Bereza Posted January 7, 2007 Posted January 7, 2007 Народ! Подскажите пожалуйсто какое нада оборудование для того чтобы объеденить две сети (192.168.1.0/16 и 192.168.2.0/16) посредством ВПН. То есть нужно получить такое соединение между этими подсетями, чтобы оно было прозрачно для абонентов, типа также как соеденить эти две сеточки проводом. Если есть какиенить другие варианты организации связи, то предлогайте :) Вставить ник Quote
Kirya Posted January 7, 2007 Posted January 7, 2007 Тут ничего не поможет, если не строить прозрачный Ether-bridge посредством ARP-Proxy с помошью Линуха или Фрюхи, и то сходу я решение не выдам. Или маски у сетей проверь plz. Вставить ник Quote
kuru Posted January 7, 2007 Posted January 7, 2007 Может быть маски /24? Тогда хоть на RRAS-е/pptp, если есть циски роутеры - ipsec tunel (можно как с двух сторон, так и с одной, с другой RRAS). Настроить DNS. Вставить ник Quote
Andrey Posted January 8, 2007 Posted January 8, 2007 оборудование... да хоть DLink DI-804HV, на них строите IPSEC тоннель и работаете... Вставить ник Quote
Bereza Posted January 8, 2007 Author Posted January 8, 2007 оборудование... да хоть DLink DI-804HV, на них строите IPSEC тоннель и работаете...Поматрел я тесты этой железки... максимум из туннеля выжали 6 мбит/с :( А на PC-роутерах и более мощных железяках скорость больше будет? Наверно больше... скажите пожалуйсто скоко выжимает, а то канал то между рутерами будет широкий, поэтому хочется использовать от него максимум :) Да и вообще может я сглупил немного :))) Тут вообщемто два этих маршрутизатора будут находится в одной сети, то есть мона спокойно и без всяких туннелей пакеты пробрасывать. Но тут проблемка одна: смогут ведь подсмотреть IP адреса внутренних подсетей :( Мне вообщем нада защитить не саму инфу...мне нада сделать так чтобы не узнали о наличии каких-то левых сетей ;) Вставить ник Quote
Andrey Posted January 9, 2007 Posted January 9, 2007 Но тут проблемка одна: смогут ведь подсмотреть IP адреса внутренних подсетей :( Мне вообщем нада защитить не саму инфу...мне нада сделать так чтобы не узнали о наличии каких-то левых сетей ;) Дык тоды собирай роутеры сам на писюках, запускай на них микротик (для этих целей тебе достаточно фриварной лицензии будет) и IPSEC тоннель поднимай между ними Вставить ник Quote
Bereza Posted January 9, 2007 Author Posted January 9, 2007 Я тут прочитал про Vtun ... вообщем-то мне очень понравилось :) Если его замутить, то намана через него пакеты гонять будут? Да и вообще он нормально работает, ни отпадает просто так? А то быть может мне чтонить другое выбрать? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.