Автор Тема: Объединение подсетей  (Прочитано 3009 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Объединение подсетей
« : 08.02.10, 08:44:28 »
Всем привет!
Ситуация такая: имеется несколько удаленных офисов, объединенных между собой через маршрутизаторы (через интернет). В одном офисе интернет крайне нестабилен, довольно часто падает. Вместе с ним падает телефония, почта ну и все остальное. Подключение другого провайдера либо невозможно (провайдер не подключает, ввиду удаленности и недоступности), либо начальство тупо отказывается =) не суть...
В общем. Идея появилась следующая: для технической связи (синхронизация серверов, связь с почтовым сервером, телефония и доступ к терминалам) - одно соединение, для интернета - другое.
Провайдер - не буду говорить (не хочу рекламировать) предоставляет связь через ADSL модем.
С чем придется столкнуться (в практическом плане) в случае, если у меня будет 2 шлюза?
Просто никак не получается собраться с мыслями, что же будет...
Рабочие станции будут получать тырнет и связь с серверами останется, но что с почтой? Будет ли работать? Как быть, если из других сетей нужно будет попасть на рабочие станции тутошние?
Как можно решить сию проблему?
Спасибо=)


Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1725
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #1 : 08.02.10, 09:31:40 »
Все как обычно будет работать. На машинах будет 1 шлюз. Интернет я бы пустил через прокси, который был бы подключен к другому каналу.
Пьяный проспиться, дурак - никогда.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #2 : 08.02.10, 13:05:45 »
Будет ли доступ к сетям от клиентов? Ведь шлюз-то другой! Почта - exchange, через сеть - будет ли виден сервер другой подсети?

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #3 : 08.02.10, 13:51:43 »
у вас жеж там вроде W2003?
нутак заюзай Администрирование -> Маршрутизация и удаленный доступ (Routing and Remote Access)
War, war never changes........ (c)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #4 : 08.02.10, 14:28:17 »
у вас жеж там вроде W2003?
нутак заюзай Администрирование -> Маршрутизация и удаленный доступ (Routing and Remote Access)
Лех, пока структура только в разработке, вот я и пытаюсь понять - а нужно ли оно... Просто хочется разделить нагрузку, ибо связь модем-маршрутизатор - очень нестабильна и в д-линке помочь уже не могут. Остается только им железки отвозить, чтобы они копались, а это надолго, что не возможно в принципе...денег на другое оборудование не дают, связь постоянно падает...

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1725
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #5 : 08.02.10, 14:35:32 »
Будет ли доступ к сетям от клиентов? Ведь шлюз-то другой! Почта - exchange, через сеть - будет ли виден сервер другой подсети?
Чтобы понять как лучше сделать и будет ли работать. Обьясни поподробнее как ты хочеш организовать.
Пьяный проспиться, дурак - никогда.

Оффлайн ShrekA

  • Ветеран
  • *****
  • Сообщений: 5388
  • Карма: -379
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #6 : 08.02.10, 16:53:36 »
Лёх...мы с тобой уже общались...
Если руководство жлобит на нормальные каналы, даже не предлагай методы кроилова, тебеж и аукнется...
По опыту скажу, аукнится...
Гемора словиш, но отдачи не будет...

Говори - невозможно, давайте бабке на канал.
Сочувствие достается даром, зависть нужно заслужить. (с)

bear

  • Гость
Re: Объединение подсетей
« Ответ #7 : 08.02.10, 17:03:09 »
cisco+route-map+acl вам в помощь
ежели балансировка нужна то тогда получайте AS, прикручивайте BGP и 2 ноги вам в помощь

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #8 : 09.02.10, 08:50:17 »
cisco+route-map+acl вам в помощь
ежели балансировка нужна то тогда получайте AS, прикручивайте BGP и 2 ноги вам в помощь
Нет, баллансировка не нужна. А если б деньги давали на циско - проще было бы подключиться к имеющемуся узлу провайдера (кстати, парадокс, подготовили серверную по всем требованиям, заключили договор, провайдер привезет на днях оборудование, антенна на 20-ти мегабитный канал уже стоит, однако подключаться к нему директор ит департамента не разрешает %))))

Лёх...мы с тобой уже общались...
Если руководство жлобит на нормальные каналы, даже не предлагай методы кроилова, тебеж и аукнется...
По опыту скажу, аукнится...
Гемора словиш, но отдачи не будет...

Говори - невозможно, давайте бабке на канал.
Может ты и прав...скорее всего так и есть... сам поначалу подумал, что неплохая идея, а потом..=(((

Чтобы понять как лучше сделать и будет ли работать. Обьясни поподробнее как ты хочеш организовать.
Идея такова:
1 канал (adsl+dfl). На всех серверах указать шлюз на этот канал, дабы по нему было установлено соединение VPN со всеми сетями, по которым сервера синхронизируются, юзеры из вне подключаются к терминалам, обновляется макафи и т.д. и т.п.
2 кана (просто adsl). В качестве шлюза - этот канал на всех клиентских тачках. Тупо интернет.

Вопрос в том, что я не знаю как поведет себя почта (exchange сервер стоит за пределами нашей сети и соединяется через vpn, не pop3). Как поведет себя epo mcafee. Можно ли будет получить доступ к клиентским тачкам из других сетей и т.д.
Решится ли вопрос маршрутизацией и какой...и где... голова вспухла, а тут ещё 8-ку 1с внедряем, lsass жрет проц и полунастроенный squid стоит и много много ещё чего...бррр((
Как можно ещё вопрос решить, имея только пару модемов и маршрутизатор?
Сегодня с утра хлебнув кофейку, подумал о линухе...может на нем есть что-то из разряда ISA и на нем поднять ВПН... однако будет ли это полноценный туннель... ибо из дома, подключаясь к pptp серверу на маршрутизаторе, я теряю тырнет..маршруты, так ведь?
Остапа понесло =)

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1725
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #9 : 09.02.10, 09:35:35 »
Идея такова:
1 канал (adsl+dfl). На всех серверах указать шлюз на этот канал, дабы по нему было установлено соединение VPN со всеми сетями, по которым сервера синхронизируются, юзеры из вне подключаются к терминалам, обновляется макафи и т.д. и т.п.
2 кана (просто adsl). В качестве шлюза - этот канал на всех клиентских тачках. Тупо интернет.

Вопрос в том, что я не знаю как поведет себя почта (exchange сервер стоит за пределами нашей сети и соединяется через vpn, не pop3). Как поведет себя epo mcafee. Можно ли будет получить доступ к клиентским тачкам из других сетей и т.д.
Решится ли вопрос маршрутизацией и какой...и где... голова вспухла, а тут ещё 8-ку 1с внедряем, lsass жрет проц и полунастроенный squid стоит и много много ещё чего...бррр((
Как можно ещё вопрос решить, имея только пару модемов и маршрутизатор?
Сегодня с утра хлебнув кофейку, подумал о линухе...может на нем есть что-то из разряда ISA и на нем поднять ВПН... однако будет ли это полноценный туннель... ибо из дома, подключаясь к pptp серверу на маршрутизаторе, я теряю тырнет..маршруты, так ведь?
Остапа понесло =)
Вот если вместо шлюза на клиентских тачках сделать по другому, то все у вас будет работать на ура. Ставите 1 комп в качестве роутера (1 сетевуха на дсл, другая в вашу сеть, возможно и 1 сетевухой но не уверен) на нем ставите прокси (от KWF до Сквида под линуксом) и все. Все клиенты в качестве шлюза имеют ваш корпоративный канал, а интренет получают из локального прокси, который сосет интернет по ДСЛ.
Пьяный проспиться, дурак - никогда.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #10 : 09.02.10, 09:53:45 »
Вот если вместо шлюза на клиентских тачках сделать по другому, то все у вас будет работать на ура. Ставите 1 комп в качестве роутера (1 сетевуха на дсл, другая в вашу сеть, возможно и 1 сетевухой но не уверен) на нем ставите прокси (от KWF до Сквида под линуксом) и все. Все клиенты в качестве шлюза имеют ваш корпоративный канал, а интренет получают из локального прокси, который сосет интернет по ДСЛ.
Сейчас все пропускаю через squid, на маршрутизаторе прикрыл остальные соединения по 80 порту...посмотрим, может и канал перестанет проседать...
Но вариант толковый!!! =) Спасибо!

Так? :)
« Последнее редактирование: 09.02.10, 10:01:31 от Faust »

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1725
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #11 : 09.02.10, 09:56:24 »
Пьяный проспиться, дурак - никогда.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Объединение подсетей
« Ответ #12 : 11.02.10, 15:56:06 »
Вы не поверите=) Мне привезли DrayTek Vigor 2820 - я теперь счастливый как слон!!
Д-линк реально г_но)))))