Есть такая вот задачка:
есть сетка, в которой есть один VPN сервак, и все клиенты сетки ходят в инет через этот сервак. Надо поставить выделенный сервер на половине всей сети, для того что-бы если какой-то свич(хаб) ломается, то можно было поддержать работоспособность другой части сети.
Как и чем можно такое организовать? тоесть на тот выделенный сервер будет проложена выделенка. Если нужна ещё какае-то инфа спрашивайте.
Заранее благодарен.p.s проблема в том, что ВПН-клиенты указывают один ВПН-шлюз в настройках винды, вот непонятно как менять этот маршрут....
>вот непонятно как менять этот маршрут....
Раздать инструкцию - в ней указать несколько IP для VPN-GW. Этож как номер телефона - занят, звони по другому.
>>вот непонятно как менять этот маршрут....
>Раздать инструкцию - в ней указать несколько IP для VPN-GW. Этож как
>номер телефона - занят, звони по другому.а можете подробнее объяснить или ссылочку дать где об этом можно почитать. Я просто с таким никогда не сталкивался, и сложновато вас понимаю...
>а можете подробнее объяснить или ссылочку дать где об этом можно почитать.
>Я просто с таким никогда не сталкивался, и сложновато вас понимаю...
>
К прову по диалапу подключаешься- тебе дадут инструкцию, там разные номера телефонов для дозвона. Так и тут - поднимаем два ВПН-сервера с разными IP.
>>а можете подробнее объяснить или ссылочку дать где об этом можно почитать.
>>Я просто с таким никогда не сталкивался, и сложновато вас понимаю...
>>
>
>
>К прову по диалапу подключаешься- тебе дадут инструкцию, там разные номера телефонов
>для дозвона. Так и тут - поднимаем два ВПН-сервера с разными
>IP.а есть возможность в винде установить IP двух ВПН-серверов? я имею ввиду
стандартных средств? а то я смотрю шас на стандартный клиент в Windows 98 и хоть убей невижу, где прописывается второй сервак...
>>а можете подробнее объяснить или ссылочку дать где об этом можно почитать.
>>Я просто с таким никогда не сталкивался, и сложновато вас понимаю...
>>
>
>
>К прову по диалапу подключаешься- тебе дадут инструкцию, там разные номера телефонов
>для дозвона. Так и тут - поднимаем два ВПН-сервера с разными
>IP.
а с одним ВПН сервером, можно сделать? Просто сеть будет расширятся и будут добавляться новые резервные серверы, и что для каждого резервного сервера надо поднисать отдельный ВПН-сервер? ведь учёт всех клиентов ведётся на одном серваке, и надо все впн-сервера поднимать на одном сервере?
>а есть возможность в винде установить IP двух ВПН-серверов? я имею ввиду
>стандартных средств? а то я смотрю шас на стандартный клиент в Windows >98 >и хоть убей невижу, где прописывается второй сервак...
>
В телефонной звонилке таже фигня между прочим. Существут куча програм-дозвонщиков по разным телефонам стороних производитлей, но тебе это не подходит.>надо поднисать отдельный ВПН-сервер? ведь учёт всех клиентов ведётся на
одном
>серваке, и надо все впн-сервера поднимать на одном сервере?
Зачем ? Один сервер - это точка доступа. На нем стоит софт для ВПН-соединений.З.Ы. Не в обиду, но с самостийностью украйны , тебя уже плохо понимают
>>а есть возможность в винде установить IP двух ВПН-серверов? я имею ввиду
>>стандартных средств? а то я смотрю шас на стандартный клиент в Windows >98 >и хоть убей невижу, где прописывается второй сервак...
>>
>В телефонной звонилке таже фигня между прочим. Существут куча програм-дозвонщиков по разным
>телефонам стороних производитлей, но тебе это не подходит.
>
>>надо поднисать отдельный ВПН-сервер? ведь учёт всех клиентов ведётся на
>одном
>>серваке, и надо все впн-сервера поднимать на одном сервере?
>Зачем ? Один сервер - это точка доступа. На нем стоит софт
>для ВПН-соединений.
>
>З.Ы. Не в обиду, но с самостийностью украйны , тебя уже плохо
>понимаютвсётаки мне кажется это дико, по всему городу разбрасывать ВПН-сервера, лучше уже сделать резервные сервера как маршрутизаторы и перенаправлять траффик к одному ВПН-серверу по разным каналам и интерфейсам, но как определить работает ли главный маршрут ? может ли вообще маршрутизатор(резервный сервер) перебросить траффик адресованый ВПН-серверу на рабочий резервный канал? и как обратно определить главный маршрут явл. ли он рабочим и можно ли переводить весь траффик на него обратно?
Так разве нельзя зделать?
>всётаки мне кажется это дико, по всему городу разбрасывать ВПН-сервера, лучше уже
А чего дикого ? Раз сеть такая здоровая, то вполне нормально. Опять же - сколько пользователей - если 100 это одно. а если 20000 это другое.
>сделать резервные сервера как маршрутизаторы и перенаправлять траффик к одному ВПН-серверу
>по разным каналам и интерфейсам, но как определить работает ли главный
>маршрут ? может ли вообще маршрутизатор(резервный сервер) перебросить траффик адресованый ВПН-серверу
>на рабочий резервный канал? и как обратно определить главный маршрут
Все это решается на уровне IP с использованием динамической маршрутизации. А ВПНы всякие городить на более высоком уровне.>ли он рабочим и можно ли переводить весь траффик на него
>обратно?
>Так разве нельзя зделать?
Ты путаешь уровни модели OSI:
есть транспортный уровень - IP, а есть уровень приложения - VPN сервер (это программа на сервере по сути).
>>всётаки мне кажется это дико, по всему городу разбрасывать ВПН-сервера, лучше уже
>А чего дикого ? Раз сеть такая здоровая, то вполне нормально. Опять
>же - сколько пользователей - если 100 это одно. а если
>20000 это другое.
>>сделать резервные сервера как маршрутизаторы и перенаправлять траффик к одному ВПН-серверу
>>по разным каналам и интерфейсам, но как определить работает ли главный
>>маршрут ? может ли вообще маршрутизатор(резервный сервер) перебросить траффик адресованый ВПН-серверу
>>на рабочий резервный канал? и как обратно определить главный маршрут
>Все это решается на уровне IP с использованием динамической маршрутизации. А ВПНы
>всякие городить на более высоком уровне.
>
>>ли он рабочим и можно ли переводить весь траффик на него
>>обратно?
>>Так разве нельзя зделать?
>Ты путаешь уровни модели OSI:
>есть транспортный уровень - IP, а есть уровень приложения - VPN сервер
>(это программа на сервере по сути).я понял, тоесть надо капать в сторону динамической маршрутизации.
Но ещё непонятно как быть с клиентами, куда они должны отправлять свои запросы?
>я понял, тоесть надо капать в сторону динамической маршрутизации.
>Но ещё непонятно как быть с клиентами, куда они должны отправлять свои
>запросы?
Сложно так говорить, не зная конкретных параметров сети, задач.
>>я понял, тоесть надо капать в сторону динамической маршрутизации.
>>Но ещё непонятно как быть с клиентами, куда они должны отправлять свои
>>запросы?
>
>
>Сложно так говорить, не зная конкретных параметров сети, задач.
Идея! надо написать прогу которая будет опрашивать основной ВПН-сервер по главному маршруту, если это маршрут недоступен, то прога автоматически меняет статический маршрут и клиенты уже смогут взаимодествовать с сервером по резервному каналу. Ну и обратно, если главный маршрут доступен, убивать резервный маршрут и садить подсеть на главный маршрут.
Вроде этот вариант более экономный?
>Ты путаешь уровни модели OSI:
>есть транспортный уровень - IP, а есть уровень приложения - VPN сервер
>(это программа на сервере по сути).IP - это СЕТЕВОЙ уровень, а НЕ транспортный!!!! знатоки.