объединение двух сетей

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

объединение двух сетей

Непрочитанное сообщение f0s » 2007-05-28 10:25:15

есть значится два офиса. москва и питер.

Хочу понять принцип дял начала.

Дано:

Офис 1. Спб.
Роутер FreeBSD/amd64 6.2
Внешний IP: 84.54.xx.xx
Внутренний IP: 192.168.10.7
Локалка 192.168.10.0/24

Офис 2. Москва
Роутер. Win2000 AS
Внешний IP: 82.204.xx.xx
Внутренний IP: 192.168.0.102
Локалка 192.168.0.0/24


Задача: объединить сети таким образом, чтобы с компа в локальной сети Спб, можно было заходить на компы в москве. Такое реально? Ну а основное конечно, это чтобы москва подключалась к нашему терминальному серверу, и работала в 1с. и чтобы они печатали на свои принтеры. я так думаю нужно будет прописать на терминальном сервере СПб все принтере Московские, пожключить их точнее через 192,168,0,0... только я так понимаю нужно будет организовать какой-то гейтвей.. или как вообще это сделать? ведь сеть же в Спб 192,168,10,0/24.. и соотвентсвенно какой-нить vtund поднять.. а с сервера москвы коннектится по впн, и на впн сделать мост с локалкой?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Abigor
старшина
Сообщения: 425
Зарегистрирован: 2006-03-02 11:13:15
Откуда: РФ. г. Иркутск
Контактная информация:

Непрочитанное сообщение Abigor » 2007-05-28 13:46:31

можно через mpd сделать

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-05-28 14:29:08

да мне хочется понять принцип :) т.е. если я установлю тунель между роутерами, то автоматом сеть будет видится?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-05-28 14:32:37

надо еще маршрутизацию настраивать... можно воспользоваться для размышлений куском из http://www.lissyara.su/?id=1328
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-05-29 11:54:06

правиьно ли я понимаю, что настройки, которые проделываются с консоли через ifconfig они только до перезагрузки? а нельзя ли вместо скрипттов, что в статье лисяры, как-то это дело просто в /etc/rc.conf пихнуть?


и вот хочется еще до конца разобраться:

если я объединяю просто две сети локальные, то я делаю так:

настраиваю гейт, в котором две сетевухи (одна в 1-ую локалку, 2-ая в другую), затем включаю в рц.конф гейтвей_енабле и вобщем-то все. правльно? больше же ничего не нужно делать? ну за исключением того, что на машинках в локальной сетке пропсиать шлюзом этот гейт (или, в случае, если в кач-ве шлюза по умолчанию уже настроена тачка, которая раздает инет, то на ней просто прописывается route add 192.168.100.0 192.168.10.1 netmask 255.255.255.0) верно?


а вот если связываться сети через инет, то тут нужно как в статье создавать уже туннели обязательно и прописывать маршруты через route add, правильно?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-29 12:04:46

каких криптов?
Там через rc.conf и сделано, вообще-то.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-05-29 12:30:03

да у тя в старой статье скрипты запускались..


Лис, а что по поводу роутинга между сетями двумя? правильное ли решение?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-29 12:36:58

да
Убей их всех! Бог потом рассортирует...

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-05-29 12:42:29

Лис, а еще такой вопрос: если с моей чтороны стоит FreeBSD, а с той стороны стоит циска 501. я у себя поднял IPSEC. как правильно настроиться с циской?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-05-29 13:16:45

понятия не имею :)

но статей по теме - валом в инете.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Dolphin_BSD
ст. сержант
Сообщения: 353
Зарегистрирован: 2007-04-26 9:09:10
Откуда: Kiev
Контактная информация:

Непрочитанное сообщение Dolphin_BSD » 2007-05-29 14:23:58

Я как раз и Юзаю IPSEC, шифруют ipsec-tools. Работает на Ура, правда с обоих сторон ФРЯ стоит.

Аватара пользователя
texman
рядовой
Сообщения: 32
Зарегистрирован: 2007-02-16 16:27:30
Откуда: Калининград

Непрочитанное сообщение texman » 2007-05-29 16:31:10

Я пользую OpenVPN, проще еще ничего не видел....

Аватара пользователя
texman
рядовой
Сообщения: 32
Зарегистрирован: 2007-02-16 16:27:30
Откуда: Калининград

Непрочитанное сообщение texman » 2007-05-29 16:32:36

В доках к нему весь принцип разжеван - дальше уже некуда....

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Непрочитанное сообщение f0s » 2007-05-31 23:10:59

ВОПРОС!


а если сети который я объединяю все в порячдке, с разными подсетями, но есть совпадающие имена компов. к примеру оба наз-ся server.. кк быть?

или объединять тока сетки с доменом? если я объединяю сетки с доменом, то можно как-то настроить связь между доменами или как там это в виндах наз-ся.. репликации?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Urgor
лейтенант
Сообщения: 668
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2007-06-01 13:20:53

f0s писал(а):а если сети который я объединяю все в порячдке, с разными подсетями, но есть совпадающие имена компов. к примеру оба наз-ся server.. кк быть?
WINS же не маршрутизируется, или тебе имена нужны?
f0s писал(а):или объединять тока сетки с доменом? если я объединяю сетки с доменом, то можно как-то настроить связь между доменами или как там это в виндах наз-ся.. репликации?
Т.е. сделать один большой домен?
Власть в руках у чужаков, и ты им платишь дань...