Всем доброго!
Начальство поставило задачу настроить передачу данных между двумя зданиями.
Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях, как лучше (т.е. что лучше использовать VPN или что-то другое)
настроить передачу данных между зданиями.
В одном здании имеется freebsd с установленным bridge'м и сервер AD, c другой одноранговая сеть на WindowsXP.
>Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
>наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях,Если в зданиях разные сети - роутеры поставить, роутинг настроить.
Если сеть одна, мост+тунель сооружать, наверное.
http://www.opennet.me/cgi-bin/opennet/ks.cgi?mask=bridge+eth...Можно к этому (в обоих вариантах) ещё "vpn" добавить, если надо "не показывать" трафик.
>как лучше (т.е. что лучше использовать VPN или что-то другое)
>настроить передачу данных между зданиями."Как лучше", наверное, зависит от определения этого самого "лучше". %)
В зданиях подсеть одна, по крайней мере хотелось бы. 192.168.1.0/24
Пров дает немного другую. 192.168.2.0/24
>В зданиях подсеть одна, по крайней мере хотелось бы. 192.168.1.0/24
>Пров дает немного другую. 192.168.2.0/24openvpn посмотри
>Всем доброго!
>Начальство поставило задачу настроить передачу данных между двумя зданиями.
>Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
>наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях, как лучше (т.е. что
>лучше использовать VPN или что-то другое)
>настроить передачу данных между зданиями.
>В одном здании имеется freebsd с установленным bridge'м и сервер AD, c
>другой одноранговая сеть на WindowsXP.Что есть "передача данных" в Вашем понимании? Что за данные будут передаваться? Описание сети - вообще никакое.
Работа клиент-серверной программы хотя бы 1С.
Более понятно наверное будет на картинке
http://picasaweb.google.com/rus991999/LxaOhG/photo#521615954...
С картинкой стало намного понятней.
Самый простой способ это в одном здании дать сетку 192.168.0.0/24, а во втором 192.168.3.0/24. В качестве default route шлюзы. На шлюзе 192.168.2.1 прописать route к 192.168.3.0/24 через 192.168.2.2, а на 192.168.2.2 route к 192.168.0.0/24 через 192.168.2.1. Получаем минимум накладных расходов, но не будет шифровки трафика и возможно некоторые проблемы с AD. Если не устраивает, то все машины загонять в vpn.
>С картинкой стало намного понятней.
>Самый простой способ это в одном здании дать сетку 192.168.0.0/24, а во
>втором 192.168.3.0/24. В качестве default route шлюзы. На шлюзе 192.168.2.1 прописать
>route к 192.168.3.0/24 через 192.168.2.2, а на 192.168.2.2 route к 192.168.0.0/24
>через 192.168.2.1. Получаем минимум накладных расходов, но не будет шифровки
>трафика и возможно некоторые проблемы с AD. Если не устраивает,
>то все машины загонять в vpn.Интересно!
А отдельно настроить шифровку трафика никак нельзя?
>настроить шифровку трафика никак нельзя?Можно. Будут спрашивать - скажи я разрешил.
Это зависит от того как соединены шлюзы между собой, возможно и так шифруется, у провайдера надо спрашивать.