объединение сетей

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

объединение сетей

Непрочитанное сообщение f0s » 2007-08-29 17:08:47

задача: нужно объединить две сети через инет.

статью по IPSEC читал, вроде все ясно, но есть ряд вопросов по организации. стуркутура такова:


Сеть1 (Питер)
Терминальный сервер (на нем работаю все юзеры с почтой, инетом, 1с) -> router.freebsd,IPSEC <-> cisco -> компы в москве


как вообще сделать таким образом: мне нужно чтобы москва работала на терминальном сервере питерском через инет. но в то же время хочется туннель, чтобы они могли печатать на свои принтеры.. вот и думаю, как это лучше организовать


зы. кстати в спб уже две другие сети объединены (но по простому, т.к. в одном здании находятся), стоит гейт на фре, у которого gateway_enable=yes, однако есть косяк в том, что пинги туда сюда ходит коейно, rdp тоже туда сюда работает, а вот smb-доступа нет =(
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-29 17:36:20

не очень понял проблему...
принтер - ставшь галку цеплять принтер клиента - и всё.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение manefesto » 2007-08-30 6:26:30

А разве RDP не умеет печатать на мапированные принтеры...не верю...у меня печатали, почему не могут у тебя. Всё решается исключительно средствами винды
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение f0s » 2007-08-30 7:49:08

да в принципе умеют, и даже через инет вроде как имеют, нужно тока netbios через tcp/ip включить.. но мне кажется это как-то не кошерно :)) то есть считаете не стоит мутить тунель, а просто всем подключаться по rdp?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

P0C0MAXA
рядовой
Сообщения: 39
Зарегистрирован: 2007-08-25 3:06:29

Re: объединение сетей

Непрочитанное сообщение P0C0MAXA » 2007-08-30 11:35:50

f0s писал(а):да в принципе умеют, и даже через инет вроде как имеют, нужно тока netbios через tcp/ip включить.. но мне кажется это как-то не кошерно :)) то есть считаете не стоит мутить тунель, а просто всем подключаться по rdp?
Не вижу ничего такого в том, что в доверенной сети включен netbios. А вот рдп без туннеля - это секс без презерватива - если злоупотреблять, нарветесь без компромиссов. Говорю по опыту, т.к ломал рдп соц. инж-й или перебором. Напрягусь - вспомню даже чем. И нам ломали.
Так что дело не в кошерности. А если еще винда ломаная - вообще страх божий...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-30 11:37:31

а чем плоха ломанная винда?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение manefesto » 2007-08-30 11:46:48

ты тогда и от винда откажись....если она такая дырявая.
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-30 11:47:12

manefesto писал(а):ты тогда и от винда откажись....если она такая дырявая.
а я отказался :)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение manefesto » 2007-08-30 13:16:33

2lissyara:
это было адресовано P0C0MAXA
я такой яростный шо аж пиздеЦ
Изображение

P0C0MAXA
рядовой
Сообщения: 39
Зарегистрирован: 2007-08-25 3:06:29

Re: объединение сетей

Непрочитанное сообщение P0C0MAXA » 2007-08-30 13:35:27

manefesto писал(а):ты тогда и от винда откажись....если она такая дырявая.
У меня лицензия (ноутбучная от HP винда работает на десктопе:):)), пусть отрабатывают :) Возможно, уйду с нее, т.к. потребности не слишком большие :)
Ломаная - зачастую не обновленная, процентов на 90, если не выше :)
Зачем говорить? Зайти на багтрек securitylab или поговорить с ребями с securityfocus :) Все, в том числе и никсы, имеет изъяны, но винда с ее кривизной, глючностью и графикой (...подумаешь, кое-где галочку не поставил...)...
Потому я начинаю дружить с фри... Там хоть исходники есть, что при наличии мозгов, времени и саппорта, сводит к минимуму разные глюки. Что не так?

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение f0s » 2007-08-30 13:42:10

ребята, а по сути саьжа есть что-нить? как все-таки лучше организовать? сделать тунель по IPSEC, пользователь каждый будет запускать у себя впн соединение, а потом ходить по RDP, так?
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-30 13:46:47

f0s писал(а):ребята, а по сути саьжа есть что-нить? как все-таки лучше организовать? сделать тунель по IPSEC, пользователь каждый будет запускать у себя впн соединение, а потом ходить по RDP, так?
туннель от циски до фри пробей и настрой маршрутизацию.
и всё заработает само
Убей их всех! Бог потом рассортирует...

P0C0MAXA
рядовой
Сообщения: 39
Зарегистрирован: 2007-08-25 3:06:29

Re: объединение сетей

Непрочитанное сообщение P0C0MAXA » 2007-08-30 13:48:13

f0s писал(а):ребята, а по сути саьжа есть что-нить? как все-таки лучше организовать? сделать тунель по IPSEC, пользователь каждый будет запускать у себя впн соединение, а потом ходить по RDP, так?
Вы будете в состоянии админить циску и бсд - случись трабла выскочит (и циски горят) - сможете оперативно решить вопрос? Или развернуть альтернативу межсайтовому соединению? Каковы требования к оперативности решения кризисных ситуаций?
Вчитался в последний вопрос: если межсайтовое соединение между фри и циской (кста, какой?), то зачер юзерам создавать еще один туннель?
На закусь: циску с виндой дружил, с фри, понятное дело, нет... Тока там еще цитрикс висел, висит т.е. Опубликовано 3-4 нужных апплика, все шершит, лишь бы коннект был без задержек в канале...
Последний раз редактировалось P0C0MAXA 2007-08-30 13:54:45, всего редактировалось 1 раз.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-30 13:52:56

тада две фряхи или две кошки :)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение f0s » 2007-08-30 14:02:17

объясню. в москве как бы организация мне не принадлжеит, за нее не отвечаю. но нам надо объединится. тамошний админ в бсд-е ничего не понимает, поэтому я не хочу его заставлять ставить фрю. у него циска.. забыл какая. (знаю что стоит 15килорублей :)
вопрос таков - когда я сделаю тунель: как это будет все выглядеть? мы сможем дурга друга и по сsmb видеть, и к принтерам чужим цпеляться, так? просто никогда не видел этого в действии...

зы. у меня вот сейчас две сетки объединены, но вот smb доступ почему-тo не работает
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: объединение сетей

Непрочитанное сообщение Alex Keda » 2007-08-30 14:09:48

ты свои сделай через туннель как ксперимент.
на сайте есть статейка в секурити - про ipsec
в принципе, ipsec под кошками вроде есть - по крайней мере мануал попадался как их соединить с фрёй
Убей их всех! Бог потом рассортирует...

P0C0MAXA
рядовой
Сообщения: 39
Зарегистрирован: 2007-08-25 3:06:29

Re: объединение сетей

Непрочитанное сообщение P0C0MAXA » 2007-08-30 14:24:18

IPSec то есть (думаю, что 1700 series). Даже так - IPSec по дефолту. Тока мне не вериться, что за 15 рублей. Стоят они за косарь. Роутер циски стоит тыров 7-8. Да это и не проблема питера, тут в Москве же есть админ-кошковед. А какие гаджеты связываются по IPSec - не важно, кошка с фри, винда с кошкой и т.п. И все будет работать. Соответственно, не врублюсь, в чем проблема? Фрю настроить - эт не ко мне.