нормально принтеры, кассовые аппараты с COM портами?

Нагуглил такую статью http://www.ixbt.com/comm/router-dlink-di-804hv.shtml - там описывается похожая ситуация на базе маршрутизаторов D-link DI-804HV, однако этой модели уже много лет, современная вроде как серия D-link DSR-250N, DSR-500N и DSR-1000N. Вытекает сразу вопрос номер 5)) -

Вопрос 5 - Обязательно ли клиенты должны быть в разных подсетях? (192.168.0.X и 192.168.1.X) - тогда смысл их объединять? Они же с друг другом не будут работать....

Отредактировал dimonkdu - 8 Сентября, 2012, 16:51


Присоединённое изображение


____________________
+7 978 760 49 13
PMEmail PosterUsers Website
24/270   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon
















_________________
Желающим разместить рекламу смотреть сюдой
/   
Eugene |
Дата 8 Сентября, 2012, 11:24
Quote Post



Unregistered









микротики попробуйте
GaD | Профиль
Дата 8 Сентября, 2012, 22:06
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 658
Регистрация: 01.12.10
Авторитет: 16
Вне форума

Предупреждения:
(0%) -----


а что мешает поднять VPN сервер на той же машине что и терминальный?
PMEmail Poster
5/2167   
BoooM | Профиль
Дата 8 Сентября, 2012, 22:35
Quote Post



BiG BaDa BoooM
Group Icon

Группа: Старожил
Сообщений: 2318
Регистрация: 22.07.05
Авторитет: 51
Вне форума

Предупреждения:
(0%) -----


OpenVPN
Простые роутеры шейте в OpenWRT или DD-WRT (заранее изучив конкретные прошивки и модели железяк)


____________________
0123456789
PMEmail Poster
11/5241   
dimonkdu | Профиль
Дата 9 Сентября, 2012, 20:57
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1016
Регистрация: 27.08.07
Авторитет: 27
Вне форума

Предупреждения:
(0%) -----


Цитата(BoooM @ 8 Сентября, 2012, 20:35)
DD-WRT

спасибо, DD-WRT заинтриговал. попробуем почитать, попробовать.


а что мешает поднять VPN сервер на той же машине что и терминальный?

Ну оно сейчас так и работает в общем то))), однако когда оно глючит, а глючит оно регулярно, приходится перезагружать сервер, выгонять пользователя котрый на нем прямо сидит, при этом так жеприходится выгонять из локальных терминалок людей. По этому думаю переложить это дело на коробку и если что-то с VPN или инетом то хотя бы локальные в главном офисе не будут об этом даже знать. кроме того это часть моего другого Наполеоновского плана по реорганизации сетки данного предприятия. Ну и кроме того это прощще, включил ее, настроил один раз, сохранил файлик конфигурации и забил на долгие годы, знай себе иногда ее выключай да включай... глючить наверняка будет но в разы реже и прощще кнопку нажать или прошить его заново или даже выкинуть и такой же купить.

Отредактировал dimonkdu - 9 Сентября, 2012, 21:12


____________________
+7 978 760 49 13
PMEmail PosterUsers Website
9/270   
focs |
Дата 9 Сентября, 2012, 21:35
Quote Post



Unregistered









б\у циска
Sammael |
Дата 9 Сентября, 2012, 21:47
Quote Post



Unregistered









Цитата(dimonkdu @ 8 Сентября, 2012, 0:22)
используя в качестве сервера VPN не комп с Win2003, а что-то типа спец коробки...

а почему? если не устраивает стандартный впн винды то можно использовать openvpn
6/   
Vacony | Профиль
Дата 9 Сентября, 2012, 22:28
Quote Post




Group Icon

Группа: Старожил
Сообщений: 7110
Регистрация: 03.02.11
Авторитет: 104
Вне форума

Предупреждения:
(0%) -----


dimonkdu так у вас задача что бы все работали на терминальном сервере, или что бы все всех видели ?
Если просто на сервере - то зачем с ВПН заморачиваться ?


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
2/6487   
vvu | Профиль
Дата 10 Сентября, 2012, 0:59
Quote Post




Group Icon

Группа: Абориген
Сообщений: 291
Регистрация: 07.01.12
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


вариант подороже коробки microtic router os на каждую точку и ipsec
если подешевле то FreeBSD на головном офисе OpenVPN сервер и клиенты виндовые на удаленных. Можно один клиент на подсеть, или по клиенту на каждого пользователя.
Принтеры если не сетевые работают достаточно криво, но rак вариант screwdrivers, Com порты по сети пробрасываются средствами RDP, но в случае с кассовыми аппаратами надо пробовать, (сканеры штрих-кода работали).
PMEmail Poster
10/91   
vvu | Профиль
Дата 10 Сентября, 2012, 1:01
Quote Post




Group Icon

Группа: Абориген
Сообщений: 291
Регистрация: 07.01.12
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


кстати, на ddwrt openvpn кастрированный...
PMEmail Poster
5/91   
dimonkdu | Профиль
Дата 10 Сентября, 2012, 10:51
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1016
Регистрация: 27.08.07
Авторитет: 27
Вне форума

Предупреждения:
(0%) -----


Цитата(Vacony @ 9 Сентября, 2012, 20:28)
так у вас задача что бы все работали на терминальном сервере, или что бы все всех видели ?


что бы работало "как в обычной локальной сети", что бы и терминалы и принтеры и кассовые работали как если бы никакого интернета между ними не было. И что бы функцию этой самой связи выполняли коробки которые прошил, одлин раз настроил и забыл, сдохла выкинул поставил такую же. и что бы на это уходило 5 минут а не неделя на "надо пробовать".

У меня дома стоит роутер, обычный Asus 500 gu, так он работает уже год и проблем не знаю где там и что и как. Иногда, очень редко просто его перезагружаю и всё. Вот что мне нужно. Клиентов в сети не более 10 штук, не думаю что это непосильная задача для "коробок", даже не дорогих.

Отредактировал dimonkdu - 10 Сентября, 2012, 10:55


____________________
+7 978 760 49 13
PMEmail PosterUsers Website
4/270   
Vacony | Профиль
Дата 10 Сентября, 2012, 11:15
Quote Post




Group Icon

Группа: Старожил
Сообщений: 7110
Регистрация: 03.02.11
Авторитет: 104
Вне форума

Предупреждения:
(0%) -----


dimonkdu уточняю еще разик ) Что бы все это (принтера, кассы) работали в терминале просто , или что бы Вася с офиса 1 Мог печатать на принтер Пети с Офиса 2 ? (хотя не пойму честно зачем такое..) ?
Если что бы просто люди подключались со своими кассами, принтерами и т.д. и работали с ними - то достаточно просто тоого что у вас есть - выделенного IP на сервере и рабочего сервера терминалов.


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
2/6487   
Vacony | Профиль
Дата 10 Сентября, 2012, 11:22
Quote Post




Group Icon

Группа: Старожил
Сообщений: 7110
Регистрация: 03.02.11
Авторитет: 104
Вне форума

Предупреждения:
(0%) -----


dimonkdu если вы дико волнуетесь что у нас каждый 2 хакер и полезет извлекать ваши логины, пароли из сессий и т.д. - то минимально меняет порт подключения рдп, а если уж волнует совсем - то штатно на сервераке есть включение шифрование с разными уровнями и требованиями. Т.е. ваша сессия РДП будет уже закрыта и на входе и на выходе.


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
2/6487   
vvu | Профиль
Дата 10 Сентября, 2012, 12:56
Quote Post




Group Icon

Группа: Абориген
Сообщений: 291
Регистрация: 07.01.12
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


Цитата(dimonkdu @ 10 Сентября, 2012, 8:51)
что бы работало "как в обычной локальной сети", что бы и терминалы и принтеры и кассовые работали как если бы никакого интернета между ними не было. И что бы функцию этой самой связи выполняли коробки которые прошил, одлин раз настроил и забыл, сдохла выкинул поставил такую же. и что бы на это уходило 5 минут а не неделя на "надо пробовать".

На настройку клиента OpenVPN как раз и уходит в пределах 5 минут, и получается обычная локальная сеть, все вопросы решаются маршрутизацией на сервере, а проброс кассовых все равно прийдется пробовать...., пинг = 1мс, в распределенной сети все равно не получится...., и как на это отреагирует проброс ком порта я допустим не знаю.
PMEmail Poster
12/91   
dimonkdu | Профиль
Дата 10 Сентября, 2012, 19:01
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1016
Регистрация: 27.08.07
Авторитет: 27
Вне форума

Предупреждения:
(0%) -----


Принтеры нужны в терминале, пользователи должны распечатать из 1с документ на своем принтере. Так же к машинам клиентов прикручены через ком порт мелкие печатающие чеки.

Вопрос в теме про коробки. Настройки серверов на базе ПК не интересуют - такое счас работает и делать ничего не надо, но работает оно не очень надежно.


____________________
+7 978 760 49 13
PMEmail PosterUsers Website
4/270   
Sammael |
Дата 10 Сентября, 2012, 20:20
Quote Post



Unregistered









Цитата(dimonkdu @ 10 Сентября, 2012, 17:01)
Настройки серверов на базе ПК не интересуют - такое счас работает и делать ничего не надо, но работает оно не очень надежно.

так может стоит выяснить почему оно "не очень надёжно" работает, тут вариантов всего два или неправильно настроено или канала не хватает, и в том и в другом случае переход на коробки проблему не решит.
2/   
Vacony | Профиль
Дата 11 Сентября, 2012, 0:28
Quote Post




Group Icon

Группа: Старожил
Сообщений: 7110
Регистрация: 03.02.11
Авторитет: 104
Вне форума

Предупреждения:
(0%) -----


Sammael +1


dimonkdu по вашим запросам обычного терминала хватит за глаза. ищите причину глюков


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
dimonkdu | Профиль
Дата 11 Сентября, 2012, 17:52
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1016
Регистрация: 27.08.07
Авторитет: 27
Вне форума

Предупреждения:
(0%) -----


Спасибо за совет) Но опять таки повторюсь, что вопрос темы именно про коробки...


____________________
+7 978 760 49 13
PMEmail PosterUsers Website
Sammael |
Дата 11 Сентября, 2012, 20:46
Quote Post



Unregistered









ну тогда определяйтесь с бюджетом и выбирайте что вам подходит:

Циска и подобное сетевое оборудовоние - дорого но невероятно надёжно(вряд ли вас устроит)
микротик - средний ценовой диапазон, надёжно но не циска
роутеры с прошивкой openwrt - цена пропорциональна качеству
2/   
Vacony | Профиль
Дата 11 Сентября, 2012, 20:49
Quote Post




Group Icon

Группа: Старожил
Сообщений: 7110
Регистрация: 03.02.11
Авторитет: 104
Вне форума

Предупреждения:
(0%) -----


dimonkdu с коробками ваши проблемы только усугубятся..


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster

Topic OptionsСтраницы: (2) [1] 2  Start new topic Start Poll 

 



[ Script Execution time: 0.0162 ]   [ 13 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top