--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Несколько VPN-серверов?

Сисадминское
7
32
С друзьями на NN.RU
В социальных сетях
Поделиться
Deacon
26.05.2010
Предположим, что существует древовидная структура сети, узлами в которой являются маршрутизаторы. "Корневой" маршрутизатор подключен к интернет. В итоге мы имеем несколько сетей, к которым "из вне" мы можем достучаться через цепочку роутеров. Так же в каждой такой сети есть виндовый VPN-сервер.
Вопрос: как настроить маршрутизаторы (в первую очередь корневой), чтобы иметь возможность подключаться к каждому из этих серверов?
pl17
26.05.2010
второе предложение не понял
acella
26.05.2010
Хитрый план )) Если вся сетка за NATом то не получится из вне одновременно более чем к 1 серваку цеплятся
Если вся сетка за натом, то по Ipsec не получится, но по OpenVPN можно сделать. По PPTP не помню, вроде, тоже не получится.
acella
26.05.2010
По OpenVPN ессно можно , какой хош порт тот и выбирай ))
7aladin
26.05.2010
В винде порт 1723 клиента или сервера VPN можно изменить.
А с GRE что прикажете делать?
7aladin
26.05.2010
В статье речь об одном сервере ВПН. А у нас несколько.
7aladin
27.05.2010
остальное в факе на pptpproxy
acella
26.05.2010
Теряется удобство работы, придётся на стороне каждого клиента править.
Deacon
26.05.2010
Хрю-кин писал(а)
OpenVPN можно сделать

К сожалению приходится говорить о штатных виндовых средствах...
acella
26.05.2010
Обязательно нужно подключатся к разным серверам по VPN ? Нельзя сделать 1 гейт и работать с нужными сервисами через него?
Deacon
26.05.2010
Просто структура сети уже есть, и менять в ней что-либо я не властен. :)
7aladin
26.05.2010
pptpProxy
acella
26.05.2010
Как ?
Никак. Прокся не сможет раскидывать GRE-пакеты на разные сервера.
acella
26.05.2010
Тото и оно
7aladin
26.05.2010
В ТЗ нет информации, что клиенты на динамике.
Да и внешних адресов доступа может быть больше одного.
Deacon
26.05.2010
Идея понятна. Можно было бы разруливать по адресу клиента. Но есть 2 проблемы: клиенты с динамическими айпишниками; есть сомнения насчет "корневого" роутера. Он вполне может из себя представлять DIR-100. :)))
7aladin
26.05.2010
Можно попробовать Direct Access для доступа в корпоративку + VPN на конкретный сервер.
acella
26.05.2010
Причём здесь динамика , если клиентам придётся подключатся к нестандартному порту
vortex
26.05.2010
Переделать логику подключения? Оставить 1 внутренний VPN сервер, к которому пробросить подключения снаружи через NAT (либо поднять на корневом маршрутизаторе), а второй VPN сервер потушить (или сделать бэкап-сервером), оставив подключение по pptp к первому. Маршрутизацию и ограничения настраивать соответственно на первом.

В общем примерно эта мысль уже озвучивалась. Менять структуру сети не придется, надо будет только плотно поработать с разграничением доступа внешних клиентов (например разные учетные записи для авторизации) и маршрутизацией (присваивать статические ip из разных подсетей) и естественно обеспечить видимость двух серверов друг другом.
Если на одном сервере поднять ППТП, а на другом Айписек - то два можно заставить работать одновременно
Deacon
29.05.2010
В общем наплюнул я на ВПН и сделал терминальный доступ. Щас другая проблема. На клиенте стоИт принтер HP P1005... :)))))
acella
29.05.2010
и ?
Deacon
30.05.2010
Согласно всем отзывам это один из самых глючных хьюлетовских принтеров. Соответственно через терминал не печатает.
acella
30.05.2010
ScrewDrivers в помощ
galkin
30.05.2010
Сомневаюсь, что ради P1005 такой дорогой софт покупать станут.
Сам не так давно прикупил лицензию, но для десятка мощных HP4250
Че написано в журнале "Система"?
nnstepan
30.05.2010
thin print (.print) или скрюдрайверс в помощь.
Deacon
31.05.2010
ScrewDrivers платный, как и thinprint.
Решил проблему с помощью Redmon, Ghostscript и такой-то матери. :))
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.