<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка VPN-туннеля</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Есть локальная доменная сеть под управлением Windows 2008. Также в сети присутствует резервный контроллер домена. Между локалкой и инетом стоит прокси-сервер под управлением Ubuntu, iptables. Сама машина слабая, ненадежная. Специализированного железа (CISCO и т.п.) нет. &lt;br&gt;&lt;br&gt;Есть несколько удаленных серверов в дата-центре, на которых крутится 1С. Вернее, там 1 физический сервер, а на нем еще 3 виртуальных: 2 терминальных и один RDC (чтобы ускорить авторизацию пользователей домена). Все сервера работают под управлением Windows 2012.&lt;br&gt;&lt;br&gt;Надо настроить VPN-канал, чтобы по нему около 100 пользователей из локальной сети прозрачно запускали в 1С в режиме терминального приложения на удаленных серверах. Мне кажется логичным поднять в локальной сети VPN на прокси-сервере, но один знакомый сетевик говорит, что эта машина может начать подвисать при таком кол-ве сессий. Он же предлагает внутри локальной сети на RDC поднять RRAS, пробросить для него порт через прокси и устанавливать VPN с него.&lt;br&gt;&lt;br&gt;Подскажи</description>

<item>
    <title>RD gateway как опция (QRSa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#7</link>
    <pubDate>Wed, 02 Oct 2013 10:16:08 GMT</pubDate>
    <description>&amp;gt; Надо настроить VPN-канал, чтобы по нему около 100 пользователей из локальной сети &lt;br&gt;&amp;gt; прозрачно запускали в 1С в режиме терминального приложения на удаленных серверах. &lt;br&gt;&amp;gt; Мне кажется логичным поднять в локальной сети VPN на прокси-сервере, но &lt;br&gt;&amp;gt; один знакомый сетевик говорит, что эта машина может начать подвисать при &lt;br&gt;&amp;gt; таком кол-ве сессий. Он же предлагает внутри локальной сети на RDC &lt;br&gt;&amp;gt; поднять RRAS, пробросить для него порт через прокси и устанавливать VPN &lt;br&gt;&amp;gt; с него.&lt;br&gt;&amp;gt; Подскажите, как правильнее сделать и почему?&lt;br&gt;&lt;br&gt;Добрый день.&lt;br&gt;Чтобы не заморачиваться с VPN Вы могли бы настроить на терминальном сервере RD gateway - в таком случае пользователи смогут подключаться к серверу (в т.ч. из дома) через Интернет. Фильтрацию можно настраивать по IP-адресу.&lt;br&gt;&lt;br&gt;Вообще, одна RDP сессии требует от 100KBit полосы, т.о. Вам нужен VPN на 10-15M.&lt;br&gt;Решений много  - от новой железки для VPN, до обновления Вашего прокси.&lt;br&gt;Вероятно определяющим будет бюджет.&lt;br&gt;&lt;br&gt;Если сервис 1C для Вас критичен - рекомендую VPN с использ</description>
</item>

<item>
    <title>Настройка VPN-туннеля (diesel315)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#6</link>
    <pubDate>Tue, 01 Oct 2013 09:36:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; VPN -то как организован?&lt;br&gt;&amp;gt; На данный момент реализован второй вариант: на локальном RDC поднят RRAS &lt;br&gt;&lt;br&gt;Обычно руководствуются тем, что мощнее, на том и разворачивают VPN концетратор, но это действительно если схема звезда. В вашем же случае соединение точка-точка, так что большого смысла искать где выбрать роль сервер, а где клиент не вижу... Все упрется в слабое звено...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN-туннеля (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#5</link>
    <pubDate>Tue, 01 Oct 2013 09:25:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; VPN -то как организован?&lt;br&gt;&amp;gt; На данный момент реализован второй вариант: на локальном RDC поднят RRAS &lt;br&gt;&lt;br&gt;Ну так а зачем ещё один VPN?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN-туннеля (avegas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#4</link>
    <pubDate>Tue, 01 Oct 2013 09:01:38 GMT</pubDate>
    <description>&amp;gt; VPN -то как организован?&lt;br&gt;&lt;br&gt;На данный момент реализован второй вариант: на локальном RDC поднят RRAS&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN-туннеля (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#3</link>
    <pubDate>Tue, 01 Oct 2013 08:16:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  А в данный момент как происходит репликация между DC?&lt;br&gt;&amp;gt; По VPN-каналу. Один поднят из Москвы в ЦОД, а другой наоборот. DC &lt;br&gt;&amp;gt; в ЦОД только для чтения, на нем, например, нельзя новые учетки &lt;br&gt;&amp;gt; заводить.&lt;br&gt;&lt;br&gt;VPN -то как организован?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN-туннеля (avegas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#2</link>
    <pubDate>Tue, 01 Oct 2013 08:12:37 GMT</pubDate>
    <description>&amp;gt;  А в данный момент как происходит репликация между DC?&lt;br&gt;&lt;br&gt;По VPN-каналу. Один поднят из Москвы в ЦОД, а другой наоборот. DC в ЦОД только для чтения, на нем, например, нельзя новые учетки заводить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка VPN-туннеля (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/986.html#1</link>
    <pubDate>Tue, 01 Oct 2013 08:00:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и один RDC (чтобы ускорить авторизацию пользователей домена). Все сервера работают &lt;br&gt;&amp;gt; под управлением Windows 2012.&lt;br&gt;&amp;gt; Надо настроить VPN-канал, чтобы по нему около 100 пользователей из локальной сети &lt;br&gt;&amp;gt; прозрачно запускали в 1С в режиме терминального приложения на удаленных серверах. &lt;br&gt;&amp;gt; Мне кажется логичным поднять в локальной сети VPN на прокси-сервере, но &lt;br&gt;&amp;gt; один знакомый сетевик говорит, что эта машина может начать подвисать при &lt;br&gt;&amp;gt; таком кол-ве сессий. Он же предлагает внутри локальной сети на RDC &lt;br&gt;&amp;gt; поднять RRAS, пробросить для него порт через прокси и устанавливать VPN &lt;br&gt;&amp;gt; с него.&lt;br&gt;&amp;gt; Подскажите, как правильнее сделать и почему?&lt;br&gt;&lt;br&gt; А в данный момент как происходит репликация между DC?&lt;br&gt;</description>
</item>

</channel>
</rss>
