URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59697
[ Назад ]

Исходное сообщение
"Профи помогите с конфигой сети"

Отправлено Flex , 01-Сен-05 17:00 
Пришел работать в контору а там полная разруха:
Есть куча торговых точек которые пользуются 1с через терминалы соответственно плюс офис там вообще одноранговая сеть....
Если не тяжело то помогите подобрать софт для всего этого....
Есть возможность сделать vpn....

Содержание

Сообщения в этом обсуждении
"Профи помогите с конфигой сети"
Отправлено Fagor , 01-Сен-05 17:08 
>Пришел работать в контору а там полная разруха:
>Есть куча торговых точек которые пользуются 1с через терминалы соответственно плюс офис
>там вообще одноранговая сеть....
>Если не тяжело то помогите подобрать софт для всего этого....
>Есть возможность сделать vpn....

А для чего конкретно тебе надо софт подобрать.
Например для связи точек (если есть такая возможность) можно на пограничных роутерах ставить racoon и организовывать шифрованный канал связи. Для 1С исползуется Terminal Service или надстройка Citrix?
Опиши поподробнее чего ты хочешь


"Профи помогите с конфигой сети"
Отправлено Flex , 02-Сен-05 09:27 
>>Пришел работать в контору а там полная разруха:
>>Есть куча торговых точек которые пользуются 1с через терминалы соответственно плюс офис
>>там вообще одноранговая сеть....
>>Если не тяжело то помогите подобрать софт для всего этого....
>>Есть возможность сделать vpn....
>
>А для чего конкретно тебе надо софт подобрать.
>Например для связи точек (если есть такая возможность) можно на пограничных роутерах
>ставить racoon и организовывать шифрованный канал связи. Для 1С исползуется Terminal
>Service или надстройка Citrix?
>Опиши поподробнее чего ты хочешь

Я хотел бы сделать vpn а в офисе сделать домен точки соответственно будут работать с 1с с Citrix
при чем точек около 30 а на них максимум по 1-3 компа
подскажите с softom на чем можно все это реализовать


"Профи помогите с конфигой сети"
Отправлено antoshkin , 02-Сен-05 11:52 
У меня стоит FreeBSD 5.3 в главном офисе. Терминальный сервер (обычный, не цитрикс) внутри сети. Точки, как ты их называешь, коннектятся через интернет по VPN к моей фре, там стоит mpd, который принимает соединения и выдает внутренние айпи-адреса. Коннект прошел успешно - можно терминалиться. Файрвол настроен, чтоб через VPN можно было только по 3389 порту работать.

"Профи помогите с конфигой сети"
Отправлено bromantik , 02-Сен-05 12:26 
>У меня стоит FreeBSD 5.3 в главном офисе. Терминальный сервер (обычный, не
>цитрикс) внутри сети. Точки, как ты их называешь, коннектятся через интернет
>по VPN к моей фре, там стоит mpd, который принимает соединения
>и выдает внутренние айпи-адреса. Коннект прошел успешно - можно терминалиться. Файрвол
>настроен, чтоб через VPN можно было только по 3389 порту работать.
>
Вот именно и нефик думать... Все банально... Один ВПН-сервер, за ним винда...


"Профи помогите с конфигой сети"
Отправлено Flex , 02-Сен-05 12:43 
>>У меня стоит FreeBSD 5.3 в главном офисе. Терминальный сервер (обычный, не
>>цитрикс) внутри сети. Точки, как ты их называешь, коннектятся через интернет
>>по VPN к моей фре, там стоит mpd, который принимает соединения
>>и выдает внутренние айпи-адреса. Коннект прошел успешно - можно терминалиться. Файрвол
>>настроен, чтоб через VPN можно было только по 3389 порту работать.
>>
>Вот именно и нефик думать... Все банально... Один ВПН-сервер, за ним винда...
>

понятно а как же на точках нужно ставить маршрутизаторы  а если там иннет раздается через GPRS



"Профи помогите с конфигой сети"
Отправлено antoshkin , 02-Сен-05 16:56 
В моих точках обычные выделенки с какими-то железными рутерами d-link, т.е. железный НАТ.
На клиенте создается VPN соединение, где прописывается интернет-адрес моего юникса, в свойствах tcp убирается галка - использовать шлюз удаленной сети (чтоб интернет был свой, а не через меня). На каждого клиента свои реквизиты - логин, пароль и т.п.
Таким образом у удаленного бухгалтера два соединения - локалка, через которую идет весь трафик, в том числе и интернет, и VPN, через которое он может терминалиться с моей виндой по шифрованной трубе.
Через ЖПРС, боюсь, тормозить будет. На выделенке - нормально, но зависит всё от интернета, моего и ихнего.
mpd настраивал, смотря на эту статью:
http://www.opennet.me/base/net/mpd_pptp_vpn.txt.html

"Профи помогите с конфигой сети"
Отправлено Flex , 03-Сен-05 09:26 
>В моих точках обычные выделенки с какими-то железными рутерами d-link, т.е. железный
>НАТ.
>На клиенте создается VPN соединение, где прописывается интернет-адрес моего юникса, в свойствах
>tcp убирается галка - использовать шлюз удаленной сети (чтоб интернет был
>свой, а не через меня). На каждого клиента свои реквизиты -
>логин, пароль и т.п.
>Таким образом у удаленного бухгалтера два соединения - локалка, через которую идет
>весь трафик, в том числе и интернет, и VPN, через которое
>он может терминалиться с моей виндой по шифрованной трубе.
>Через ЖПРС, боюсь, тормозить будет. На выделенке - нормально, но зависит всё
>от интернета, моего и ихнего.
>mpd настраивал, смотря на эту статью:
>http://www.opennet.me/base/net/mpd_pptp_vpn.txt.html

а можешь сказать какой конфиги аппарат будет под этим делом работать нормально



"Профи помогите с конфигой сети"
Отправлено antoshkin , 05-Сен-05 14:04 
У меня Celeron 900/256/60
Работает более чем нормально.


"Профи помогите с конфигой сети"
Отправлено Flex , 02-Сен-05 15:01 
>У меня стоит FreeBSD 5.3 в главном офисе. Терминальный сервер (обычный, не
>цитрикс) внутри сети. Точки, как ты их называешь, коннектятся через интернет
>по VPN к моей фре, там стоит mpd, который принимает соединения
>и выдает внутренние айпи-адреса. Коннект прошел успешно - можно терминалиться. Файрвол
>настроен, чтоб через VPN можно было только по 3389 порту работать.
>
а железо под это дело какое

"Профи помогите с конфигой сети"
Отправлено dimus , 05-Сен-05 10:23 
Пакет OpenVPN имеет реализацию как под юникс, так и под винду. И большие возможности по настройке. Мне кажется, что в вашем случае это идеальный вариант.

"Профи помогите с конфигой сети"
Отправлено PJ , 09-Сен-05 21:20 
>Пакет OpenVPN имеет реализацию как под юникс, так и под винду. И
>большие возможности по настройке. Мне кажется, что в вашем случае это
>идеальный вариант.

Добавлю к этому, что OpenVPN не использует порт 47/GRE, необходимый mpd, и который перекрыт у всех сотовых операторов, кроме МТС. Работает OpenVPN точно быстрее, сейчас сам перевожу клиентов с mpd на него



"Профи помогите с конфигой сети"
Отправлено Flex , 19-Сен-05 09:48 
>>Пакет OpenVPN имеет реализацию как под юникс, так и под винду. И
>>большие возможности по настройке. Мне кажется, что в вашем случае это
>>идеальный вариант.
>
>Добавлю к этому, что OpenVPN не использует порт 47/GRE, необходимый mpd, и
>который перекрыт у всех сотовых операторов, кроме МТС. Работает OpenVPN точно
>быстрее, сейчас сам перевожу клиентов с mpd на него


а ты не мог бы мне номер своей аси дать что бы поговорить по этому поводу просто я филиалы первый раз завязываю....