The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Подключить удаленные компы через VPN в подсетку офиса"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Подключить удаленные компы через VPN в подсетку офиса"  
Сообщение от MarkyBoy email(ok) on 28-Май-06, 01:18 
Народ, подскажите плз, реально ли сделать нечто следующее:

Имеется филиал компании в котором стоит циска и через нее организован VPN на корпоративную сетку. Все крутится на ура.

Далее есть идея организовать из этого филиала дополнительный VPN канал к администратору домой так чтобы:
1) его компы были видны из корпоративной сетки как компы филиала (как компы с той же подсетки что и филиал);
2) с его компов можно было иметь полный доступ ко всей сетке компании;
3) ВЕСЬ траффик с его компов шел через циску филиала (включая обычный серфинг по инету);

Для этого дела даже выделен специальный бокс - SOHO Watchguard.

Вопрос - ваше мнение насколько это реально?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Подключить удаленные компы через VPN в подсетку офиса"  
Сообщение от Ilia Kuliev on 28-Май-06, 11:12 
пункт 3 не вполне понятен. Это в смысле - принудительно? Если да, то я, честно скажу, не знаю, как этого добиться :)
А так, не только реально, но и совершенно тривиальная задача.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Подключить удаленные компы через VPN в подсетку офиса"  
Сообщение от MarkyBoy email(??) on 29-Май-06, 00:52 
>пункт 3 не вполне понятен. Это в смысле - принудительно? Если да,
>то я, честно скажу, не знаю, как этого добиться :)
>А так, не только реально, но и совершенно тривиальная задача.

Это хорошо что тривиально. Я сомневался на тему внутреннего NAT, то есть как я понял VPN между циской и вочгардом можно будет сделать только на двух подсетках, к примеру:
Подсетка офиса 192.168.2.x
Подсетка админа 192.168.3.x
Дальше скажем у него два компа 192.168.3.5 и 192.168.3.10.
Если подсетка центрального офиса 192.168.1.x, то из нее компы админа должны пинговаться как 192.168.2.105 и 192.168.2.110
То есть тут есть типа внутреннего NAT 3.x -> 2.100+x

А на тему доступа - да - принудительно. Компы у него дома рассматриваются как часть сетки офиса и все политики доступа и безопасности должны на нее распространяться.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру