|
Ковров33.ru
|
чат
|
история
|
события
|
каталог
|
карты
|
связь
|
Телефоны
|
Радио
|
арт
|
ICQ
|
ГАЛЕРЕЯ
|
погода
|
Вики
|
Но
думай
, прежде чем написать!
Добро пожаловать,
Гость
. Пожалуйста,
войдите
или
зарегистрируйтесь
.
18-06-2025, 15:14:47
1 час
1 день
1 неделя
1 месяц
Навсегда
Войти
Поиск:
Расширенный поиск
Правила
общения ковровского форума.
KF
Техника
Технические вопросы
(Модераторы:
12345
,
Stalin
)
Как лучше сделать?
0 Пользователей и 1 Гость смотрят эту тему.
« предыдущая тема
следующая тема »
Страниц:
[
1
]
2
Все
Автор
Тема: Как лучше сделать? (Прочитано 3166 раз)
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
Рейтинг: +1596/-2293
Offline
Пол:
Сообщений: 33237
Бот Одмерала
Как лучше сделать?
«
:
28-06-2010, 12:00:07 »
Есть провайдер инета, который раздает его через ВПН.
У абонента этого провайдера стоит сервак, на который по инету льются данные.
При этом канал от сервака до источника данных тоже должен быть ВПН.
Вопрос. Каким железом образовать внутренний ВПН и с какой стороны лучше поставить ВПН сервер?
Записан
Rover
9 звёзд
Рейтинг: +1674/-2296
Offline
Пол:
Сообщений: 16806
укушу
Re: Как лучше сделать?
«
Ответ #1 :
28-06-2010, 12:02:16 »
Цитата: КОВРОВСКИЙ ИНДЮК от 28-06-2010, 12:00:07
с какой стороны лучше поставить ВПН сервер?
лучше-с права.
Записан
Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
Рейтинг: +1596/-2293
Offline
Пол:
Сообщений: 33237
Бот Одмерала
Re: Как лучше сделать?
«
Ответ #2 :
28-06-2010, 12:10:44 »
Дурачок, же, ты, Ровер.
Серваки в стойке друг над другом по центру стоят.
Записан
Diozan
9 звёзд
Рейтинг: +1131/-1293
Offline
Пол:
Сообщений: 15104
Кашу мясом не испортишь
Re: Как лучше сделать?
«
Ответ #3 :
28-06-2010, 12:14:05 »
Сам сервер, на который или с которого льются данные, вполне может выполнять роль ВПН без всякого дополнительного железа. ВПН сервер лучше ставить с той стороны, с которой он постоянно включён. Принципиально разницы нет, вопрос только кто к кому цепляться будет. Ну и требование к ВПН серверу - он должен иметь белый адрес.
«
Последнее редактирование: 28-06-2010, 12:15:34 от Diozan
»
Записан
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
Рейтинг: +1596/-2293
Offline
Пол:
Сообщений: 33237
Бот Одмерала
Re: Как лучше сделать?
«
Ответ #4 :
28-06-2010, 12:39:46 »
Говорят, что софтовый ВПН сервак такой то-ормоз!
А нет такого железа, чтоб роутер прямо с ВПН сервером?
Или лучше набрать всего по отдельности?
Записан
HexMaster
СуперЗвезда
Рейтинг: +1980/-3349
Offline
Пол:
Сообщений: 47220
Мегапихарь
Re: Как лучше сделать?
«
Ответ #5 :
28-06-2010, 13:11:58 »
Цитата: КОВРОВСКИЙ ИНДЮК от 28-06-2010, 12:39:46
А нет такого железа, чтоб роутер прямо с ВПН сервером?
Есть такие роутеры. Покупаешь парочку с двух сторон, и они у тебя между собой VPN-туннель создают.
Записан
HexMaster was here. ©
Diozan
9 звёзд
Рейтинг: +1131/-1293
Offline
Пол:
Сообщений: 15104
Кашу мясом не испортишь
Re: Как лучше сделать?
«
Ответ #6 :
28-06-2010, 21:58:39 »
Цитата: КОВРОВСКИЙ ИНДЮК от 28-06-2010, 12:39:46
нет такого железа, чтоб роутер прямо с ВПН сервером?
Или лучше набрать всего по отдельности?
Циски.
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Как лучше сделать?
«
Ответ #7 :
29-06-2010, 23:21:02 »
практически любой аппаратный роуте умеет делать впн хоть зиксель, хоть алайд, хоть длинк, хоть циска
хоть парами, хоть вперемешку - ipsec стандарт который не знают токо совсем ленивые, вбиваеш прешаред ключ байт 30-60, sha+aes256 шифрование, и хрен чем пробьеш
софтовые роутеры тоже имеют право на жисть, хоть на ХР - pptp, правда шифрование попроще и перегружать нада периодически, но работать будет
Записан
Diozan
9 звёзд
Рейтинг: +1131/-1293
Offline
Пол:
Сообщений: 15104
Кашу мясом не испортишь
Re: Как лучше сделать?
«
Ответ #8 :
01-07-2010, 19:03:47 »
А вот такая задачка... Есть аппаратное устройство, с сетевым интерфейсом. Необходимо его выставить в Интернет. Единственный способ - использовать мобильный, ибо нет никаких проводных провайдеров в округе. Но сама железка является сервером, т.е. необходимо подключать к ней клиентов, а, как знаю, мобильные провайдеры белые IP адреса просто так не дают. Поэтому выход один, организовать где-нибудь VPN сервер с белым адресом, и уже цеплять по VPN к нему эту железку, а клиентов так же засунуть в этот же VPN, где они и смогут общаться. Беда в том, что сама железка не имеет функций VPN клиента, поэтому её должен выполнять маршрутизатор, к которому она подключена. Кто может порекомендовать такой маршрутизатор, чтоб с одной стороны цеплялся к мобильным провайдерам, с другой стороны имел возможность цеплять свои порты в качестве VPN клиента к VPN серверу.
«
Последнее редактирование: 01-07-2010, 20:59:44 от Diozan
»
Записан
GREAT
Гость
Re: Как лучше сделать?
«
Ответ #9 :
01-07-2010, 20:02:16 »
эт самое каг иво денег скока?
(в реале получитса фсё нитаг но методологически блиска)
Записан
Com
Гость
Re: Как лучше сделать?
«
Ответ #10 :
01-07-2010, 20:18:43 »
Поставьте Hamachi и не парьтесь
Записан
Diozan
9 звёзд
Рейтинг: +1131/-1293
Offline
Пол:
Сообщений: 15104
Кашу мясом не испортишь
Re: Как лучше сделать?
«
Ответ #11 :
01-07-2010, 21:18:18 »
Цитата: Com от 01-07-2010, 20:18:43
Поставьте Hamachi и не парьтесь
Как ставить VPN на компах я знаю. Но компов в удалённом сегменте сети нет!!! Только тупая железка, которая отдаёт по запросу некий контент (состояние датчиков), на которой можно настроить IP, маску, дефолтовый роутер. Был бы комп, не было бы проблем. А здесь тупо железка подсоединена к маршрутизатору, выведенному в интернет. Вот и ищется такой маршрутизатор, который имел бы встроенный VPN клиент и мог бы хотя бы один из своих портов отдавать на растерзание этой VPN, что бы подключенное к этому порту устройство логически являлось бы частью VPN сети со своим адресным пространством.
Причём VPN сервер не провайдерский, а корпоративный и, теоретически, может стоять где-нибудь в Замбези (утрирую, конечно, но, в принципе, так и есть).
Таких удалённых сегментов будет несколько. Вариантов подключения к интернету адсл, но на некоторых точках кроме мобильного - ничего доступного не будет, ибо чистое поле.
Записан
GREAT
Гость
Re: Как лучше сделать?
«
Ответ #12 :
01-07-2010, 21:49:18 »
Diozan фсё знает но задает вопросы
о каг
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Как лучше сделать?
«
Ответ #13 :
01-07-2010, 22:52:57 »
Цитата: Diozan от 01-07-2010, 19:03:47
А вот такая задачка... Есть аппаратное устройство, с сетевым интерфейсом. Необходимо его выставить в Интернет. Единственный способ - использовать мобильный, ибо нет никаких проводных провайдеров в округе. Но сама железка является сервером, т.е. необходимо подключать к ней клиентов, а, как знаю, мобильные провайдеры белые IP адреса просто так не дают. Поэтому выход один, организовать где-нибудь VPN сервер с белым адресом, и уже цеплять по VPN к нему эту железку, а клиентов так же засунуть в этот же VPN, где они и смогут общаться. Беда в том, что сама железка не имеет функций VPN клиента, поэтому её должен выполнять маршрутизатор, к которому она подключена. Кто может порекомендовать такой маршрутизатор, чтоб с одной стороны цеплялся к мобильным провайдерам, с другой стороны имел возможность цеплять свои порты в качестве VPN клиента к VPN серверу.
примерная идея такова
береш dir-300\320 , заливаеш альернативную прошивку типа врт, втыкаеш в юсб gsm или cdma модем (скайлин кстати кажись за 100 р в месяц дает статик ип белый, по крайней мере банкоматы со статикой работают), делаеш на нем впн клиент куда нада, отключаеш натинг (правда не интересовался можно или нет) и вперед, если нат отрубить нельзя, то средствами врт можно пробросить порт во внутрь (тсп точно можно, юдп не вкурсе, но у вас наверняком тсп ибо юпд часто без запроса шлется)
кстати юзал вот такую железку, впн она наверно не умеет, зато вроде есть регистрация в ddns или статик ип купить , а скайлинк белые ип всегда дает и порты умеет пробрасывать, одна дырка эзернета на борту
http://skylink.ru/pages/equip.aspx?id=9419&r=33
может и спец прошивки есть к ней не вкурсе, на борту линух
«
Последнее редактирование: 02-07-2010, 10:05:49 от xaltypuh
»
Записан
Franco
Гость
Re: Как лучше сделать?
«
Ответ #14 :
01-07-2010, 23:57:55 »
Цитата: Diozan от 01-07-2010, 21:18:18
Как ставить VPN на компах я знаю. Но компов в удалённом сегменте сети нет!!! Только тупая железка, которая отдаёт по запросу некий контент (состояние датчиков), на которой можно настроить IP, маску, дефолтовый роутер. Был бы комп, не было бы проблем. А здесь тупо железка подсоединена к маршрутизатору, выведенному в интернет. Вот и ищется такой маршрутизатор, который имел бы встроенный VPN клиент и мог бы хотя бы один из своих портов отдавать на растерзание этой VPN, что бы подключенное к этому порту устройство логически являлось бы частью VPN сети со своим адресным пространством.
Причём VPN сервер не провайдерский, а корпоративный и, теоретически, может стоять где-нибудь в Замбези (утрирую, конечно, но, в принципе, так и есть).
Таких удалённых сегментов будет несколько. Вариантов подключения к интернету адсл, но на некоторых точках кроме мобильного - ничего доступного не будет, ибо чистое поле.
АСКУЭ налаживаешь чтоли?
Записан
Страниц:
[
1
]
2
Все
« предыдущая тема
следующая тема »
Перейти в:
Пожалуйста, выберите назначение:
-----------------------------
Специальные
-----------------------------
=> Арт
=> Кинематограф
=> Литература
=> MuzZone
=> Спорт
=> Игры
=> Юмор
=> Ы
-----------------------------
Техника
-----------------------------
=> Интернет
=> Городские и районные локальные сети
=> Мобильная связь
=> Авто-мото
===> АвтоКлубы
=> Софт
=> Технические вопросы
-----------------------------
Общий
-----------------------------
=> Разговоры
=> Природа
===> Птичий рынок
===> Свадебное агентство
=> Образование
=> Медицина и здоровье
=> История
=> Внимание, Поиск!
=> Мужчина и женщина. Любовь.
=> Гастрономия
=> Реклама и рекламация
=> РЫНОК
===> Рынок:Крупная бытовая техника
===> Рынок:Мелкая бытовая техника
===> Рынок:Компьютеры:Продам
===> Рынок:Компьютеры:Куплю
===> Рынок:Недвижимость
===> Рынок:Работа
===> Рынок:Авто-мото
===> Рынок:Прочее