amper Posted September 17, 2008 Posted September 17, 2008 Дано: Внутренняя сеть офиса - компы под XP, в домене, настройки раздаются через GPO. В инет ходят через прокси. Используют внутреннюю почту (POP3, IMAP), файл-сервер и IM. Все компы в разных VLAN'ах и соотв. подсетях, IP выдается по DHCP, доступ к сервакам через L3 свич. В сети 2 сервака - (2003AS), первый - инет (2Мбита) прокси, почта, IM; второй - контроллер домена, файл-сервер. Задача: На неделю около 5 компов надо вывезти за пределы офиса. Инет обещают 512кбит, соответственно надо собрать некий сервачок, для обеспечения связи компов с офисом. Как это быстрее и проще всего реализовать? Решение: Пока предполагаю так - машину под XP, на нее OpenVPN клиент, на нее же какой ни будь простенький DHCP и DNS сервак (какой, кстати?), роутинг штатными средствами (на один интерфейс повесить кучу IP адресов на XP вроде бы можно?). Вопросы: 1) Как ограничить роутинг компов в инет средствами XP, оставив роутинг только в нужные подсети? Т.е. сервак будет подключен к инету через ADSL роутер через тот же интерфейс, к которому будут подключены клиенты и соответственно у всех клиентов он будет указан как default gateway. 2) При загрузке компов, и вообще, периодическом обновлении GPO - насколько сильно все будет тормозить через такой узкий канал? Вставить ник Quote
redrum Posted September 17, 2008 Posted September 17, 2008 тот же openvpn умеет tun- и tap-интерфейсы... tap - работают в режиме моста, то есть не являются маршрутизируемыми Вставить ник Quote
nuclearcat Posted September 17, 2008 Posted September 17, 2008 Еще как вариант Untangle (www.untangle.com кажись) Вставить ник Quote
amper Posted September 17, 2008 Author Posted September 17, 2008 tap положит 512 килобит на лопатки... Кстати, если кто помнит, что в gpo надо установить, чтобы свести до минимума общение клиента с контроллером домена? Вставить ник Quote
user_anonymous Posted September 19, 2008 Posted September 19, 2008 ...Решение: Пока предполагаю так - машину под XP, на нее OpenVPN клиент, на нее же какой ни будь простенький DHCP и DNS сервак (какой, кстати?), роутинг штатными средствами (на один интерфейс повесить кучу IP адресов на XP вроде бы можно?). Не нужно вешать никуда никаких адресов. И следует помнить, что роутинг в OpenVPN имеет весьма отдаленное отношение к роутингу системному. Вам следует внимательно почитать OpenVPN HOWTO, обратив особое внимание на опции route, iroute и ccdИ я бы рекомендовал использовать для такого шлюза нормальную ОС, а не windows. Вопросы:1) Как ограничить роутинг компов в инет средствами XP, оставив роутинг только в нужные подсети? Т.е. сервак будет подключен к инету через ADSL роутер через тот же интерфейс, к которому будут подключены клиенты и соответственно у всех клиентов он будет указан как default gateway. 2) При загрузке компов, и вообще, периодическом обновлении GPO - насколько сильно все будет тормозить через такой узкий канал? У вашего офиса на выезде и у удаленного офиса будут разные сети (если пользоваться tun интерфейсом). На правильно сконфигурированном OpenVPN клиенте будут маршруты к сети за правильно сконфигурированном OpenVPN сервером. У компьютеров, подключенных к шлюзу, будет только маршрут по умолчанию, но они будут видеть компьютеры за основным сервером, а те, в свою очередь, будут видеть эти машины. Будут проблемы с сетевым окружением - решается прописыванием сетевых дисков руками. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.