|
|
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток. Возникла такая ситуевина: есть две обособленных сети, расположенных (допустим) на расстоянии 1км друг от друга; существует возможность обе сети подключить к сети провайдера и объединить Провайдер к серверам каждой из сетей доведет шнурок Ethernet. Хотелось бы услышать ваше мнение по поводу возможности объединения двух сетей поверх сети провайдера (например - VPN) с использованием роутеров или маршрутизаторов. Сразу оговроюсь - в сетку провайдера будут смотреть только две железки (по одной с каждой сети) - либо сетевые карты серверов, либо роутеры PS: поднять RRAS и VPN на серверах не проблема, но мне не очень нравятся софтовые решения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 01:19:52 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
1. купить у провайдера MPLS L2 сервис 2. поднять GRE + 3DES на сиське (все остальные GRE не шифруют) 3. поднять IPSec на чем угодно вариантов немного, важно, что от проблемы шифрования траффика вам не уйти ЗЫ "роутеров" == "маршрутизаторов" ЗЗЫ забудьте про винду, если речь идет о сетях или безопасности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 01:48:20 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
"Купить" у провайдера какие-то сервисы не получится - своя специфика - есть только 2 Ethernet дырки с присвоением этим дыркам ИП прова. На счет шифрования трафика особо можно не заморачиваться - главное роутеры должны не только делать прямую переброску с одного на другой, но и (по условию) делать перенаправления на сервер провайдера (кое-какие сервисы мы берем прямо у него) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 01:56:19 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Еще есть один ньюанс - если покупать какую-то железку - хотелось бы отказаться от сервера, который сейчас выполняет роль шлюза (это уже пожелания из финансового отдела) ... вообще - реальны ли такие требования? ЗЫ: если не сложно - буду рад какие-то примеры моделек, которые поддерживают все эти требования, ну или большую их часть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 02:02:39 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
автор"Купить" у провайдера какие-то сервисы не получится - своя специфика - есть только 2 Ethernet дырки с присвоением этим дыркам ИП прова. охотно верю, но а почему купить нельзя? авторглавное роутеры должны не только делать прямую переброску с одного на другой но и (по условию) делать перенаправления на сервер провайдера (кое-какие сервисы мы берем прямо у него) вы сами понимаете что пишете? То что вы хотите сказать -- всего-лишь на оконечных маршуртизаторах необходимо корректно настроить маршуртизацию. автор Еще есть один ньюанс - если покупать какую-то железку - хотелось бы отказаться от сервера, который сейчас выполняет роль шлюза (это уже пожелания из финансового отдела) ... вообще - реальны ли такие требования? зачем выкидывать сервер, зачем вообще что-то покупать? Поставьте на каждый оконечный сервер OpenBSD (хоть соляру, главное не винду) и все авторЗЫ: если не сложно - буду рад какие-то примеры моделек, которые поддерживают все эти требования, ну или большую их часть не сложно, но вы сами не понимаете что вам надо, требования, это конкретные параметры, типа пропускной способности, фич (к примеру IPSec-dialup, VoIP, IPS, Antivirus) и прочее, поэтому деньги будут потрачены, а результат не достигнут мое мнение: ничего покупать не надо, ставьте юникс/линукс, настраивайте маршрутизацию фаерволл нат прокси и прочее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 02:40:50 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Осямое мнение: ничего покупать не надо, ставьте юникс/линукс, настраивайте маршрутизацию фаерволл нат прокси и прочее... охотно верю другое дело, что с никсами я не работал, а тестить просто негде - потому на виндах и работаем, а железки отдельные хочу именно из-за того, что хотят сервера освободить По поводу требований - думаю, главным будет максимальная пропускная способность (желательно - 100 МБит), шифрование не является основным требованием. Просто необходимо объединить 2 сети в одну через коммуникации дружественной фирмы - потому и нельзя купить доп сервисы - их просто нет. Если не сложно - не могли бы тогда подсказать статьи и простой для понимания виндузятником дистрибутив никса, поддерживающий маршрутизацию (сложности представляет не отсутствие удобного графического интерфейса, а именно незнание самой среды ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 03:52:35 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Tosh, наймите админа и не мучайте себя и окружающих ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 12:22:58 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Tosh, посмотри функционал железок DLINK а-ля 804 правда 100 мегабит поверх IP туннеля врядли выйдет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2008, 12:25:35 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Ося, с удовольствием найму ... вот только забесплатно - нету такой ставки в компании ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2008, 01:22:20 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
mm1chael, спасибо - уже интереснее ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2008, 01:22:47 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
если километр в прямой видимости можно рассмотреть вариант без провайдера либо радиомодем либо что нить типа wifi c направленными антенами ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2008, 09:37:43 |
|
||
|
Объединить две сети
|
|||
|---|---|---|---|
|
#18+
Поставьте с двух сторон микротик, железка а-ля 133-266 мегагерц + 32 ОЗУ + 120 МБ винт/флешкарта -- вот все что надо для обеспечения вашей задачи Лицензия на один *тик стоит примерно 50 зеленых + налоги. Строится как 2 пальца, поддерживает все что хош Себистоимость аналогичного проэкта (включая лицензию) была = 35 у.е. старая тачка + 55 у.е. микротик * 2 машины ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2008, 17:49:35 |
|
||
|
|

start [/forum/topic.php?fid=30&fpage=76&tid=1531751]: |
0ms |
get settings: |
10ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
229ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 238ms |
| total: | 553ms |

| 0 / 0 |
