Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
18-06-2025, 15:45:21

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Технические вопросы (Модераторы: 12345, Stalin)
| | |-+  Как лучше сделать?
0 Пользователей и 0 Гостей смотрят эту тему. « предыдущая тема следующая тема »
Страниц: [1] 2  Все Вниз Печать
Автор Тема: Как лучше сделать?  (Прочитано 3174 раз)
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
*

Рейтинг: +1596/-2293
Offline Offline

Пол: Мужской
Сообщений: 33237

Бот Одмерала


« : 28-06-2010, 12:00:07 »

Есть провайдер инета, который раздает его через ВПН.

У абонента этого провайдера стоит сервак, на который по инету льются данные.
При этом канал от сервака до источника данных тоже должен быть ВПН.

Вопрос. Каким железом образовать внутренний ВПН и с какой стороны лучше поставить ВПН сервер?
Записан
Rover
9 звёзд
*********

Рейтинг: +1674/-2296
Offline Offline

Пол: Мужской
Сообщений: 16806


укушу


« Ответ #1 : 28-06-2010, 12:02:16 »

с какой стороны лучше поставить ВПН сервер?

лучше-с права.
Записан

Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
*

Рейтинг: +1596/-2293
Offline Offline

Пол: Мужской
Сообщений: 33237

Бот Одмерала


« Ответ #2 : 28-06-2010, 12:10:44 »



Дурачок, же, ты, Ровер.

Серваки в стойке друг над другом по центру стоят.
Записан
Diozan
9 звёзд
*********

Рейтинг: +1131/-1293
Offline Offline

Пол: Мужской
Сообщений: 15104


Рак

Кашу мясом не испортишь


« Ответ #3 : 28-06-2010, 12:14:05 »

Сам сервер, на который или с которого льются данные,  вполне может выполнять роль ВПН без всякого дополнительного железа. ВПН сервер лучше ставить с той стороны, с которой он постоянно включён. Принципиально разницы нет, вопрос только кто к кому цепляться будет. Ну и требование к ВПН серверу - он должен иметь белый адрес.
« Последнее редактирование: 28-06-2010, 12:15:34 от Diozan » Записан
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
*

Рейтинг: +1596/-2293
Offline Offline

Пол: Мужской
Сообщений: 33237

Бот Одмерала


« Ответ #4 : 28-06-2010, 12:39:46 »




Говорят, что софтовый ВПН сервак такой то-ормоз!

А нет такого железа, чтоб роутер прямо с ВПН сервером?
Или лучше набрать всего по отдельности?
Записан
HexMaster
СуперЗвезда
*

Рейтинг: +1980/-3349
Offline Offline

Пол: Мужской
Сообщений: 47220


Рыбы

Мегапихарь



« Ответ #5 : 28-06-2010, 13:11:58 »

А нет такого железа, чтоб роутер прямо с ВПН сервером?
Есть такие роутеры. Покупаешь парочку с двух сторон, и они у тебя между собой VPN-туннель создают.
Записан

HexMaster was here. ©
Diozan
9 звёзд
*********

Рейтинг: +1131/-1293
Offline Offline

Пол: Мужской
Сообщений: 15104


Рак

Кашу мясом не испортишь


« Ответ #6 : 28-06-2010, 21:58:39 »

нет такого железа, чтоб роутер прямо с ВПН сервером?
Или лучше набрать всего по отдельности?
Циски.
Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #7 : 29-06-2010, 23:21:02 »

практически любой аппаратный роуте умеет делать впн хоть зиксель, хоть алайд, хоть длинк, хоть циска
хоть парами, хоть вперемешку - ipsec стандарт который не знают токо совсем ленивые, вбиваеш прешаред ключ байт 30-60, sha+aes256 шифрование, и хрен чем пробьеш
софтовые роутеры тоже имеют право на жисть, хоть на ХР - pptp, правда шифрование попроще и перегружать нада периодически, но работать будет
Записан
Diozan
9 звёзд
*********

Рейтинг: +1131/-1293
Offline Offline

Пол: Мужской
Сообщений: 15104


Рак

Кашу мясом не испортишь


« Ответ #8 : 01-07-2010, 19:03:47 »

А вот такая задачка... Есть аппаратное устройство, с сетевым интерфейсом. Необходимо его выставить в Интернет. Единственный способ - использовать мобильный, ибо нет никаких проводных провайдеров в округе. Но сама железка является сервером, т.е. необходимо подключать к ней клиентов, а, как знаю, мобильные провайдеры белые IP адреса просто так не дают. Поэтому выход один, организовать где-нибудь VPN сервер с белым адресом, и уже цеплять по VPN к нему эту железку, а клиентов так же засунуть в этот же VPN, где они и смогут общаться. Беда в том, что сама железка не имеет функций VPN клиента, поэтому её должен выполнять маршрутизатор, к которому она подключена. Кто может порекомендовать такой маршрутизатор, чтоб с одной стороны цеплялся к мобильным провайдерам, с другой стороны имел возможность цеплять свои порты в качестве VPN клиента к VPN серверу.
« Последнее редактирование: 01-07-2010, 20:59:44 от Diozan » Записан
GREAT
Гость
« Ответ #9 : 01-07-2010, 20:02:16 »

эт самое каг иво денег скока?
(в реале получитса фсё нитаг но методологически блиска)
Записан
Com
Гость
« Ответ #10 : 01-07-2010, 20:18:43 »

Поставьте Hamachi  и не парьтесь
Записан
Diozan
9 звёзд
*********

Рейтинг: +1131/-1293
Offline Offline

Пол: Мужской
Сообщений: 15104


Рак

Кашу мясом не испортишь


« Ответ #11 : 01-07-2010, 21:18:18 »

Поставьте Hamachi  и не парьтесь
Как ставить VPN на компах я знаю. Но компов в удалённом сегменте сети нет!!! Только тупая железка, которая отдаёт по запросу некий контент (состояние датчиков), на которой можно настроить IP, маску, дефолтовый роутер. Был бы комп, не было бы проблем. А здесь тупо железка подсоединена к маршрутизатору, выведенному в интернет. Вот и ищется такой маршрутизатор, который имел бы встроенный VPN клиент и мог бы хотя бы один из своих портов отдавать на растерзание этой VPN, что бы подключенное к этому порту устройство логически являлось бы частью VPN сети со своим адресным пространством.
Причём VPN сервер не провайдерский, а корпоративный и, теоретически, может стоять где-нибудь в Замбези (утрирую, конечно, но, в принципе, так и есть).
Таких удалённых сегментов будет несколько. Вариантов подключения к интернету адсл, но на некоторых точках кроме мобильного - ничего доступного не будет, ибо чистое поле.
Записан
GREAT
Гость
« Ответ #12 : 01-07-2010, 21:49:18 »

Diozan фсё знает но задает вопросы
о каг
Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #13 : 01-07-2010, 22:52:57 »

А вот такая задачка... Есть аппаратное устройство, с сетевым интерфейсом. Необходимо его выставить в Интернет. Единственный способ - использовать мобильный, ибо нет никаких проводных провайдеров в округе. Но сама железка является сервером, т.е. необходимо подключать к ней клиентов, а, как знаю, мобильные провайдеры белые IP адреса просто так не дают. Поэтому выход один, организовать где-нибудь VPN сервер с белым адресом, и уже цеплять по VPN к нему эту железку, а клиентов так же засунуть в этот же VPN, где они и смогут общаться. Беда в том, что сама железка не имеет функций VPN клиента, поэтому её должен выполнять маршрутизатор, к которому она подключена. Кто может порекомендовать такой маршрутизатор, чтоб с одной стороны цеплялся к мобильным провайдерам, с другой стороны имел возможность цеплять свои порты в качестве VPN клиента к VPN серверу.
примерная идея такова
береш dir-300\320 , заливаеш альернативную прошивку типа врт, втыкаеш в юсб gsm или cdma модем (скайлин кстати кажись за 100 р в месяц дает статик ип белый, по крайней мере банкоматы со статикой работают), делаеш на нем впн клиент куда нада, отключаеш натинг (правда не интересовался можно или нет) и вперед, если нат отрубить нельзя, то средствами врт можно пробросить порт во внутрь (тсп точно можно, юдп не вкурсе, но у вас наверняком тсп ибо юпд часто без запроса шлется)

кстати юзал вот такую железку, впн она наверно не умеет, зато вроде есть регистрация в ddns или статик ип купить , а скайлинк белые ип всегда дает  и порты умеет пробрасывать, одна дырка эзернета на борту
http://skylink.ru/pages/equip.aspx?id=9419&r=33
может и спец прошивки есть к ней не вкурсе, на борту линух
« Последнее редактирование: 02-07-2010, 10:05:49 от xaltypuh » Записан
Franco
Гость
« Ответ #14 : 01-07-2010, 23:57:55 »

Как ставить VPN на компах я знаю. Но компов в удалённом сегменте сети нет!!! Только тупая железка, которая отдаёт по запросу некий контент (состояние датчиков), на которой можно настроить IP, маску, дефолтовый роутер. Был бы комп, не было бы проблем. А здесь тупо железка подсоединена к маршрутизатору, выведенному в интернет. Вот и ищется такой маршрутизатор, который имел бы встроенный VPN клиент и мог бы хотя бы один из своих портов отдавать на растерзание этой VPN, что бы подключенное к этому порту устройство логически являлось бы частью VPN сети со своим адресным пространством.
Причём VPN сервер не провайдерский, а корпоративный и, теоретически, может стоять где-нибудь в Замбези (утрирую, конечно, но, в принципе, так и есть).
Таких удалённых сегментов будет несколько. Вариантов подключения к интернету адсл, но на некоторых точках кроме мобильного - ничего доступного не будет, ибо чистое поле.
АСКУЭ налаживаешь чтоли?
Записан
Страниц: [1] 2  Все Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media