Jump to content

Recommended Posts

Такой вопрос - стоит задача объединить 3 офиса. Одна компания разъезжается в 3 разных помещения. Планирую соединить сети по VPN.

1й офис главный, там будет включен PPTP VPN сервер на роутере ультра2. Тоннели работают, но нужно чтобы работала доменная авторизация в офисах 2 и 3 а так же можно было заходить на ресурсы офиса 1 по доменному имени. Как это лучше сделать?

Пинг по имени не идет, только по IP адресу. 

Прошивка 2.09

Edited by drianuz
Link to comment
Share on other sites

12 минуты назад, drianuz сказал:

PPTP VPN сервер на роутере ультра2.

А роутеры в других точках умеют в IPsec? Он куда лучше PPTP, причем Ultra 2 имеет аппаратный криптомодуль, и спокойно может гонять 150+ мбит/с (на PPTP около 30-40 мбит вроде).

Netbios между сегментами L3 не ходит, как вариант можно прописать необходимые имена в DNS каждого роутера (для кинетиков команда ip host). Если вдруг очень нужен единый широковещательный сегмент - можно посмотреть в сторону EoIP (поверх IPsec).

Link to comment
Share on other sites

Да, и тоже с аппаратной разгрузкой, хоть и более слабой. Я думал у вас железки постарее будут, или других производителей.

Ситуация приблизительно такова: на PPTP вы получаете до 30-40 мбит суммарно, плюс PPTP небезопасен, на IPsec при покдлючении пары Extra II к Ultra II во всех направлениях (вплоть до передачи Extra -> Ultra -> Extra) порядка 50-60 мбит/с, причем с более гибкими возможностями настройки

 

Если нужно связываться только с основным офисом - берете чистый Ipsec-туннель, если нужно ходить всем друг к другу (включая связь между 2 и 3) - смотрите в сторону туннелей IPIP/GRE, ну а посредством EoIP можно вообще сделать абсолютно прозрачную локалку, как будто вы и не разъезжались (в этом случае скорость будет поменьше из-за увеличения служебного трафика, но в некоторых случаях это вполне вариант)

Edited by KorDen
Link to comment
Share on other sites

Не могу разобраться. 
Если требуется соединить 3 кинетика по VPN, нужен один сервер или 2? 
То есть к кинетику 1 нужно подсоединить 2 и 3й.
Делаю по этому мануалу, но не работает. Вернее работает или то или другое соединение. Но не оба вместе.
https://help.keenetic.net/hc/ru/articles/214471405-%…I-%D0%B8-Giga-III

 

Вот настройки сервера:

8a5714e53aedt.jpg

bc29372f0a8et.jpg

 

Вот настройки клиента, который нормально подключается и работает:

ffcc3458f986t.jpg

133a6d0943e1t.jpg

 

Вот настройки второго клиента, который не подключается:

390adab9235ct.jpg

9c30f2affd2at.jpg

 

Вот настроил второй сервер, специально под второе подключение :

b26fca84c856t.jpg

19b67d8941e1t.jpg
 

Не работает. Как только включает второе подключение - падают оба.

Edited by drianuz
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...