imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 09.03.2005
Сообщения: 55
![]() |
![]()
Есть такая задача: объединить две удаленные сети через инет.
Понятно, что есть VPN, но хотелось бы более комфортный вариант, а именно:чтобы обе сети были как одно целое. с одним адресным пространством. Вобщет именно такой вариант сейчас и есть. Т.е. две сети территориально разделенные находятся в одном адресном пространстве, и вообще все выглядит так как быдто бы они и не разделялись никогда. Провайдеры при этом разные. (Это провайдер удаленного офиса там что-то сделал чтобы так все работало) Но руководство в целях экономии хочет удаленный офис перевести на хDSL (не стрим, но аналог). Соответственно и адрес будет динамическим. Теперь подробности. Сеть имеет адреса вида 100.0.0.х, внешний шлюз основного офиса: 212.247.61.1, удаленная сеть - внутренние адреса такие же, а внешний... а х.з. какой у него будет! С обоих концов стоят Win2003 Server с двумя сетевыми интерфейсами соответственно. Воть. Искал в инете, но нашел решение только для Линуха. Хотелось бы под винды такое же сделать. Подскажите, плиз, если кто сталкивался и/или знает как все это можно организовать! |
![]() |
![]() |
# 2 | ||
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Можно еще поставить с двух сторон два маршрутизатора, поддерживающих IPSeс. Только это сути не меняет - все равно получается VPN. Да и велосипед изобретать, ИМХО, себе дороже. Цитата:
Выложи ссылку, пожалуйста.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
||
![]() |
![]() |
# 3 |
Junior Member
Регистрация: 09.03.2005
Сообщения: 55
![]() |
Ну с двумя железками на концах - это понятно. А вот как бы такое на Win2003 замутить. Если честно, не понимаю причем здесь изобретение велосипеда. Может просто туплю.
Провайдер, как выяснилось, организовал все как раз на железках... А насчет реализации на Линухе вот ссылка: http://www.opennet.ru/base/net/remote_bridging.txt.html |
![]() |
![]() |
# 4 | ||
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Дык это тот же VPN, только в левой руке
![]() Цитата:
Цитата:
Потому и сказал, что незачем изобретать велосипед. Объединение географически удаленных сетей в единую сетевую структуру уже давно отработано.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
||
![]() |
![]() |
# 8 |
Junior Member
Регистрация: 09.03.2005
Сообщения: 55
![]() |
Ну ИМХО IPSec вроде более подходит для данной задачи... да и в плане безопасности вроде получше будет.
Upd: Но сейчас даже не в этом вопрос... Почитал матчасть OpenVPN - там нужно указывать в конфигах адреса точек. Это должны быть реальные IP. Некоторая проблема в том, что у удаленного офиса динамический IP... Последний раз редактировалось iStranger; 29.03.2007 в 17:50. |
![]() |
![]() |
# 9 | |
Junior Member
Регистрация: 09.02.2006
Сообщения: 71
![]() |
Цитата:
Кстати, технически ничего не мешает пустить туннель OpenVPN внутри любого другого который покажется вам более надёжным и который сумеете создать (прошу отнестись с извесной долей юмора) Неплохо было бы по поводу ранеенаписанного услышать мнение окружающих Что касается необходимости реальных IP, то для OpenVPN достаточно одного – на сервере (на принимающей стороне), естественно, инициировать подключение можно будет только из филиала |
|
![]() |