|
|
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Уважаемые форумчане, подскажите советом. У нас есть в первом городе LAN1 192.168.1.0, есть белый IP (Ethernet) 195.x.x.1; во втором городе LAN2 192.168.2.0, есть белый IP 195.x.x.2; во третьем городе LAN3 192.168.3.0, есть белый IP 195.x.x.3. Имеется потребность объединить три сети звездой с центром в первом городе (например обеспечить возможность пинговать с 192.168.1.5 хост 192.168.2.5 или возможность пинговать с 192.168.3.5 хост 192.168.1.5). Как лучше поступить? 1.Установить W2003 в качестве шлюза в трех городах, поднять службу RRAS (для выхода локальной сети в интернет) и что-нибудь еще сделать дважды в центре и единожды в перефериях (не знаю, что подскажите) для объединения (VPN site-to-site)? 2.Установить W2008R2 в качестве шлюза в трех городах, поднять какую-то роль(и), службу(ы), (не знаю, что подскажите) (для выхода локальной сети в интернет) и что-нибудь еще сделать в центре дважды и единожды в перефериях (не знаю, что подскажите) для объединения (VPN site-to-site)? 3.Установить Forefront TMG и сделать объединение посредством его функционала (если он имеется, просто по описанию я понял, что TMG -это симбиоз межсетевого экрана, прокси-сервера и маршрутизатора(?)), т.е. если есть TMG на машине, то роли и службы маршрутизации самой ОС поднимать не нужно (или нужно?). И не нашел ничего в описании о том умеет ли TMG строить туннели VPN site-to-site и может ли он их строит сколько угодно ( в моем случае дважды из центра). Спасибо за ответы:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.09.2012, 10:59 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
3. рабочий вариант, поддерживает сайты и vpn-to-vpn Едиственная проблема - нужны знания, достаточно большие. Но конфигурация типовая. В каждом городе нужен свой контроллер и WINS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 08:50 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Конфигурация описана в любой книге по ISA ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 08:54 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЕдиственная проблема - нужны знания, достаточно большие. Проблема сильно преувеличена. Anatoly PodgoretskyВ каждом городе нужен свой WINS Вот нафега тебе обзор многосегментной сети? А больше WINS ни для чего не нужон. pt12pt3.Установить Forefront TMG Это денех надо "до фига". Штатный RRAS вполне справится. Тем более TMG просто рулит этим штатным RRAS-ом и ничего более. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 08:59 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
1. Ну не очень, проблема зависит от знаний человека 2. сомневаюсь, что ему обзор не нужен. 3. ISA стоила не дорого порядка 1 штуки, в России значительно дешевле. Про стоимость TMG не знаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 09:06 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Волшебное слово VPN, а как вы его организуете зависит от денег, знаний, вашего провайдера, еще кучи нюансов... Может у вас сейчас выход в И-нет построен на роутерах, которые способны поднять между собой VPN, или провайдер предоставляет такую услугу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 10:27 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky3. ISA стоила не дорого порядка 1 штуки, в России значительно дешевле. Сказочник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 12:08 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Мне лень искать счет и переводить в баксы, может я не точно помню, давно было, тожет не одна штука, а три ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 12:23 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Все таки нашел счет, две штуки баксов по курсу тех времен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 12:25 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Так может сделать вообще первый вариант? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 13:47 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
pt12ptAnatoly Podgoretsky, Так может сделать вообще первый вариант? Если у вас w2k3 играют роль контроллеров домена, то я не рискнул бы выставить их попой в инет, в зависимости от скорости канала и количества клиентов в локальных сетях купил бы железячки поддерживающие VPN, что-нибудь типа Dlink DI-804..., ну а если денег нет, то роутеры на базе "стандартного" компа с начинкой из linux или freebsd, можно найти специализируемый дистрибут, с использованием ipsec... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 14:01 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovpt12ptAnatoly Podgoretsky, Так может сделать вообще первый вариант? Если у вас w2k3 играют роль контроллеров домена, то я не рискнул бы выставить их попой в инет, в зависимости от скорости канала и количества клиентов в локальных сетях купил бы железячки поддерживающие VPN, что-нибудь типа Dlink DI-804..., ну а если денег нет, то роутеры на базе "стандартного" компа с начинкой из linux или freebsd, можно найти специализируемый дистрибут, с использованием ipsec... Нет это будут отдельные машины. Хотя может быть все же лучше сразу W2008R2 (со штатным функционалом). Как-то не хочется с никсами связываться:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 14:56 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
pt12ptНет это будут отдельные машины. Хотя может быть все же лучше сразу W2008R2 (со штатным функционалом). Как-то не хочется с никсами связываться:) И все-таки еще раз посоветую подумать и сделать сеть на железных роутерах. В конечном итоге оно обойдется дешевле и на порядок безгеморройнее. Независимо от изготовителя - Cisco, Zyxel, D-Link, вы уложитесь меньше чем 1k$ на сайт. По собственному опыту, у моих заказчиков сейчас работает сеть из 4х сайтов (30-40 пользователей) в Мск и Спб на упоминавшихся выше DI-804 и DFL-260. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 16:42 |
|
||
|
Как соединить три географически разделенных локальных сети?
|
|||
|---|---|---|---|
|
#18+
pt12ptSergey Orlovпропущено... Если у вас w2k3 играют роль контроллеров домена, то я не рискнул бы выставить их попой в инет, в зависимости от скорости канала и количества клиентов в локальных сетях купил бы железячки поддерживающие VPN, что-нибудь типа Dlink DI-804..., ну а если денег нет, то роутеры на базе "стандартного" компа с начинкой из linux или freebsd, можно найти специализируемый дистрибут, с использованием ipsec... Нет это будут отдельные машины. Хотя может быть все же лучше сразу W2008R2 (со штатным функционалом). Как-то не хочется с никсами связываться:) Вы думаете это будут дешевле... 1500$ + стоимость железа... Я бы понял если бы к вас стояла дополнительная какая-нибудь задача на тему трафика, статистики по инету, мвой почтовик на роутере, а так железки будет безгеморройнее... Считайте денежку, может вы и правы... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2012, 17:20 |
|
||
|
|

start [/forum/topic.php?fid=26&tid=1496357]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
50ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 343ms |

| 0 / 0 |
