КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Ответить в эту темуОткрыть новую тему
> Вопрос сетевикам, Объединение сетей
netxyligan
сообщение 8.4.2015, 14:31
Сообщение #1


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Народ, имеются две сети с данными 192.168.1.x 255.255.255.0 192.168.1.1 и 192.168.4.x 255.255.255.0 192.168.4.5. Задача: объединить обе сети в одну, при том, что обе сети имеют разных провайдеров (СибСети и Новотелеком/ТТК на втором два канала связи). Как это можно сделать и какое оборудование для этого нужно, попрошу разъяснить поподробнее. Заранее спасибо.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
rasrafatay
сообщение 8.4.2015, 14:36
Сообщение #2


Молчун
Group Icon


Группа: Пользователи
Сообщений: 5
Регистрация: 8.4.2015
Пользователь №: 528 690



Репутация:   0  


Цитата(netxyligan @ 8.4.2015, 13:31) *

Народ, имеются две сети с данными 192.168.1.x 255.255.255.0 192.168.1.1 и 192.168.4.x 255.255.255.0 192.168.4.5. Задача: объединить обе сети в одну, при том, что обе сети имеют разных провайдеров (СибСети и Новотелеком/ТТК на втором два канала связи). Как это можно сделать и какое оборудование для этого нужно, попрошу разъяснить поподробнее. Заранее спасибо.

ТТК- внутренние адреса на 10. начинаются, а внешние на 188. ipconfig -all что показывает, если Винда, конечно?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 8.4.2015, 15:06
Сообщение #3


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(rasrafatay @ 8.4.2015, 13:36) *

ТТК- внутренние адреса на 10. начинаются, а внешние на 188. ipconfig -all что показывает, если Винда, конечно?


Так, все ТТК мы отключили, теперь мы используем Новотелеком (ЦН). Внешний 37.195.207.199, внутренний, который раскидан через мост, начинается с 192.168.4.5 и оканчивается 255. И на ттк внешний у нас был 82.х.х.х
» Спойлер (нажмите, чтобы прочесть) «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 8.4.2015, 16:00
Сообщение #4


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Не совсем понятно, что ты хочешь делать с двумя провайдерами. Вариантов-то не слишком много:

1. Использовать оба сразу с балансировкой нагрузки.
2. Один основной, другой резервный.

Причём если тебе нужны VPN-ы, проброс портов внутрь сети и пр. - тут будут такие заморочки, что хоть свет туши. Но железки типа ZyXEL ZyWALL или D-Link DSR нужной мощности решат такие задачи.

Также не совсем понятно, зачем локальная сеть разделена на две подсети. Неизвестно также, есть ли физическое соединение между этими двумя подсетями. По-хорошему нужна схема сети - на текущий момент и что охота получить в итоге.

Кстати, ищу работу smile.gif.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 9.4.2015, 10:42
Сообщение #5


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(Jek @ 8.4.2015, 15:00) *

Не совсем понятно, что ты хочешь делать с двумя провайдерами. Вариантов-то не слишком много:

1. Использовать оба сразу с балансировкой нагрузки.
2. Один основной, другой резервный.

Причём если тебе нужны VPN-ы, проброс портов внутрь сети и пр. - тут будут такие заморочки, что хоть свет туши. Но железки типа ZyXEL ZyWALL или D-Link DSR нужной мощности решат такие задачи.

Также не совсем понятно, зачем локальная сеть разделена на две подсети. Неизвестно также, есть ли физическое соединение между этими двумя подсетями. По-хорошему нужна схема сети - на текущий момент и что охота получить в итоге.

Кстати, ищу работу smile.gif.


Скорее всего я неправильно высказался. У нас сейчас ТТК как резервный канал на одном из филиалов. На остальных по одному. Так вот, к остальным филиалам мы подключаемся через OVPN. Хотелось бы обойти мороку с клиентами OVPN и объеденить все четыре филиала с разными провайдера в одну локальную сеть, возможно ли такое?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 9.4.2015, 11:32
Сообщение #6


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


OpenVPN у вас как раз и используется для объединения локалок через интернет. Есть альтернативы, но сколько-нибудь существенно от OpenVPN они отличаться не будут, смысл тот же.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 9.4.2015, 13:00
Сообщение #7


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(Jek @ 9.4.2015, 10:32) *

OpenVPN у вас как раз и используется для объединения локалок через интернет. Есть альтернативы, но сколько-нибудь существенно от OpenVPN они отличаться не будут, смысл тот же.


Принцип должен быть таков: Есть четыре филиала A, B, C и D. Мы включаем ПК на филиале D, файловый сервер стоит на филиале , требуется подключение к файловому серверу без использования клиентов OVPN, врачи не знают как им пользоваться, ставить скрипт или дописывать в ярлык --connect xx.ovpn не вариант, нужно добиться результатов без OVPN клиентов.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Gelios
сообщение 9.4.2015, 13:41
Сообщение #8


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 1 563
Регистрация: 24.9.2007
Пользователь №: 6 375



Репутация:   15  


Цитата(netxyligan @ 9.4.2015, 12:00) *

Принцип должен быть таков: Есть четыре филиала A, B, C и D. Мы включаем ПК на филиале D, файловый сервер стоит на филиале , требуется подключение к файловому серверу без использования клиентов OVPN, врачи не знают как им пользоваться, ставить скрипт или дописывать в ярлык --connect xx.ovpn не вариант, нужно добиться результатов без OVPN клиентов.

А почему бы не поставить оборудование способное само поднимать впн каналы. Ну из примера скажем вот такой TL-ER6120
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 9.4.2015, 13:50
Сообщение #9


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(Gelios @ 9.4.2015, 12:41) *

А почему бы не поставить оборудование способное само поднимать впн каналы. Ну из примера скажем вот такой TL-ER6120


А без железа и клиентов софта возможно поднять такую сеть? Обойдемся для начала софтом Win7 и XP (еще сервер 2003). Ну и другим, но не OVPN.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Gelios
сообщение 9.4.2015, 14:20
Сообщение #10


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 1 563
Регистрация: 24.9.2007
Пользователь №: 6 375



Репутация:   15  


Цитата(netxyligan @ 9.4.2015, 12:50) *

А без железа и клиентов софта возможно поднять такую сеть? Обойдемся для начала софтом Win7 и XP (еще сервер 2003). Ну и другим, но не OVPN.

А ты сам то как думаешь ? Тебе нужно поднять канал между 4 офисами. У тебя есть выбор либо железками поднимать либо софтом . Софт ты не хочешь, железки тоже. Можно силами старых пк поднять каналы впн. Как я понял из выше прочитанного у вас стандартная конфигурация для нищих. В офисе А у вас стоит сервер впн, а все клиенты из офиса Б,С,Д при помощи софта на рабочей станции подключаются к офису А. Чтобы у тебя все получилось как ты хочешь, у тебя 2 вида решения .Либо железки в каждый офис, либо по дополнительному пк (можно старый) который возьмет на себя поднятие впн каналов.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 9.4.2015, 14:32
Сообщение #11


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Извратиться-то можно по-разному. А правильный вариант в твоём случае должен выглядеть примерно так. В каждом филиале провайдеры должны подключаться в железку, умеющую строить VPN-соединения (VPN-клиент). В центральном офисе (или более-менее центральном) провайдер должен вонзаться в железку с VPN-сервером. На филиальных роутерах устанавливается VPN с центральным, прописываются статические маршруты до сети 192.168.0.0/16 через VPN-сервер. На центральном роутере прописываются более конкретные статические маршруты до филиальных сетей. В результате все компьютеры конторы будут иметь связь друг с другом, в каком бы филиале они ни находились.

В принципе с этой задачей справятся не только специализированные железки типа ZyWALL-ов и DSR-ов, но и дешёвые SOHO-роутеры. В центр можно поставить, например, ASUS RT-N66U, в филиалы и RT-N16 хватит за глаза. Железо выйдет тысяч в 10-15, ну и тысяч 5 админу за настройку biggrin.gif.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Gelios
сообщение 9.4.2015, 14:51
Сообщение #12


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 1 563
Регистрация: 24.9.2007
Пользователь №: 6 375



Репутация:   15  


Цитата(Jek @ 9.4.2015, 13:32) *

ну и тысяч 5 админу за настройку biggrin.gif.

ищу работу ?

Цитата(Jek @ 9.4.2015, 13:32) *

В центр можно поставить, например, ASUS RT-N66U, в филиалы и RT-N16 хватит за глаза.

Этого не хватит ни за глаза ни за уши. В основном офисе есть резервный канал, после падения основного канала, впн должны переподняться уже на резервном канале. А данным оборудование это решить невозможно. Проще уж старые системники поставить без винчестеров.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 9.4.2015, 19:17
Сообщение #13


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(Gelios @ 9.4.2015, 14:51) *
В основном офисе есть резервный канал, после падения основного канала, впн должны переподняться уже на резервном канале. А данным оборудование это решить невозможно.

В ASUS RT-N66U есть возможность настроить два WAN в режиме Failover. Сложнее будет придумать что-то на роутерах попроще со стороны филиалов, но за 5.000 руб. заморочиться можно, я думаю biggrin.gif. У них там обычный линукс в нутре. Бывали маньячества и покруче smile.gif.

Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Gelios
сообщение 9.4.2015, 20:13
Сообщение #14


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 1 563
Регистрация: 24.9.2007
Пользователь №: 6 375



Репутация:   15  


Цитата(Jek @ 9.4.2015, 18:17) *

В ASUS RT-N66U есть возможность настроить два WAN в режиме Failover. Сложнее будет придумать что-то на роутерах попроще со стороны филиалов, но за 5.000 руб. заморочиться можно, я думаю biggrin.gif. У них там обычный линукс в нутре. Бывали маньячества и покруче smile.gif.



Про возможности дул порт у этого устройства не знал. Все равно считаю такую затею сомнительной. Я так понял автор надеялся увидеть божественную строчку команды, которая решает его проблемы.

Сообщение отредактировал Gelios - 9.4.2015, 20:19
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 10.4.2015, 17:44
Сообщение #15


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(Gelios @ 9.4.2015, 19:13) *

Про возможности дул порт у этого устройства не знал. Все равно считаю такую затею сомнительной. Я так понял автор надеялся увидеть божественную строчку команды, которая решает его проблемы.


О святой скотч. Не для этого я шел в админы, чтобы одной строчкой проблемы решать. Сорри что не появлялся, тянул сеть на филиале. Вообще идея в постах вашего собеседника через железо будет надежной, но руководитель хочет через софт, и то не VPN. Думаю будем ZyXeL брать, имхо качественное железо, а на прием уже ставить какой-нибудь (D)TP-Link. А за работу админам платить надо едой и шоколадками, это я на своем примере знаю.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Gelios
сообщение 10.4.2015, 19:02
Сообщение #16


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 1 563
Регистрация: 24.9.2007
Пользователь №: 6 375



Репутация:   15  


Цитата(netxyligan @ 10.4.2015, 16:44) *

Вообще идея в постах вашего собеседника через железо будет надежной, но руководитель хочет через софт, и то не VPN. Думаю будем ZyXeL брать, имхо качественное железо, а на прием уже ставить какой-нибудь (D)TP-Link.

Вам с самого начало предлагали железо, но не на домашних асусах.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
netxyligan
сообщение 13.4.2015, 9:43
Сообщение #17


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 174
Регистрация: 28.7.2012
Из: Новосибирск
Пользователь №: 443 513



Репутация:   4  


Цитата(Gelios @ 10.4.2015, 18:02) *

Вам с самого начало предлагали железо, но не на домашних асусах.


Тогда какое железо будет лучшим вариантом? Если это будет все же АSUS управляемый?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 18.4.2024, 23:34
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов