imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 13.09.2007, 06:55     # 1
deimos
Member
 
Аватар для deimos
 
Регистрация: 06.12.2003
Сообщения: 318

deimos Нимб уже пробиваетсяdeimos Нимб уже пробивается
Выбор подходящего софта для организации удаленного доступа к сети

Народ, посоветуйте пожалуйста, что выбрать из софта в следующей ситуации:
дано:
1.сервер Windows 2003 с ISA 2004 в качестве файерволла
за ним в локальной сети сервер Windows 2003 fileserver с 1С
2. ноутбук сотрудника с копией 1С где-то на просторах нашей Родины с
подключением к Internet.
надо: возможность безопасного доступа в локальную сеть из любой точки
мира посредством высокоскоростного подключения.
Обычный VPN не подходит потому что он уже используется для доступа к шлюзу, да и не хочется пользовать обычный VPN виндовый внутри сети.
Пока что склоняюсь к ViPNet CUSTOM от www.infotecs.ru: по идее их софт создает защищенный ВНП через клиент-серверное приложение, что меня устраивает в том плане, что не надо открывать прямой доступ внутрь сети извне.
Есть ли ещё хорошие проверенные решения данной проблемы?
__________________
Смысл игры не в том, кто умрет, а в том, кто умрет первым
deimos вне форума  
Старый 13.09.2007, 20:01     # 2
solarian
Newbie
 
Регистрация: 13.09.2007
Сообщения: 12

solarian Известность не заставит себя ждать
А чем не устраивает бесплатный OpenVPN (http://openvpn.net/ ) ?
В отличие от обычного виндового VPN, умеет работать по UDP или TCP, проблем с файрволлами гораздо меньше.
solarian вне форума  
Старый 14.09.2007, 02:32     # 3
deimos
Member
 
Аватар для deimos
 
Регистрация: 06.12.2003
Сообщения: 318

deimos Нимб уже пробиваетсяdeimos Нимб уже пробивается
Цитата:
Сообщение от solarian Посмотреть сообщение
А чем не устраивает бесплатный OpenVPN (http://openvpn.net/ ) ?
В отличие от обычного виндового VPN, умеет работать по UDP или TCP, проблем с файрволлами гораздо меньше.
а он умеет работать через NAT и без открытия входящего канала снаружи? т.е. по принципу клиент-сервер.
__________________
Смысл игры не в том, кто умрет, а в том, кто умрет первым
deimos вне форума  
Старый 14.09.2007, 11:51     # 4
solarian
Newbie
 
Регистрация: 13.09.2007
Сообщения: 12

solarian Известность не заставит себя ждать
Если NAT со стороны ноутбука - умеет.

Для VPN-сервера за NATом придется настраивать перенаправление портов
(но лучше все же запускать OpenVPN сервер на компе с прямым доступом в интернет)
solarian вне форума  
Старый 14.09.2007, 13:36     # 5
Rob
Счастливый папаша
 
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848

Rob Гурее всех гурых :-)
Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)
deimos, gotomeeting.com от Citrix
__________________
Поддержи важную инициативу IMHO.WS:
http://imho.ws/showthread.php?t=128894
Rob вне форума  
Старый 15.09.2007, 23:58     # 6
allasur
Newbie
 
Регистрация: 19.05.2006
Сообщения: 13

allasur Мелкий засранец
Kerio Winroute Firewall очень прост и понятен, можно разобраться за пару дней. Он и файрволом будет, и ВПН умеет.
winroute.ru кряки к нему тут keio-rus.ru
allasur вне форума  
Старый 17.09.2007, 03:05     # 7
deimos
Member
 
Аватар для deimos
 
Регистрация: 06.12.2003
Сообщения: 318

deimos Нимб уже пробиваетсяdeimos Нимб уже пробивается
Цитата:
Сообщение от allasur Посмотреть сообщение
Kerio Winroute Firewall очень прост и понятен, можно разобраться за пару дней. Он и файрволом будет, и ВПН умеет.
winroute.ru кряки к нему тут keio-rus.ru
если бы все было так просто, то я бы не гиммороился.
у меня уже стоит ВПН на шлюзе посредством ISA.
так что ВПН не прокатит, либо его надо будет отключать на шлюзе и включать на файл-сервере, что меня не устраивает.
мне надо именно безопасный доступ в локалку посредством обратного ВПН, типа GoToMyPC® от citrix чтобы не открывать прямой доступ к серверу из и-нета.
вот я и ищу какой-нибудь красивый проверенный вариант.
пока что либо ПО Инфотекс либо GoToMyPC®.
__________________
Смысл игры не в том, кто умрет, а в том, кто умрет первым
deimos вне форума  
Старый 26.09.2007, 09:51     # 8
deimos
Member
 
Аватар для deimos
 
Регистрация: 06.12.2003
Сообщения: 318

deimos Нимб уже пробиваетсяdeimos Нимб уже пробивается
вобщем, итог ситуации: Керио ВПн использовать не получилось из-за абсолютной нелюбви керио к ИСЕ и обратно. ИСА упорно не пропускала UDP трафф. Помучавшись и перерыв кучу мануалов я бросил писать правила для UDP и сменил ВПН сервер.
Вышеуказанные ViPNet CUSTOM, OpenVPN, GoToMyPC® были протестены и отвергнуты по следующим причинам: випнетовский комплект из-за непомерной дороговизны, опенвпн - проблемы с ИСА и разрешением протоколов, GoToMyPC - из-за использования скриптов через сайт цитрикса, влествие чего сильно жрался внешний траффик.
очередной жертвой тестов стал WinSSHD от bitvise который коннектится по 22 порту, поддерживает шифрование, сжатие траффика и прочие прелести.
клиентом к нему служит Tunnelier, который позволяет пересылать файлы, открывать удаленный рабстол, открывать коммандную строку.
вот такое решение ситуации организации доступа внутрь сети напрямую.
__________________
Смысл игры не в том, кто умрет, а в том, кто умрет первым
deimos вне форума  
Старый 17.01.2008, 12:26     # 9
minizver
Newbie
 
Регистрация: 14.06.2004
Адрес: Belaya Tserkov
Пол: Male
Сообщения: 26

minizver Путь к славе только начался
Я пользуюсь сервисом LogMeIn и не имею никаких геморроев с форвардингом портов. Подключаюсь с домашнего компьютера к рабочему и работаю, как-будто я за ним сейчас и нахожусь.
minizver вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:35.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.