Guest Posted November 1, 2004 Posted November 1, 2004 Офисы разнесены по городу. Связаны через провайдера - радио-линки. В двух офисах - есть по компу с двумя сетевыми платами. Сейчас есть связь только по чату IChat - два сервера чата на машинах с двума сетевыми с настройкой прослушивания внешних адресов Нужно: - видеть всю сеть фирмы в сетевом окружении - связь по NETBIOS (1С) - доступ к инету. - отключить видение сети внешними юзерами Как построить и настроить данную сеть?? Если можно - по-детальнее, пожалуйста... Вставить ник Quote
Guest Posted November 1, 2004 Posted November 1, 2004 проложить кабельные каналы (оптику например) и не мучаться. а мучать Вашу сеть будут все кому не попадя, радио это ерунда, кабеля положить не дорого, по крайней мере если сеть нужна не более чем на 10 мегабит, то получится намного дешевле чем Вы радио сеть сделали. просто кладёте телефонный провод и объединяетесь при помощи ADSL, VoDSL, SDSL и т.д. в зависимости от расстояния. И тогад у Вас будет совершенно всё, что вы хотите. И локалка, и интернет (будет Вам давать компьютер, который к нему подключен) и все NetBIOS приложения, ну короче ВСЁ и дешевле будет. Вставить ник Quote
Guest Posted November 1, 2004 Posted November 1, 2004 Дело в том, что надо исходить из того, что есть на данный момент - разнесённые офисы + связь через провайдера. Прокладывать новое сейчас нет возможности... финансовой... Иначе офисы бы не были разнесены :)) Вставить ник Quote
BC7 Posted November 1, 2004 Posted November 1, 2004 Нужно:- видеть всю сеть фирмы в сетевом окружении - связь по NETBIOS (1С) - отключить видение сети внешними юзерами VPN - Virtual Private Network - Виртуальные Частные Сети Вставить ник Quote
Guest Posted November 2, 2004 Posted November 2, 2004 хм... сами сервера подключены к Инету через VPN. Это надо делать свой VPN-сервер?? или даже N-серверов - для завязки всей сети?? Вставить ник Quote
Guest Posted November 2, 2004 Posted November 2, 2004 угу, у меня так и сделано в каждом филиале ( 3 штуки) моей конторы стоит рутер под FreeBSD, на каждом настроен racoon & ipsec а заодно NAT и firewall . причем даже провы разные. Вставить ник Quote
UglyAdmin Posted November 2, 2004 Posted November 2, 2004 Офисы разнесены по городу. Связаны через провайдера - радио-линки. Через одного провайдера? Пусть сделает Вам отдельный VLAN или ещё какой VPN. Если не может - то ставить с двух сторон маршрутизаторы с IPSEC и поднимать между ними туннель. Вставить ник Quote
alger Posted November 2, 2004 Posted November 2, 2004 поставь два маршрутизатора, или сколько у тебя точек, в них воткни инет и локальную сеть. подмими между маршрутизаторами защищенный канал, и объедени сети. вот только я бы все равно рекомендовал 1С гонять не по интернет сетке, а выделить отдельный сервер, где-то в центральном офисе и всех пускать через терминал сервер. будет и быстрои надежно ! Вставить ник Quote
Guest Posted November 2, 2004 Posted November 2, 2004 спасибо всем... С терминал-сервером понятно, я это сам предлагал, но тогда нужен Windows-сервер с терминальными лицензиями. Он стоит денег :((. Не лицензионное сказали не ставить - у нас проверки время от времени. Поставить триальный 2003 сервер - под ним не идут Бэст-овские проги (Бэст ещё не поправили) - тоже не подходит. Прийдётся засесть за сети и построение сетей на *nix-системах. Я сам по базам данных специализируюсь, в сетях на столько не разбираюсь. Подскажите где и что почитать, желательно с примерами... желательно похожими на мои :) Вставить ник Quote
Sultan Posted November 3, 2004 Posted November 3, 2004 freebsd.org.ua - док море. Если нужно шифрование, то via c3 с freebsd(cryptodev + fast_ipsec). О скорости шифрования можно судить по этому: http://www.via.com.tw/en/initiatives/padlo...ck/hardware.jsp Вставить ник Quote
repa Posted November 3, 2004 Posted November 3, 2004 В приемлемые сроки вопрос запуска линки и криптозащиты, скорей всего, тебе тяжело будет сделать. Лучше поищите, того кто этим уже занимался и поручите ему разовую работу. Одним из требований укажите, чтобы решение работало стабильно. Это значит что выключил включил комп, все заработало. Проверка нужно сделать в обеих офисах. Чтобы небыло ситуации что все включено, а машина в другом офис не пингуется. Оговорить срок гарантии. Я бы настаивал бы на 6 месяцах безпроблемной работы решения, после последней доработки напильником. Чтобы дал краткое описание испольемого инструмента, а за это время самим изучить работающее решение, с правими только на чтение, и в будущем только обеспечивать его саппорт за некоторое увелечение своей зарплаты. Вставить ник Quote
Guest Posted November 3, 2004 Posted November 3, 2004 Понятно... вроде... :)) Буду разбираться. Если что - буду сигналить :))) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.