<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN объединение офисов</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html</link>
    <description>Здравствуйте!&lt;br&gt;Есть задача объединить центральный офис с филиалами. Географически все находится в одном городе, каждый объект подключен к сети ADSL местного провайдера, весь трафик по этой сети бесплатен. В центральном офисе есть подключение к Ростелекому с безлимитом. &lt;br&gt;Задумка такая, объединить сети филиалов и центрального офиса через VPN. И создать прокси который будет раздавать инет из безлимита... &lt;br&gt;Решение: Организовать сервер FreeBSD в центральном офисе в роли шлюза. В нем будет 3 сетевые карты.&lt;br&gt;1. Ростелеком&lt;br&gt;2. Локалка центрального офиса&lt;br&gt;3. подключена к ADSL модему который работает бриджем.&lt;br&gt;Развернуть на нем mpd, squid, ipfw ... &lt;br&gt;В роли клиентов VPN будут ADSL модемы, они же являются локальными роутерами для филиальных сетей. &lt;br&gt;Покритикуйте, пожалуйста, данное решение... Ваши предложения? &lt;br&gt;</description>

<item>
    <title>VPN объединение офисов (OverDoze)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#7</link>
    <pubDate>Tue, 15 Feb 2011 11:25:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 2. Локалка центрального офиса &lt;br&gt;&amp;gt;&amp;gt; 3. подключена к ADSL модему который работает бриджем.&lt;br&gt;&amp;gt;&amp;gt; Развернуть на нем mpd, squid, ipfw ...&lt;br&gt;&amp;gt;&amp;gt; В роли клиентов VPN будут ADSL модемы, они же являются локальными роутерами &lt;br&gt;&amp;gt;&amp;gt; для филиальных сетей.&lt;br&gt;&amp;gt;&amp;gt; Покритикуйте, пожалуйста, данное решение... Ваши предложения?&lt;br&gt;&amp;gt; решал подобную задачу. решил следующим образом: &lt;br&gt;&amp;gt; в центральном офисе - фря7.2+мпд 4.х &lt;br&gt;&amp;gt; на филиалах draytek vigor 2700 &lt;br&gt;&amp;gt; нормально работала данная связка и сейчас работает :) &lt;br&gt;&lt;br&gt;Прикольно =) &lt;br&gt;Думаю все получится на MPD и FreeBSD - именно это ПО хотел использовать.&lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (andy03)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#6</link>
    <pubDate>Mon, 14 Feb 2011 18:27:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; прокси который будет раздавать инет из безлимита...&lt;br&gt;&amp;gt; Решение: Организовать сервер FreeBSD в центральном офисе в роли шлюза. В нем &lt;br&gt;&amp;gt; будет 3 сетевые карты.&lt;br&gt;&amp;gt; 1. Ростелеком &lt;br&gt;&amp;gt; 2. Локалка центрального офиса &lt;br&gt;&amp;gt; 3. подключена к ADSL модему который работает бриджем.&lt;br&gt;&amp;gt; Развернуть на нем mpd, squid, ipfw ...&lt;br&gt;&amp;gt; В роли клиентов VPN будут ADSL модемы, они же являются локальными роутерами &lt;br&gt;&amp;gt; для филиальных сетей.&lt;br&gt;&amp;gt; Покритикуйте, пожалуйста, данное решение... Ваши предложения?&lt;br&gt;&lt;br&gt;решал подобную задачу. решил следующим образом:&lt;br&gt;в центральном офисе - фря7.2+мпд 4.х&lt;br&gt;на филиалах draytek vigor 2700&lt;br&gt;нормально работала данная связка и сейчас работает :)&lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (DeadLoco)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#5</link>
    <pubDate>Mon, 14 Feb 2011 11:38:22 GMT</pubDate>
    <description>&amp;gt; DMVPN &lt;br&gt;&lt;br&gt;А какова цена самого простенького ящика с поддержкой DMVPN?&lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (peregrinus)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#4</link>
    <pubDate>Mon, 14 Feb 2011 10:03:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не умеет, все лечится покупкой самого дешевого роутера типа длинк дир-300, &lt;br&gt;&amp;gt; который включается каскадом в дсл-момед: &lt;br&gt;&amp;gt; офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; &lt;br&gt;&amp;gt; офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; &lt;br&gt;&amp;gt; офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; горсеть --&amp;gt; момед --&amp;gt; FreeBSD/MPD --&amp;gt; &lt;br&gt;&amp;gt; инет.&lt;br&gt;&amp;gt; Единственное требование - статический адрес узла с MPD в горсети. Статический адрес &lt;br&gt;&amp;gt; нужен для того, чтобы можно было поднять статический PPPOE. Динамический чреват &lt;br&gt;&amp;gt; бессмысленными попытками подключения к чужим аналогичным впн-серверам в вашей горсети. &lt;br&gt;&amp;gt; PPTP/L2TP/IPSEC отказать.&lt;br&gt;&lt;br&gt;DMVPN&lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (DeadLoco)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#3</link>
    <pubDate>Thu, 27 Jan 2011 19:53:00 GMT</pubDate>
    <description>Многие роутеры умеют т.н. &quot;dual access&quot;, когда сначала поднимается DSL/VPN-линк к инфраструктуре провайдера (в вашем случае - к городской сети) а затем, поверх этого линка, второй VPN-линк, уже к инет-шлюзу. Если ваш дсл-момед этого не умеет, все лечится покупкой самого дешевого роутера типа длинк дир-300, который включается каскадом в дсл-момед:&lt;br&gt;&lt;br&gt;офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; &lt;br&gt;офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; &lt;br&gt;офис --&amp;gt; роутер --&amp;gt; момед --&amp;gt; горсеть --&amp;gt; момед --&amp;gt; FreeBSD/MPD --&amp;gt; инет.&lt;br&gt;&lt;br&gt;Единственное требование - статический адрес узла с MPD в горсети. Статический адрес нужен для того, чтобы можно было поднять статический PPPOE. Динамический чреват бессмысленными попытками подключения к чужим аналогичным впн-серверам в вашей горсети. PPTP/L2TP/IPSEC отказать. &lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (Overdoze)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#2</link>
    <pubDate>Thu, 27 Jan 2011 15:04:59 GMT</pubDate>
    <description>Подскажите еще, как лучше реализовать приоритет VOIP трафика в данном случае?&lt;br&gt;</description>
</item>

<item>
    <title>VPN объединение офисов (mist)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90813.html#1</link>
    <pubDate>Wed, 26 Jan 2011 09:57:37 GMT</pubDate>
    <description>вполне реально, у длинка есть модемы поддерживающие PPTP/L2TP и даже IPSec (это как самый недорогостоящий вариант). IPSec будет лучше, т.к. у него можно и сертификат безопасности прикрутить нежели в рядовом vpn&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
