HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > РАЗРАБОТКА > Для Администратора > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.03.2014, 13:29
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

У меня стоит задача организовать локальную сеть в двух офисах.
Суть такая: 2 офиса, в разных чертах города. 25 компьютеров.

1 Офис - 20 компьютеров
2 Офис - 5 компьютеров.

Сейчас дела обстоят так: Есть сервер в первом офисе, на котором стоит windows server 2003 , на нем стоит 1с 7, он же служит локальным файловым хранилищем для передачи и хранения файлов внутри локальной сети. Идет это все на 20 офисных компов. Старье все жуткое, на компах стоит win xp, но это неважно. Сервер далеко не первой свежести.

Я никогда не занимался разработкой локальной и сетевой сети. Вот и требуется консультация.
Задача такая:
Перенести 20 компьютеров в новый офис (который находится в другой черте города), оставить 5 компьютеров в старом офисе. Организовать хранилище информации между двумя офисами.

Что мне для этого потребуется? Какие материалы, коммутаторы, комплектующие и так далее?
 
Ответить с цитированием

  #2  
Старый 19.03.2014, 18:16
WoxeL
Новичок
Регистрация: 28.11.2007
Сообщений: 1
Провел на форуме:
13522

Репутация: 0
По умолчанию

Организация vpn туннеля средствами модемов, windows серверов, linux серверов или сторонних программ типа KWF.
Опробованный безопасный вариант при условии доступа к интернету, как в организации так и в филиале, и создание меджу ними vpn туннель (общей vpn сети).
1. В организации создать шлюз-сервер с 2 сетевыми картами на базе windows xp/2003 и выше, со всеми сервис паками - подключаем к 1 сетевой карте adsl-модем (выход в интернет), к 2 сет.карте подключаемся в локальную сеть на хаб (свитч) на 24 порта (или 8 + 16). На выше указанный windows xp/2003 и выше ставим KWF (Kerio Winroute Firewall). Настраиваем KWF: его сетевые интерфейсы, фильтры, антивирус и конечно vpn сервер и vpn пользователей. На сервере windows 2003 (1С 7/8) включаем роль терминального сервера, ставим на него серверный Screw Drivers для нормальной печати на терминальном сервере. На всех клиентах на windows xp и выше отключаем автоматический поиск сетевых принтеров и папок!

1.1. Регистрируем беспл. доменное имя на dyndns.org, типа net2014.dyndns.org и привязываем его на шлюзе или на модеме.

2. В филиале adsl-модем с хабом (свитчем) на 5-8 портов в локалную сеть. На терминальные клиенты Windows xp и выше устанвливают терминального клиента vpn KWF, подключаются к номеру порта на net2014.dyndns.org, указывают логин/пасс vpn пользователей и работают в 1С, в файловом хранилище как у себя дома, т.е. в головной организации.
 
Ответить с цитированием

  #3  
Старый 19.03.2014, 18:38
WoxeL
Новичок
Регистрация: 28.11.2007
Сообщений: 1
Провел на форуме:
13522

Репутация: 0
По умолчанию

Можно в филиале поставить такой же вышеуказанный шлюз windows xp и выше с 2 сет. картами на базе KWF между adsl-модемом и хабом (свитчем) на 5-8 портов. Разрешают VPN туннель между шлюзами. Локальные сети объединятся.

Почему KWF? Он многофункциональный, защищенный и очень надежный. При грамотной его настройке - он непробиваемый, а локальная сеть защищенная от хакерских атак и вирусов. В его логах это можно наблюдать.

Screw Drivers - избавит от кучи принтеров, подхватывемых при подключении клиентов к серверу терминалов. Но обязательно отключите автоматический поиск сетевых принтеров и папок как на сервере терминала, так и на клиентах!
 
Ответить с цитированием

  #4  
Старый 23.03.2014, 15:00
B03BPAT
Новичок
Регистрация: 22.03.2014
Сообщений: 22
Провел на форуме:
6684

Репутация: 0
По умолчанию

Поднимайте vpn-туннель на сетевом оборудовании, вряд ли Вам нужен Kerio и дополнительная нагрузка на сервер.
Безопасность? От наиболее популярных на сегодня client-side атак, фаер все равно не спасет.
Если необходим доступ только к файловой помойке, можно подумать об использовании облачных решений (в ряде случаев может подойти и бесплатный сервис, типа Google Drive)
 
Ответить с цитированием

  #5  
Старый 10.04.2014, 07:17
venomrs
Новичок
Регистрация: 07.01.2014
Сообщений: 24
Провел на форуме:
7231

Репутация: 0
По умолчанию

У меня после Google Drive был неприятный осадок. в начале хотел ограничится VPN, а после нелегкая занесла DIRECTACCESS Windows server 2012.
 
Ответить с цитированием

  #6  
Старый 10.04.2014, 11:21
Rollo
Познающий
Регистрация: 28.09.2012
Сообщений: 53
Провел на форуме:
11723

Репутация: 0
По умолчанию

Современные бытовые роутеры поддерживают ВПН и маршрутизацию,
(в частности ТП-Линк1037 купленный более года назад уже поддерживает эту функциональность, бюджет копеечный)
Для головного офиса получаете статический ИП у провайдера, включаете на роутере в этом филиале ВПН и настраиваете маршруты
на 2м офисе настраиваете подключение по ВПН к головному офису, не включаете default route, руками прописываете через ВПН маршруты в нужную сеть на нем
 
Ответить с цитированием

  #7  
Старый 18.04.2014, 02:11
Serval04
Новичок
Регистрация: 17.04.2014
Сообщений: 26
Провел на форуме:
4892

Репутация: 0
По умолчанию

Цитата:

rsha1988 написал(а):

У меня стоит задача организовать локальную сеть в двух офисах.
Суть такая: 2 офиса, в разных чертах города. 25 компьютеров.

1 Офис - 20 компьютеров
2 Офис - 5 компьютеров.

Сейчас дела обстоят так: Есть сервер в первом офисе, на котором стоит windows server 2003 , на нем стоит 1с 7, он же служит локальным файловым хранилищем для передачи и хранения файлов внутри локальной сети. Идет это все на 20 офисных компов. Старье все жуткое, на компах стоит win xp, но это неважно. Сервер далеко не первой свежести.

Я никогда не занимался разработкой локальной и сетевой сети. Вот и требуется консультация.
Задача такая:
Перенести 20 компьютеров в новый офис (который находится в другой черте города), оставить 5 компьютеров в старом офисе. Организовать хранилище информации между двумя офисами.

Что мне для этого потребуется? Какие материалы, коммутаторы, комплектующие и так далее?

По своему опыту могу сказать, что для того чтобы через год не свихнуться...и не перестрелять бухов к х...рам, то не нужно заморачиваться. То советую просто купить 2 vpn-роутера, 2 статики и мучить себя. У меня соединены так Алматинский и Московский офис в компании, которая у нас на аутсорсинге висит. 2 d-link-овский роутера, статика, и всё... А KWF - это перебор...есть более простые решения, потому что из-за 25 компов так тр...хаться - это бред. А использовать dyndns.org вообще не советую, лучше купить нормальный домен(300руб), и прицепить к серваку.

Но если расстояние не большое, то можно еще проще. У меня в практике был случай, когда нужно было соединить 2 офиса. Дистанция 2км, на нормальное оборудование денег не дали, поэтому нашел стареньких 2 shdsl модема и 3 км телефонного кабеля. Всё работало великолепно.
 
Ответить с цитированием

  #8  
Старый 18.04.2014, 20:44
Rollo
Познающий
Регистрация: 28.09.2012
Сообщений: 53
Провел на форуме:
11723

Репутация: 0
По умолчанию

Цитата:

Serval04 написал(а):

Но если расстояние не большое, то можно еще проще. У меня в практике был случай, когда нужно было соединить 2 офиса. Дистанция 2км, на нормальное оборудование денег не дали, поэтому нашел стареньких 2 shdsl модема и 3 км телефонного кабеля. Всё работало великолепно.

Идея ок, но толкьо елси кабель пролегает по подконтрольной вам территории
потому как иначе рано или поздно его оторвут или дураки или владельцы конструкций к которым он будет прикреплен - если его не согласовывать

кстати, можно даже и ниточку оптики кинуть и по паре DWDM - сказка
 
Ответить с цитированием

  #9  
Старый 20.04.2014, 06:46
r1pper
Новичок
Регистрация: 19.07.2007
Сообщений: 15
Провел на форуме:
5069

Репутация: 0
По умолчанию

Или можно обратиться к провайдеру для организации канала.. только это будет стоит бабла! Любой провайдер окажет такую услугу но не бесплатно !
 
Ответить с цитированием

  #10  
Старый 22.04.2014, 19:32
Delemos
Новичок
Регистрация: 05.02.2009
Сообщений: 10
Провел на форуме:
2047

Репутация: 0
По умолчанию

Можете попробовать NeoRouter

NeoRouter кросс-платформенная утилита для построения VPN-сетей. Она может быть установлена не только на все последние версии Windows, но так же работает во всех основных дистрибутивах Linux i386/x64, Mac OSX (Tiger - Snow Leopard), FreeBSD, Android.

NeoRouter работает по принципу сервер-клиент. Серверную часть мы устанавливаем на выделенных серверах, с удобной панелью администрирования пользователей. Пользователи VPN-сети для подключения используют VPN-клиент - NeoRouter Network Explorer. Между ПК пользователей создается P2P-соединение, что позволяет обмениваться данными быстрее, чем при наличии промежуточного звена.

NeoRouter также поддерживает прокси (HTTP, SOCKS4 и SOCKS5). Сервер может быть настроен на прием соединений практически по любым портам. Функциональность программы можно расширять с помощью дополнений, доступных на сайте разработчика.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.