URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 5919
[ Назад ]

Исходное сообщение
"Помогите выбрать конфигурацию"

Отправлено Nobody , 13-Авг-04 08:32 
Здравствуйте...
у меня следующая проблема, в отношении CISCO а полный ламер.. но начальство озадачило проработать этот вопрос...
дело в том что организуется VPN на 33 компа... компьютеры в разных районах региона, мне бы хотелось знать как все это будет выглядеть...
я очень смутно себе представляю как это будет работать... и если кто поможет мне с этим разобраться буду очень благодарен.

Заранее спасибо.

P.S. да... согласен... ламер... но помощь все равно нужна.:)


Содержание

Сообщения в этом обсуждении
"Помогите выбрать конфигурацию"
Отправлено Alexander E. Vorobyev , 13-Авг-04 09:44 
Ставите VPN-сервер и все. В 2k-ой/XP/2k3 встроенные клиенты. Для 98-ой есть отдельные пакеты.


"Помогите выбрать конфигурацию"
Отправлено Ярослав Росомахо , 14-Авг-04 14:18 
>Здравствуйте...
>у меня следующая проблема, в отношении CISCO а полный ламер.. но начальство
>озадачило проработать этот вопрос...
>дело в том что организуется VPN на 33 компа... компьютеры в разных
>районах региона, мне бы хотелось знать как все это будет выглядеть...
>
>я очень смутно себе представляю как это будет работать... и если кто
>поможет мне с этим разобраться буду очень благодарен.
>
>Заранее спасибо.
>
>P.S. да... согласен... ламер... но помощь все равно нужна.:)


Здравствуйте.

Схема должна выглядеть примерно так:

Выбирается некоторая центральная точка, куда устанавливается маршрутизатор уровня Cisco 3640 с модулем на Ethernet (~3000$) или Cisco 1760+MOD-VPN (та же сумма) + RADIUS сервер для авторизации и аккаунтинга. Эту точку имеет смысл разместить на colocation у провайдера.

А у клиентов настраивается VPN-соединение стандартными средствами, которые входят в Windows 98, ME, 2000, XP.
Только в случаях 98, ME, 2000 надо будет поставить официальные обновления от Microsoft для криптования.

Технологию для VPN-доступа разумно использовать PPTP/MPPE, т.к. она прозрачно работает сквозь NAT и не требует статичных IP-адресов.


С уважением, Ярослав Росомахо
yaroslav@yaroslav.ru
+7(095)722-46-52