• Albanetz Senior MemberАвтор темы
    офлайн
    Albanetz Senior Member Автор темы

    2575

    20 лет на сайте
    пользователь #20000

    Профиль
    Написать сообщение

    2575
    # 19 января 2006 12:45

    Хотелось бы обсуждать в этой ветке различные аспекты соединения сетей через VPN, виды, преимущества, недостатки разных туннелейй. практические проблемы таких реализаций и их решений.

  • Albanetz Senior MemberАвтор темы
    офлайн
    Albanetz Senior Member Автор темы

    2575

    20 лет на сайте
    пользователь #20000

    Профиль
    Написать сообщение

    2575
    # 19 января 2006 12:52

    Вот, в частности, такой практический вопрос: имеются две подсети класса С, объединенные постоянным VPN-туннелем, кооторый поднят на линуховых серваках, которые являются шлюзами/брандмауэрами в этих подсетях. Туннель не бриджевый, а маршрутизирующий. Пинги ходят, по IP к хостам есть доступ. Сети за шлюзами -- майкрософтовские, конечно, домены, на Вин2003. Вопросы:

    1. Как лучше организовать доступ по именам из другой сети, а также как подружить трастами домены -- нужно поднимать WINS, или как сделать чтобы они без бродкастов друг друга видели?

    2. Когда я открываю в виндовом эксплорере хост из другой сети -- он открывается (ну, естественно, когда захожу под соответствующим юзером) -- но поиск там по файлам и папкам не работает. Просто ничего не находит и все, хотя открыть/просмотреть эти файлы и папки можно, они есть. То же самое, если монтировать шару как диск. Поиск ничего не находит. В чем проблема и как ее решить?

  • DiMB Senior Member
    офлайн
    DiMB Senior Member

    1501

    22 года на сайте
    пользователь #5961

    Профиль
    Написать сообщение

    1501
    # 19 января 2006 13:28

    1. мне кажеться для клиентских осей не ниже вин2000 достаточно синхронизировать днс в обеих подсетях. 98-м вроде тоже должно хватить если задействовать в настройках сети днс. Я сам такого не настраивал, посему все что говрю - мое теоретическое ИМХО. Кстать, на сколько я себе представляю связь АД и ДНС на серверах виндовс, настойками только ДНС врядли получиться ограничиться. Удачи :)

    2. мот так и должно быть..

    (с) Кто-то из не очень великих...
  • Albanetz Senior MemberАвтор темы
    офлайн
    Albanetz Senior Member Автор темы

    2575

    20 лет на сайте
    пользователь #20000

    Профиль
    Написать сообщение

    2575
    # 19 января 2006 14:28

    DiMB, так я не пойму -- ты говоришь, синхронизировать ДНСы, потом сам говоришь, что настройками только ДНС не получится ограничиться... как это? ;)

  • Sterver Senior Member
    офлайн
    Sterver Senior Member

    1705

    23 года на сайте
    пользователь #560

    Профиль
    Написать сообщение

    1705
    # 19 января 2006 19:50

    Неправильно тема названа. Надо - чтото типа взаимодействие серверов и рабочих машин между офисами по vpn

    Я люблю 3 карточки, красную, жёлтую и зелёную.
  • Joker27 Senior Member
    офлайн
    Joker27 Senior Member

    4917

    21 год на сайте
    пользователь #9246

    Профиль
    Написать сообщение

    4917
    # 21 января 2006 10:44

    Трастинг настраиваецца в АД. У нас на конторе встала проблема перехода с одного домена в другой... т.к. енто все дело постепенное (юзеров оч. много) пришлось настроить траст м/ду доменами... (кстати описаный Микрософтом метод перехода с одного домена в другой у нас нихера не заработал... :-( ).

    а ВПН, всего лишь секурити-траффег в инете, поентому, по-идее, и репликация ДНС и остальной служебный траф должен без проблем проходить в Туннеле...

  • tolstic Senior Member
    офлайн
    tolstic Senior Member

    667

    21 год на сайте
    пользователь #7305

    Профиль
    Написать сообщение

    667
    # 8 февраля 2007 10:53

    Расскажите пожалуйста, как соединить два компьютера между собой по интернету.

    необходимо для 1С бухгалтерии.

    Есть подключение по ADSL.

  • omegian Senior Member
    офлайн
    omegian Senior Member

    2255

    23 года на сайте
    пользователь #306

    Профиль
    Написать сообщение

    2255
    # 8 февраля 2007 15:58

    tolstic, мало инфы, adsl это технология передачи данных.

    ip адреса реальные? терминируются на adsl модемах?

    если да, то все просто - на модемах настраивается port forwarding, на компах настраивается pptp соединение или openvpn.

  • irivert10 Junior Member
    офлайн
    irivert10 Junior Member

    31

    18 лет на сайте
    пользователь #81203

    Профиль
    Написать сообщение

    31
    # 8 февраля 2007 16:31

    Оффтоп небольшой, но все же... подскажите пожалуйста. Такая ситуация у меня в сети провайдер СОЛО - стоит модем ADSL. В нете сижу по карточкам. Имеется сеть рабочая, где в качестве провайдера стоит СОЛО ADSL и анлим пакет(модем подключен прямо к свичу, т.е. сервер никак не задействован). Имею физический доступ к любому из компьютеров каждой сети. Подскажите - можно ли как-то юзать этот анлим пакет дома? Спасибо

    беги!
  • tolstic Senior Member
    офлайн
    tolstic Senior Member

    667

    21 год на сайте
    пользователь #7305

    Профиль
    Написать сообщение

    667
    # 12 февраля 2007 10:59 Редактировалось tolstic, 1 раз.

    Удалено.

  • tolstic Senior Member
    офлайн
    tolstic Senior Member

    667

    21 год на сайте
    пользователь #7305

    Профиль
    Написать сообщение

    667
    # 12 февраля 2007 17:36 Редактировалось tolstic, 1 раз.

    Повтор тоже удален!

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12519

    21 год на сайте
    пользователь #6965

    Профиль

    12519
    # 12 февраля 2007 18:33
    irivert10:

    Оффтоп небольшой, но все же... подскажите пожалуйста. Такая ситуация у меня в сети провайдер СОЛО - стоит модем ADSL. В нете сижу по карточкам. Имеется сеть рабочая, где в качестве провайдера стоит СОЛО ADSL и анлим пакет(модем подключен прямо к свичу, т.е. сервер никак не задействован). Имею физический доступ к любому из компьютеров каждой сети. Подскажите - можно ли как-то юзать этот анлим пакет дома? Спасибо

    если у СОЛО плоская сеть второго уровня и нет фильтрации по макам и модемы дома и на работе настроены как бридж то можно. на одной из машин на работе какой-нибудь уникальный адрес, например 1.1.1.1 по маске 255.255.255.252

    а на своей машине дома адрес 1.1.1.2 по той же маске. запомни MAC адрес машины на работе. дома попробуй пингануть адрес 1.1.1.1. если пингуется - то посмотри командой "arp -a" соответствует ли адресу 1.1.1.1 MAC-адрес машины на работе.

    если соотвествует - тебе повезло. ставишь на машине на работе прокси или поднимаешь NAT и вперед.

    НКХЖЕХВ