Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Объединить две сети / 12 сообщений из 12, страница 1 из 1
27.11.2008, 01:19:52
    #35678014
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Доброго времени суток.
Возникла такая ситуевина:
есть две обособленных сети, расположенных (допустим) на расстоянии 1км друг от друга;

существует возможность обе сети подключить к сети провайдера и объединить

Провайдер к серверам каждой из сетей доведет шнурок Ethernet.

Хотелось бы услышать ваше мнение по поводу возможности объединения двух сетей поверх сети провайдера (например - VPN) с использованием роутеров или маршрутизаторов.

Сразу оговроюсь - в сетку провайдера будут смотреть только две железки (по одной с каждой сети) - либо сетевые карты серверов, либо роутеры

PS: поднять RRAS и VPN на серверах не проблема, но мне не очень нравятся софтовые решения
...
Рейтинг: 0 / 0
27.11.2008, 01:48:20
    #35678030
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
1. купить у провайдера MPLS L2 сервис
2. поднять GRE + 3DES на сиське (все остальные GRE не шифруют)
3. поднять IPSec на чем угодно

вариантов немного, важно, что от проблемы шифрования траффика вам не уйти


ЗЫ "роутеров" == "маршрутизаторов"
ЗЗЫ забудьте про винду, если речь идет о сетях или безопасности
...
Рейтинг: 0 / 0
27.11.2008, 01:56:19
    #35678034
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
"Купить" у провайдера какие-то сервисы не получится - своя специфика - есть только 2 Ethernet дырки с присвоением этим дыркам ИП прова.
На счет шифрования трафика особо можно не заморачиваться - главное роутеры должны не только делать прямую переброску с одного на другой, но и (по условию) делать перенаправления на сервер провайдера (кое-какие сервисы мы берем прямо у него)
...
Рейтинг: 0 / 0
27.11.2008, 02:02:39
    #35678040
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Еще есть один ньюанс - если покупать какую-то железку - хотелось бы отказаться от сервера, который сейчас выполняет роль шлюза (это уже пожелания из финансового отдела) ...
вообще - реальны ли такие требования?

ЗЫ: если не сложно - буду рад какие-то примеры моделек, которые поддерживают все эти требования, ну или большую их часть
...
Рейтинг: 0 / 0
27.11.2008, 02:40:50
    #35678054
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
автор"Купить" у провайдера какие-то сервисы не получится - своя специфика - есть только 2 Ethernet дырки с присвоением этим дыркам ИП прова.
охотно верю, но а почему купить нельзя?
авторглавное роутеры должны не только делать прямую переброску с одного на другой
но и (по условию) делать перенаправления на сервер провайдера (кое-какие сервисы мы берем прямо у него)
вы сами понимаете что пишете? То что вы хотите сказать -- всего-лишь на оконечных маршуртизаторах необходимо корректно настроить маршуртизацию.
автор
Еще есть один ньюанс - если покупать какую-то железку - хотелось бы отказаться от сервера, который сейчас выполняет роль шлюза (это уже пожелания из финансового отдела) ...
вообще - реальны ли такие требования?

зачем выкидывать сервер, зачем вообще что-то покупать? Поставьте на каждый оконечный сервер OpenBSD (хоть соляру, главное не винду) и все
авторЗЫ: если не сложно - буду рад какие-то примеры моделек, которые поддерживают все эти требования, ну или большую их часть
не сложно, но вы сами не понимаете что вам надо, требования, это конкретные параметры, типа пропускной способности, фич (к примеру IPSec-dialup, VoIP, IPS, Antivirus) и прочее, поэтому деньги будут потрачены, а результат не достигнут

мое мнение: ничего покупать не надо, ставьте юникс/линукс, настраивайте маршрутизацию фаерволл нат прокси и прочее...
...
Рейтинг: 0 / 0
27.11.2008, 03:52:35
    #35678069
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Осямое мнение: ничего покупать не надо, ставьте юникс/линукс, настраивайте маршрутизацию фаерволл нат прокси и прочее...
охотно верю
другое дело, что с никсами я не работал, а тестить просто негде - потому на виндах и работаем, а железки отдельные хочу именно из-за того, что хотят сервера освободить
По поводу требований - думаю, главным будет максимальная пропускная способность (желательно - 100 МБит), шифрование не является основным требованием. Просто необходимо объединить 2 сети в одну через коммуникации дружественной фирмы - потому и нельзя купить доп сервисы - их просто нет.
Если не сложно - не могли бы тогда подсказать статьи и простой для понимания виндузятником дистрибутив никса, поддерживающий маршрутизацию (сложности представляет не отсутствие удобного графического интерфейса, а именно незнание самой среды )
...
Рейтинг: 0 / 0
27.11.2008, 12:22:58
    #35678727
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Tosh,

наймите админа и не мучайте себя и окружающих
...
Рейтинг: 0 / 0
27.11.2008, 12:25:35
    #35678738
mm1chael
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Tosh, посмотри функционал железок DLINK а-ля 804
правда 100 мегабит поверх IP туннеля врядли выйдет
...
Рейтинг: 0 / 0
28.11.2008, 01:22:20
    #35680743
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Ося, с удовольствием найму ... вот только забесплатно - нету такой ставки в компании
...
Рейтинг: 0 / 0
28.11.2008, 01:22:47
    #35680744
Tosh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
mm1chael, спасибо - уже интереснее
...
Рейтинг: 0 / 0
28.11.2008, 09:37:43
    #35680959
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
если километр в прямой видимости можно рассмотреть вариант без провайдера
либо радиомодем либо что нить типа wifi c направленными антенами
...
Рейтинг: 0 / 0
06.12.2008, 17:49:35
    #35697880
Anjey aka PM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Объединить две сети
Поставьте с двух сторон микротик, железка а-ля 133-266 мегагерц + 32 ОЗУ + 120 МБ винт/флешкарта -- вот все что надо для обеспечения вашей задачи

Лицензия на один *тик стоит примерно 50 зеленых + налоги. Строится как 2 пальца, поддерживает все что хош

Себистоимость аналогичного проэкта (включая лицензию) была = 35 у.е. старая тачка + 55 у.е. микротик * 2 машины
...
Рейтинг: 0 / 0
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Объединить две сети / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]