--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Один внешний IP. Несколько серверов внутри ЛВС. Доступ к серверам ЛВС из инета?

Сисадминское
5
33
С друзьями на NN.RU
В социальных сетях
Поделиться
5колёс
21.04.2010
Необходимо сделать доступ из Интернета к серверам, которые находятся в ЛВС.

ОС от микрософт.
acella
21.04.2010
Какого вида доступ ? если для администрирования то РРТР поднять на одном из них, если доступ к каким то сервисам - тупо проброс портов на роутере.
acella писал(а)
Какого вида доступ ? если для администрирования то РРТР поднять на одном из них, если доступ к каким то сервисам - тупо проброс портов на роутере.

Доступ к SVN и Bugzilla из дома.
pl17
21.04.2010
пптп удобней в работе, но сложнее в настройке (а еще есть другие виды ВПН, все зависит от шлюза)
проброс портов просто настраивать (если знаешь, какие нужны порты), но неудобен, если сервисы будут добавляться, и еще это небезопасно
acella
21.04.2010
что может быть проще PPTP ))) несколько кликов мышкой и готово , этж не Open VPN
acella писал(а)
что может быть проще PPTP ))) несколько кликов мышкой и готово

а можете указать ссылку где описывается сей процесс?
pl17
21.04.2010
windows на шлюзе - это несерьезно
и я имел ввиду как раз никсовый ППТП или опенВПН
хотя если на шлюзе Циска, то можно ее реализацию использовать

вариантов много. но если исходить из условий что нет опыта настройки того и другого, то ВПН в любом виде сложнее портфорвардинга
kemy
21.04.2010
чем не серьезно?
за 6 лет после настройки нескольких сетей - win+isa ни у кого проблем не было вообще никаких
pl17
21.04.2010
а можно узнать, на сколько серьезные были сети
у многих и Д-линки работают, но что-то на серьезные роли предпочитают взять Циску (при достаточном бюджете)

если бы эти сети настраивал я, стояли бы там линукс с iptables и проблем также ни у кого не было бы, но:
в моем случае сэкономинась бы сумма стоимости майкрософтовского софта
и я верю в большую безопасность линуксового решения
acella
21.04.2010
Сомневаюсь что топикстартер работает в банке или институте ФСБ , и ему такая любая безопасность и секурность без надобности ))
pl17
21.04.2010
безопасности никогда не бывает много, если не выходить за рамки (до паранои не доводить)

на каком уровне безопасный пароль становится лучше небезопасного, на каком уровне безопасная ОС лучше небезопасной?
acella
21.04.2010
Это будет ВАЗ2106 1989 г выпуска , стоящий на платной ,охраняемой стоянке, с "гарантом" на борту и GPS сигналкой ) круто да ? только зачем , если достаточно обычного замка от случайной шпаны.
creamel
21.04.2010
Блин, большие, достаточно большие. Если есть проблемы у МС то уж точно не с ВПН.
kemy
21.04.2010
а стоимость настройки и поддержки линуха?
да и винда все равно покупалась для других задач - маршрутизация вторична
nnstepan
23.04.2010
pl17 писал(а)
windows на шлюзе - это несерьезно

+ мильон, на винде только контроллеры домена да локальные сервисы поднимать.
acella
23.04.2010
- мульон
кто вобще тут сказал что шлюз на венде ? может он у него аппаратный вобще, ох уж эти суровые ойтишнеки пихающие везде никсы и циски где надо и где не надо ,а если человеку БД понадобится , сразу Oracle предлагайте куле мелочится ))
acella
21.04.2010
Настроить службу "Маршрутиризация и удалёный доступ " на одном из серверов как сдесь www.linuxshop.ru/index.php?autocom=ibwiki&cmd=article&id=24 ( правда там много лишнего в этой статье )
созать пользователя , либо уже суже существующему в свойствах разрешить входящие звонки.
пробросить 1723 TCP порт на роутере к этом серверу.
И всё , можно работать из дома как в офисе.
если какие то трудности пишите в личку , постараюсь объяснить на "пальцах"


Включение и настройка службы маршрутизации и удаленного доступа


Включите и настройте службу маршрутизации и удаленного доступа:
Откройте консоль "Маршрутизация и удаленный доступ":

Кнопка "Пуск" —"Все программы" — "Администрирование" — "Маршрутизация и удаленный доступ"
Запустите мастер настройки службы:

Щелкнуть правой кнопкой мыши на имени сервера —

Выбрать "Настроить и включить маршрутизацию и удаленный доступ"

Кнопка "Далее" —

Выбрать "Особая конфигурация" — Кнопка "Далее" —

Выбрать все службы — Кнопка "Далее" —

Кнопка "Готово" —

Кнопка "Да" (система произведет запуск службы)

2
Настройка параметров сервера и настройка разрешений на подключение к серверу через Active Directory

Настройте параметры сервера:

Консоль "Маршрутизация и удаленный доступ" —

Щелкнуть правой кнопкой мыши на имени сервера — "Свойства" —

Закладка "IP" —

Выбрать "статический пул адресов" —

Кнопка "Добавить" —

"Начальный IP-адрес" — ввести 192.168.NNN.1 —

"Конечный IP-adpec" — ввести 192.168.NNN.10 —

Кнопка "ОК"
Огромное СПАСИБО!!! А безопасность хорошая у этого решения?
acella
21.04.2010
Безопасность зависит от сложности пароля у пользователя под которым подключатся будете, в целом это самое безопасное решение из простых
Atom
21.04.2010
самое простое - удаленный рабочий стол.
Коннектишься из дома к машине со внешним IP. Дальше уже с нее коннектишься к любой тачке внутри сети.
Ничего настраивать не надо.
А уровень безопасности у этого решения хороший?
acella
21.04.2010
100% безопастность , ибо нихрена не получится подключится )))
Atom
21.04.2010
если пароли достаточного уровня сложности у тех пользователей, которым разрешен терминальный доступ, то уровень безопасности хороший.
creamel
21.04.2010
Вопрос в корне неправильный, безопасность решения зависит от того кто это решение воплощает.
acella
21.04.2010
настраивать надо всегда ))
Shreder
21.04.2010
VPN или NAT
pl17
21.04.2010
этот совет убивает своей логичностью, глубиной, информативностью, а главное полезностью
Shreder
21.04.2010
какой вопрос, такой и ответ
ТС спросил, как стучаться к нескольким серверам, если один внешний IP
я и ответил, что или пробрасывать порты, чтобы при создании соединения "снаружи" в зависимости от номера порта соединение устанавливалось с тем или иным внутренним сервером-портом (NAT) или создавать туннель, становясь частью этой локальной сети (VPN)
реализаций много, зависит от имеющегося оборудования и требований
Warwar
22.04.2010
+1
pl17
23.04.2010
все это было сказано многими постами выше
тут или более частный совет надо давать с подробностями реализации или нечто, о чем еще никто не упоминал
Route
23.04.2010
это точно. а еще лучше на месте все смотреть.
Warwar
23.04.2010
может сразу за человека все сделать и ему бутылку пива отдать? )))
Route
23.04.2010
Это смотря какой человек и как попросит :-)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.