связать два офиса

Статус: Офлайн
Реєстрація: 21.12.2008
Повідом.: 942
связать два офиса

Ребята, спасибо всем, кто отвечал мне насчет построения vpn.

Докладываю, что с тором не разобралась, вопрос был решен путем построения vpn на внешний ip адрес, который мне любезно предоставили на бывшей работе.

У меня еще одна проблема, гораздо круче. :(
фирма занимает три комнаты в старом здании. я думала, что везде проложены наши провода, а выяснилось, что провода принадлежат арендодателю, он по ним подает интернет нам и еще всем арендаторам на этаже. В комнатах стоят паучки, которые просто разветвляют информацию.
То есть сетки у всех арендаторов общие!!
Почему так сделано, кто виноват, и что сделать с моим системным администратором обсуждать не будем. Спасибо!

У меня вопрос, как объеденить в единую логическую сеть три комнаты, включенные в сеть института, закрыть от посторонних и должен быть подан интернет.
Свои провода тянуть нельзя, wi fi не работает. машин меньше 10, нагрузка минимальная.

пока мне хочется поставить на входе некий роутер, который внешний интернет перекодирует в мою подсетку адресов. комнаты объединить через аппаратный vpn.

Меня интересует :
1. какое оборудование для этого нужно?
2. сколько оптимально заплатить за настройку vpn?
3. Если я неправильно думаю, то что делать?

меня интересуют "железные" решения по очевидным причинам.
спасибо.
 
Похоже на страшный сон админа...

Внешний инет перекодировать в вашу подсеть адресов это конечно мощно :іржач:

Рутер с натом надо на выход ставить. Но тут другая ситуация, какие бы вы ип-диапазоны не поставили бы - все равно можно проследить (tcpdump'ом к примеру) и поставить любой комп (ну т.к. сеть общая) в вашу подсеть :)... , т.е. реально безопастности никакой. Другое дело если бы вы висели на управляемом свиче....то можно было разрулити вланами.
 
Похоже на страшный сон админа...
...
Рутер с натом надо на выход ставить.
Я думаю, инет фальшивый, все уже институт занатил.

Другое дело если бы вы висели на управляемом свиче....то можно было разрулити вланами.
Ну, вменяемый провайдер так бы и сделал. Но, таким образом, можно обезопаситься от соседних арендаторов, но не от самого провайдера. А ведь ТС не доверяет даже собственному админу! Так что готовтесь внедрять шифрование. Железки такие есть. Лично юзал Dlink 804 HV. При серьезном шифровании свои 3 мегабита Вы получите.
 
Я пофлужу немного :).
Задача: Интернет для 10 компов и чтоб другие арендадатели не видили (условно не видили) ваши 10 компов. (верно ли я понял?)

Решение:
1. Поменять на 10 компах IP. например у вас 192,168,1,* меняйте например на 192,168,100,* или еще лучше на 10,1,1,*
2. На одном из компов с которого будет раздаваться инет, ставим на туже сетвку IP один из тех который выдал институт.
3. Установка на комп который выступит интернет раздающим - прокси.
3*. Если вариант 2-а IP на одной сетевой не нравится, устанавливаем 2-ую сетевку и также точно раздаем. Как подключить 2ую сетевку в сеть института думаю найдете, наверняка в комнате есть 5 розеток для включеня а заняты 4, вот в незанятую кабель и подключите, иначе купите свич, подключите свич в одну розеток, а в него 2 других компа, освободившуюся резетку используйте для подключения 2ой сетевки в сеть института.
4. Нужно шифрование - поднимайте шифрование, уже внутри своей новой ЛОГИЧЕСКИ "независимой" сети.

ЗЫ: Все это работает если компы в ваших 3х комнатах не разделены роутером института, а скорее оно так и есть - вы связаны через обычные дешевые свичи.
2ЗЫ: + метода: простота, не нужно дополнительное оборудование. минус: физический доступ к компам, а также к сети передачи данных у института остается.
 
Если нужно обезопасить свою сеть, то:
1) Все-таки Беспроводная сеть. Усилители или доп.антенны - пробьет в нужные комнаты на ура. Но - дорого.
2) Заменить свичи на управляемые с возможностью организации и управления VLAN. Нужные порты - объединить в один VLAN, для них разрешить только трафик внутри этой группы. Дороговато, но зато 100% надежно.
 
Я пофлужу немного :).
Задача: Интернет для 10 компов и чтоб другие арендадатели не видили (условно не видили) ваши 10 компов. (верно ли я понял?)

Решение:
1. Поменять на 10 компах IP. например у вас 192,168,1,* меняйте например на 192,168,100,* или еще лучше на 10,1,1,*
2. На одном из компов с которого будет раздаваться инет, ставим на туже сетвку IP один из тех который выдал институт.
3. Установка на комп который выступит интернет раздающим - прокси.
3*. Если вариант 2-а IP на одной сетевой не нравится, устанавливаем 2-ую сетевку и также точно раздаем. Как подключить 2ую сетевку в сеть института думаю найдете, наверняка в комнате есть 5 розеток для включеня а заняты 4, вот в незанятую кабель и подключите, иначе купите свич, подключите свич в одну розеток, а в него 2 других компа, освободившуюся резетку используйте для подключения 2ой сетевки в сеть института.
4. Нужно шифрование - поднимайте шифрование, уже внутри своей новой ЛОГИЧЕСКИ "независимой" сети.

ЗЫ: Все это работает если компы в ваших 3х комнатах не разделены роутером института, а скорее оно так и есть - вы связаны через обычные дешевые свичи.
2ЗЫ: + метода: простота, не нужно дополнительное оборудование. минус: физический доступ к компам, а также к сети передачи данных у института остается.

где то так оно сейчас и работает. то есть по одним физическим проводам передается несколько логических подсетей.
Вариант меня категорически не устраивает, так как на компьютерах имеются общие папки, которые могут читать все соседи.
Пока несколько человек предложило dlink 804 в каждую комнату+1 на интернет. так наверное и сделаю.
 
где то так оно сейчас и работает. то есть по одним физическим проводам передается несколько логических подсетей.
Вариант меня категорически не устраивает, так как на компьютерах имеются общие папки, которые могут читать все соседи.
Пока несколько человек предложило dlink 804 в каждую комнату+1 на интернет. так наверное и сделаю.

Если вопрос в расшаривании папок -> Шифрование между клиентами.
Да, накрайний случай поднять Домен. завести все компы в домен, настроить политики на стойкость паролей - все! Даже и без домена стойкие пароли сдержат натиск проникновения. Дешиво и сердито.
Мало?! Настраивайте шифрование между клиентами. Я не думаю что вы храние такие секреты у себя за которые стоит тратить несколько тышшш грн. каждое решение имеет свою цену и свою надежность.

еще вариант на вскидку, когда папки вообще расшаривать не нада.
Пусть все пользователи работают в терминальном режиме на ОДНОМ СЕРВЕРЕ - это что касается работы, а в инет ходят с локальных компов. (специфики работы вашей я незнаю).

Зы: ну не верю я что там в сетке сидят хакеры которым нужны ваши секреты, а если комуто и понадобится, они за гораздо малые деньги вытянут с ваших сотрудников всю интересующую инфу. а)яйца в дверь, б)дать денег сотруднику.
2ЗЫ: ответе себе на вопрос "сколько стоит моя информация?" а далее решайте насколько вам подходит тот или иной метод.
 
простейший способ - свой влан на всех компах + своя адресация.
чуть сложнее - шифрованные туннели между компами
проще (но дороже) - ipsec на железках.

короче никаких проблем не вижу
 
ребята, какой домен, о чем вы?

есть 10 компьютеров, в трех комнатах.
соединены витой парой. в этот же свитч воткнуто еще 100 компьютеров компьютеров сторонних фирм.

Дядя предпенсионного возраста решил, что если ip адреса не будут пересекаться, что вопрос безопасности решен.
Меня это не устраивает.

Вы хоть раз покупали 2003 сервер или что там умеет принимать vpn и обслуживать больше 5 клиентов? Или общались с проверяющими органами?
Поэтому идеи с программными роутерами не принимаются.

Требуется аппаратными средствами закрыть канал между комнатами и протянуть интернет из общего (на 100 компьютеров) шлюза.
Добавлено через 5 минут
простейший способ - свой влан на всех компах + своя адресация.
чуть сложнее - шифрованные туннели между компами
проще (но дороже) - ipsec на железках.

короче никаких проблем не вижу

пока я склоняюсь в каждую комнату dlink 804 и роутер на интернет.

Еще интересный вопрос.
Почему при такой каше (все арендаторы в одной сети) оно все работает и вирусы не положили сеть.
я бесконечно далека от мысли, что там стоят управляемые свичи с привязкой к адресам плат.
 
ребята, какой домен, о чем вы?

1.покупали.
2.Мы о том какие решения есть.
3.Никаких программных роутеров никто не предлагает, темболее ВПН сервер.
4.Дрю тебе верно описал еще несколько способов для которых не нужно покупать дополнительное оборудование, а всего лишь настроить старое.
5.я понимаю что для человека чуть-чуть разбирающегося и пытающегося решать такие задачи, ЖЕЛЕЗКИ выглядят надежно, а программная реализация нет.
6. Мы (сорри пацаны, я за всех подписался) ничего тебе не продаем и не впариваем и не предлагаем свои услуги. Мы советуем, как ты и просила.

Так что относись к советам как к информации которая тебе нужна. А если тебе кто-то уже убедил что твой зад спасут только Dlink 804 HV в каждой комнате, тогда зачем мы тебе со своими колокольнями, вперед и с улыбкой. Ты ж рискуешь только своими деньгами и временем. сколько их там - понт.
 
ИМХО самое дешевое и простое - поставить одну например циску в любой из комнат. Ну или не циску, но что-нить, что сможет быть ВПН-сервером, хоть программное хоть аппаратное решение. На каждой машине поднять ВПН до этого ВПН-сервера. Все маршруты прописать через ВПН. Циска или "нециска" все это отроутит в инет. Можно еще на всяк случай отвала ВПН-на на всех машинах зафаерволить к ипеням всех соседей по этому институскому промискуитету.

А вообще, что мешает без всяких ВПН-ов тупо зафаерволить всех любопытных соседей каким-нить фаерволом? На 10-ти машинах можно руками поуправлять списками адресов/МАКов... Понятно, что нехорошие люди будут пытаться их подменять, травить АРП-кеш, но это уже достаточно высокий пилотаж, целенаправленная акция. Твои 10 компов этого стоят?

Еще как вариант - если расположение комнат позволяет, то просто кинуть параллельно казенным проводам свои (хуле там 10 машин, в 500 гривен вложишься), поставить свой простенькие свичи в каждой комнате и кроссануть их или вобоще все в один свести, ну а дальше программный/аппаратный рутер на любой один из казенных проводов.

И кстати в любом варианте глубоко пох, фальшивый инет или нет. Есть дефолтовый гейт - вот туда все и лить, дальше его траблы.
Добавлено через 3 минуты
Кстати, перечитал топик внимательно еще раз :)
Что есть "В комнатах стоят паучки, которые просто разветвляют информацию."?
Это что, простенький свич в каждой комнате?
 
пока я склоняюсь в каждую комнату dlink 804 и роутер на интернет.
Про 100 мегабит придется забыть, не смущает?

Вы хоть раз покупали 2003 сервер или что там умеет принимать vpn и обслуживать больше 5 клиентов? Или общались с проверяющими органами?
Поэтому идеи с программными роутерами не принимаются.
На счет программного роутера. Даже старенький комп обеспечит вам лучшую производительность, чем dlink. Гляньте, например, на бесплатный Посилання видалено. По настройкам не сложнее того же длинка, но намного круче. При желании, кстати, на одной стороне туннеля может Посилання видалено стоять, а на другой dlink. Но слабым звеном тогда, понятно, dlink будет.
 
ИМХО самое дешевое и простое - поставить одну например циску в любой из комнат. Ну или не циску, но что-нить, что сможет быть ВПН-сервером, хоть программное хоть аппаратное решение. На каждой машине поднять ВПН до этого ВПН-сервера. Все маршруты прописать через ВПН. Циска или "нециска" все это отроутит в инет. Можно еще на всяк случай отвала ВПН-на на всех машинах зафаерволить к ипеням всех соседей по этому институскому промискуитету.

А вообще, что мешает без всяких ВПН-ов тупо зафаерволить всех любопытных соседей каким-нить фаерволом? На 10-ти машинах можно руками поуправлять списками адресов/МАКов... Понятно, что нехорошие люди будут пытаться их подменять, травить АРП-кеш, но это уже достаточно высокий пилотаж, целенаправленная акция. Твои 10 компов этого стоят?

Еще как вариант - если расположение комнат позволяет, то просто кинуть параллельно казенным проводам свои (хуле там 10 машин, в 500 гривен вложишься), поставить свой простенькие свичи в каждой комнате и кроссануть их или вобоще все в один свести, ну а дальше программный/аппаратный рутер на любой один из казенных проводов.

И кстати в любом варианте глубоко пох, фальшивый инет или нет. Есть дефолтовый гейт - вот туда все и лить, дальше его траблы.
Добавлено через 3 минуты
Кстати, перечитал топик внимательно еще раз :)
Что есть "В комнатах стоят паучки, которые просто разветвляют информацию."?
Это что, простенький свич в каждой комнате?

спасибо, большое спасибо.
я твой ник заметила и твои сообщения мне нравятся.

по делу.
своих проводов кидать нельзя. в каждой комнате стоят дешевые свичи, к которым подходит общий провод от сети института.
wi fi не "добивает". сегодня проверила через speedtest.net - у института ОГО 8/512, которое они отдают арендаторам.
на телефон настроить нельзя по организационным подключениям.

а еще вопрос xp prof сколько примет входящих vpn одновременно?
компьютер считаем запредельно мощным, нагрузка на сеть - принтер, интернет, базовая 1С с dbf без доработок.

про 10 коннектов я в курсе.
Добавлено через 5 минут
Про 100 мегабит придется забыть, не смущает?
совершенно не смущает.
меня смущает 70 адресов сетевых плат при команде cmd, "arp -a" и открытые папки у коллег.

Еще меня смущает мудак 56 года рождения, которого терпеть нету сил, ругаться и выгнать нет мужества. надеюсь он не читает это письмо.
Добавлено через 10 минут
Так что относись к советам как к информации которая тебе нужна. А если тебе кто-то уже убедил что твой зад спасут только Dlink 804 HV в каждой комнате, тогда зачем мы тебе со своими колокольнями, вперед и с улыбкой. Ты ж рискуешь только своими деньгами и временем. сколько их там - понт.

я так и отношусь. я не it не по образованию, ни роду деятельности.
просто зацепила проблема, которая как комок накрутила на себя еще кучу проблем.
Я понимаю, что на windows xp можно накрутить все, что угодно.
но у нас, скорее всего, не будет постоянного системного администратора и некому будет все это обслуживать.
С другой стороны, меня не поймут, если я поставлю cisco и вместо своей работы буду обеспечивать процесс их настройки. Надеюсь вы меня понимаете.

Спасибо всем написавшим, особенно bfg-9000.
 
Лисичка, сколько ты за все это безобразие платишь? Может дешевле выложить 300 баксов за переезд? ;) Серьезно, напиши в личку, сколько, за что и где, мож чего подскажу...
 
можно поднять pfsense на бесплатной виртуалке virtualbox и использовать уже имеющиеся компы для этого

можно и гланды через жопу вырезать :D

если хочется бесплатного - OpenVPN.
никаких дополнительных железок и выебонов. что называется дешево и сердито и безопасно.
 
Лисичка, сколько ты за все это безобразие платишь? Может дешевле выложить 300 баксов за переезд? ;) Серьезно, напиши в личку, сколько, за что и где, мож чего подскажу...

сейчас платится 3000 грн (1500+1500) за три комнаты в старинном здании с охраной. проблемы с сетью и интернетом отсутсвие парковки - плохо, остальное меня радует.

Реальная альтернатива этому - гостинца металлист с описяными углами и ощущением общественного сортира. Бе, даже гадко стало.

Что до проблемы, сегодня купила dlink 804 hv.
Цена меньше, чем у точки доступа, в понедельник отдам админу, пусть изучает.
 
Я бы отпутался от сети прова.
З комнаты не так и многа. связатьвсех "своих" в отдельный простой комимутатор. Поставить маршрутизатор с натом на прова и всё. Самое дешёвое и правильное решение.
Ни себе система, все мои компы в сети у прова.
Или по условию кабельную систему трогать нельзя?
 
Назад
Зверху Знизу