Страница 1 из 2 12 Последняя »
  1. #1
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    Какой VPN наиболее правильный для удаленного доступа к офисной сети?..

    Возникла срочная задача - пустить парочку удаленных пользователей в офисную сеть.

    Решил ее по быстрому известным мне способом - L3 OpenVPN через tun. Минус подобного решения - клиент в отдельной подсети, нетбиос не проходит, все шары приходится прописывать вручную, все доменные фишки не работают. Что лучше использовать, чтобы пустить пользователей полноценно в сеть? Попытаться вместо tun использовать L2 вариант OpenVPN, с tap, или еще есть какие решения?... В наличии - основной шлюз на Debian и резервный шлюз на MikroTik...
    [Linux][FreeBSD][Canon][CB27MHz][2:5030/][Jive,Hustle,Rock'n'Roll,Salsa,Tango]

  2. ответ для Andrew SWH , на сообщение « Какой VPN наиболее правильный для... »
    #2
    Мега-элита Аватар для Nikum
    Регистрация
    12.09.2007
    Адрес
    ВО, ПС
    Сообщений
    4 643

    Neorouter не годится?
    Либо опять же через облако Mega, но там только файлами обмениваться получится.

  3. ответ для Nikum , на сообщение « Neorouter не годится? Либо опять же... »
    #3
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    Цитата Сообщение от Nikum Посмотреть сообщение
    Neorouter не годится?
    Либо опять же через облако Mega, но там только файлами обмениваться получится.
    Облака не подходят - в них очень не хочется, да и нет смысла выгружать содержимое файл-сервера. Суть - именно в доступе удаленных клиентов в адресное пространство уже существующей большой сети. Чтоб броадкасты все проходили, весь немаршрутизируемый трафик виндовой сети. Вот фраза "NeoRouter имитирует подключение персонального компьютера, сервер и других устройств через коммутатор " - она очень интересная, если, конечно, в вики под коммутатором подразумевают свитч... Пасиб, буду изучать вопрос!
    [Linux][FreeBSD][Canon][CB27MHz][2:5030/][Jive,Hustle,Rock'n'Roll,Salsa,Tango]

  4. ответ для Andrew SWH , на сообщение « Какой VPN наиболее правильный для... »
    #4
    Мега-элита Аватар для Nikum
    Регистрация
    12.09.2007
    Адрес
    ВО, ПС
    Сообщений
    4 643

    Я делал на Neorouter Free Edition виртуальную сетку, работают файловые шары, доступ к SQL-серверу, RDP. Не все быстро открывается, но сносно.
    Комп, на котором собственно серверная часть крутится, и на нем вся сетка и держится, должен иметь внешний IP и быть доступным снаружи. Остальные компы могут быть в любых локальных сетях за шлюзами.

  5. ответ для Andrew SWH , на сообщение « Какой VPN наиболее правильный для... »
    #5
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    Но при этом клиентскую часть надо ставить на ВСЕ компы?... У меня уже есть большая локальная сеть с доменом, кучей устройств типа принт-серверов и проч., к ней надо добавить небольшое число внешних пользователей. Ради нескольких клиентов вводить в виртуальную сеть все остальные, куда более многочисленные, устройства - не очень разумно, наверное....

  6. ответ для Andrew SWH , на сообщение « Какой VPN наиболее правильный для... »
    #6
    Мега-элита Аватар для Nikum
    Регистрация
    12.09.2007
    Адрес
    ВО, ПС
    Сообщений
    4 643

    Не на все, конечно, а только С которых или НА которые будут обращения. На клиентском компе появляется виртуальный сетевой адаптер и комп будет находиться сразу в 2-х локальных сетях

  7. ответ для Nikum , на сообщение « Не на все, конечно, а только С которых... »
    #7
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    Цитата Сообщение от Nikum Посмотреть сообщение
    Не на все, конечно, а только С которых или НА которые будут обращения. На клиентском компе появляется виртуальный сетевой адаптер и комп будет находиться сразу в 2-х локальных сетях
    Гм. Понял. Тут возникает другая проблема, при такой схеме выпадают железки на хитры ОС или вообще без таковых. Аппаратные принт-серверы, вся система охраны и виденаблюдения. Ладно, бум изучать вопрос.
    [Linux][FreeBSD][Canon][CB27MHz][2:5030/][Jive,Hustle,Rock'n'Roll,Salsa,Tango]

  8. ответ для Andrew SWH , на сообщение « Какой VPN наиболее правильный для... »
    #8
    Наш человек Аватар для Danil
    Регистрация
    16.08.2007
    Адрес
    Купчино
    Сообщений
    8 913

    А если возможности микротика более детально изучить?!?! Это же мега-вещь! И для таких целей, в частности.

  9. ответ для Danil , на сообщение « А если возможности микротика более... »
    #9
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    Цитата Сообщение от Danil Посмотреть сообщение
    А если возможности микротика более детально изучить?!?! Это же мега-вещь! И для таких целей, в частности.
    Да, этим тоже занимаюсь. Мануалов много в целом. Одно мне сразу не нравится: OpenVPN, мне в целом давно привычный, там только TCP, а это очень плохо - скорость заметно ниже, чем UDP из-за избыточного контроля трафика...

    Еще вот грабля возникла. Системы XP и 7 прекрасно через опенвпн ходят на виндовые шары \\айпишник\шара. Принесли мне сегодня Win10 для настройки. Хрен там был. При полностью аналогичной конфигурации сервера пингуются, но шары на них не открываются. RDP работает без проблем. Где собака порылась?.. Ноут уже отдал обратно, чтобы человек мог работать завтра днем, все детали не успел записать. Файерволл виндовый полностью глушили - не помогло. С чем может быть связано? Куда копать?
    [Linux][FreeBSD][Canon][CB27MHz][2:5030/][Jive,Hustle,Rock'n'Roll,Salsa,Tango]

  10. #10

    Цитата Сообщение от Andrew SWH Посмотреть сообщение
    Принесли мне сегодня Win10 для настройки. Хрен там был. При полностью аналогичной конфигурации сервера пингуются, но шары на них не открываются. RDP работает без проблем. Где собака порылась?.. Ноут уже отдал обратно, чтобы человек мог работать завтра днем, все детали не успел записать. Файерволл виндовый полностью глушили - не помогло. С чем может быть связано? Куда копать?
    На днях столкнулся. Там, похоже, на какой-то определенной версии десятки политики безопасности изменили.
    "Небезопасные гостевые входы"
    http://winitpro.ru/index.php/2018/01...ndows-10-1709/
    --------------------------------------------------------
    Броня крепка, и тапки наши быстры...
    --------------------------------------------------------

Страница 1 из 2 12 Последняя »


Быстрый переход

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  

Перепечатка материалов запрещена без письменного согласия администрации и авторов.
© 2000— Littleone®
Контактная информация · Рекламодателям · Политика конфиденциальности

Работает на vBulletin® версия 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. Все права защищены.
Перевод на русский язык - idelena