URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80917
[ Назад ]

Исходное сообщение
"Как лучше настроить передачу данных между зданиями?"

Отправлено Cover_Story , 26-Июн-08 14:09 
Всем доброго!
Начальство поставило задачу настроить передачу данных между двумя зданиями.
Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях, как лучше (т.е. что лучше использовать VPN или что-то другое)
настроить передачу данных между зданиями.
В одном здании имеется freebsd с установленным bridge'м и сервер AD, c другой одноранговая сеть на WindowsXP.

Содержание

Сообщения в этом обсуждении
"Как лучше настроить передачу данных между зданиями?"
Отправлено Andrey Mitrofanov , 26-Июн-08 14:39 
>Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
>наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях,

Если в зданиях разные сети - роутеры поставить, роутинг настроить.
Если сеть одна, мост+тунель сооружать, наверное.
http://www.opennet.me/cgi-bin/opennet/ks.cgi?mask=bridge+eth...

Можно к этому (в обоих вариантах) ещё "vpn" добавить, если надо "не показывать" трафик.

>как лучше (т.е. что лучше использовать VPN или что-то другое)
>настроить передачу данных между зданиями.

"Как лучше", наверное, зависит от определения этого самого "лучше". %)


"Как лучше настроить передачу данных между зданиями?"
Отправлено Cover_Story , 26-Июн-08 15:39 
В зданиях подсеть одна, по крайней мере хотелось бы. 192.168.1.0/24
Пров дает немного другую. 192.168.2.0/24


"Как лучше настроить передачу данных между зданиями?"
Отправлено sn , 26-Июн-08 16:07 
>В зданиях подсеть одна, по крайней мере хотелось бы. 192.168.1.0/24
>Пров дает немного другую. 192.168.2.0/24

openvpn посмотри


"Как лучше настроить передачу данных между зданиями?"
Отправлено newser , 26-Июн-08 15:50 
>Всем доброго!
>Начальство поставило задачу настроить передачу данных между двумя зданиями.
>Провайдер дает нам адреса 192.168.2.1-192.168.2.12,
>наши же адреса крутятся 192.168.1.1-192.168.1.255 в двух зданиях, как лучше (т.е. что
>лучше использовать VPN или что-то другое)
>настроить передачу данных между зданиями.
>В одном здании имеется freebsd с установленным bridge'м и сервер AD, c
>другой одноранговая сеть на WindowsXP.

Что есть "передача данных" в Вашем понимании? Что за данные будут передаваться? Описание сети - вообще никакое.


"Как лучше настроить передачу данных между зданиями?"
Отправлено Cover_Story , 26-Июн-08 16:07 
Работа клиент-серверной программы хотя бы 1С.
Более понятно наверное будет на картинке
http://picasaweb.google.com/rus991999/LxaOhG/photo#521615954...


"Как лучше настроить передачу данных между зданиями?"
Отправлено angra , 26-Июн-08 16:45 
С картинкой стало намного понятней.
Самый простой способ это в одном здании дать сетку 192.168.0.0/24, а во втором 192.168.3.0/24. В качестве default route шлюзы. На шлюзе 192.168.2.1 прописать route к 192.168.3.0/24 через 192.168.2.2, а на 192.168.2.2 route к 192.168.0.0/24 через 192.168.2.1.  Получаем минимум накладных расходов, но не будет шифровки трафика и возможно некоторые проблемы с AD.  Если не устраивает, то все машины загонять в vpn.

"Как лучше настроить передачу данных между зданиями?"
Отправлено Cover_Story , 26-Июн-08 16:47 
>С картинкой стало намного понятней.
>Самый простой способ это в одном здании дать сетку 192.168.0.0/24, а во
>втором 192.168.3.0/24. В качестве default route шлюзы. На шлюзе 192.168.2.1 прописать
>route к 192.168.3.0/24 через 192.168.2.2, а на 192.168.2.2 route к 192.168.0.0/24
>через 192.168.2.1.  Получаем минимум накладных расходов, но не будет шифровки
>трафика и возможно некоторые проблемы с AD.  Если не устраивает,
>то все машины загонять в vpn.

Интересно!
А отдельно настроить шифровку трафика никак нельзя?


"дачу дан"
Отправлено Andrey Mitrofanov , 26-Июн-08 17:41 
>настроить шифровку трафика никак нельзя?

Можно. Будут спрашивать - скажи я разрешил.


"Как лучше настроить передачу данных между зданиями?"
Отправлено angra , 26-Июн-08 17:58 
Это зависит от того как соединены шлюзы между собой, возможно и так шифруется, у провайдера надо спрашивать.