Встала тут задача подключить удаленный офис через интернет (диалап) к нашему серверу с 1С на W2K.
Сервер 1С ессно стоит в локалке за файерволом RH 7.3
По простому, я конечно могу зацепить 1С-сервер на один из наших внешних IP-адресов, но тады он будет прямиком стоят в интернете с реальным адресом, а другой сетевухой в локалке. Это как вы сами понимаете очень фигово.
Можно было-бы наверное сделать туннель в файерволе для юзерской удаленной машины, но так как она ходит в инет по диалапу, то и IP-шник постоянно другой.
Какое может здесь быть решение? Хотелось бы обойтись "малой кровью" т.е. использовать наш Linux-сервер, а не покупать дорогую Cisco...
>Встала тут задача подключить удаленный офис через интернет (диалап) к нашему серверу
>с 1С на W2K.
>Сервер 1С ессно стоит в локалке за файерволом RH 7.3
>По простому, я конечно могу зацепить 1С-сервер на один из наших внешних
>IP-адресов, но тады он будет прямиком стоят в интернете с реальным
>адресом, а другой сетевухой в локалке. Это как вы сами понимаете
>очень фигово.
>Можно было-бы наверное сделать туннель в файерволе для юзерской удаленной машины, но
>так как она ходит в инет по диалапу, то и IP-шник
>постоянно другой.
>Какое может здесь быть решение? Хотелось бы обойтись "малой кровью" т.е. использовать
>наш Linux-сервер, а не покупать дорогую Cisco...удаленный юзверь по диалап ходит как правило из одной и той же сетки, на firewall можешь открыть ему доступ из той сети - это будет самая кровь, но небольшая дырка будет.
наиболее безопасно поднять vpn (лучше по ipsec вместо pptp, но w98 кажись не знает ничего про ipsec )
подымай на шляпе vpn сервак, на юзверской машине создавай vpn поключение.
настройка vpn:
http://dimez.nm.ru/docs/pptp/
http://www.shorewall.net/PPTP.htm
http://linuxnews.ru/docs/new/vpn.txt
Как работает VPN-соединение? После установки соединения, удаленный юзер сможет увидеть сервак в локалке?
>Как работает VPN-соединение? После установки соединения, удаленный юзер сможет увидеть сервак в
>локалке?если дашь ip из локальной сетки, в той где сервак - сразу увидит, Если из другой - настраивай маршрутизацию
Если я правильно все понял, то забудь. 1С слишком сильно грузит сетку, что бы было реально по диалапу с ней работать.
>Если я правильно все понял, то забудь. 1С слишком сильно грузит сетку,
>что бы было реально по диалапу с ней работать.Можно в терминальной сессии на сервер пускать...
(с сомнением) может быть, это даже будет работать по диалапу...
Я коннектился момедом 14.400 и работал терминалом в W2K и в IE, и в Ворде, в общем жить можно. Хотя конечно непривычно медленно отрисовывается экран.