<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сеть в сети</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html</link>
    <description>Здравствуйте!&lt;br&gt;Возникла передо мной нетривиальная задача, тем более, что я ещё не совсем профессионал в настройках маршрутизаторов, начинающий пользователь так сказать.&lt;br&gt;Схемка прилагается - http://www.sinor.ru/~pdn_mail/proekt.jpg&lt;br&gt;Итак, есть у нас корпоративная сеть. Её адресация начинается с 172.20.0.0/16 и пошла биться на подсети. В том числе в &quot;Нашей конторе&quot; есть ЛВС1 и присвоеная ей сеть 172.24.100.0/24, и также в нашем &quot;Филиале нашей конторы&quot; (попросту филиале) ЛВС1 с присвоеной сетью 172.24.101.0/24. Вся маршрутизация между ЛВС1 московской конторы, нашей и филиалом, осуществляется с помощью корпоративных маршрутизаторов, к которым у меня нет никакого доступа. Пакеты между станциями из ЛВС1 филиала ходят как в ЛВС1 нашей конторы так и в ЛВС1 москвы и обратно естественно. ЛВС1 защищены файерами, за стенкой только маршрутизаторы.&lt;br&gt;&lt;br&gt;Так вот, нам понадобилось (по своим причинам) сделать независимую сеть для мобильных клиентов. Т.е. ввести в строй распределённую ЛВС2 в нашей конторе и филиале, так чтобы м</description>

<item>
    <title>Сеть в сети (GByte)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#8</link>
    <pubDate>Sun, 18 Jul 2010 16:52:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос остался, как рисовать сеть  в конторе и филиале? &lt;br&gt;&amp;gt;1. в конторе сеть 192.168.1.0/24, а в филиале 192.168.3.0/24 &lt;br&gt;&amp;gt;или &lt;br&gt;&amp;gt;2. в конторе - 192.168.1.0/24, и в филиале 192.168.1.128/25 &lt;br&gt;&amp;gt;или &lt;br&gt;&amp;gt;3. в конторе - 192.168.0.0/16, и в филиале 192.168.3.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как будет правильней, чтобы нормально VPN работал? или всё правильно, и лишь &lt;br&gt;&amp;gt;дело вкуса какую сеть нарисовать? &lt;br&gt;&lt;br&gt;Если говорить только про адресацию, то тут нужно помнить про суммирование маршрутов.&lt;br&gt;Тогда получается что например в центральном офисе все сети можно описать суммой 192.168.0.0/19, в филиале &amp;#8470;1 192.168.32.0/19 и так далее.&lt;br&gt;Или проще для наглядности использовать сеть 10.0.0.0/8 и дробить ее на каждый филлиал с маской /16.&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (pdn_mail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#7</link>
    <pubDate>Thu, 08 Jul 2010 05:43:04 GMT</pubDate>
    <description>&amp;gt;В нормальных конторах местные админы за подобные вещи обычно по шапке получают, &lt;br&gt;&amp;gt;если обнаруживается необснованный гейт в корпоративной сети. Я бы начала на &lt;br&gt;&amp;gt;вашем месте очень серьезно подумал. &lt;br&gt;&lt;br&gt;Нет не получу, иначе бы даже пробовать не стал.&lt;br&gt;&lt;br&gt;Вопрос остался, как рисовать сеть  в конторе и филиале?&lt;br&gt;1. в конторе сеть 192.168.1.0/24, а в филиале 192.168.3.0/24&lt;br&gt;или &lt;br&gt;2. в конторе - 192.168.1.0/24, и в филиале 192.168.1.128/25&lt;br&gt;или &lt;br&gt;3. в конторе - 192.168.0.0/16, и в филиале 192.168.3.0/24&lt;br&gt;&lt;br&gt;Как будет правильней, чтобы нормально VPN работал? или всё правильно, и лишь дело вкуса какую сеть нарисовать?&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (Andrey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#6</link>
    <pubDate>Mon, 05 Jul 2010 17:54:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;пока ещё мысли не оформились. Думаю что наверное надо прикрутить статическую &lt;br&gt;&amp;gt;маршрутизацию, только как? чтобы это всё ходило и мобильные пользователи филиала &lt;br&gt;&amp;gt;работали на сервере конторы в ЛВС2, может есть ещё способы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем вот он и вопрос, такое вообще можно сделать в принципе &lt;br&gt;&amp;gt;и какая примерно должна быть конфигурация на дополнительном маршрутизаторе в конторе &lt;br&gt;&amp;gt;и филиале? Помним что маршрутизаторы корпоративки мы трогать не можем. Ну &lt;br&gt;&amp;gt;и в будущем возможно эта схема будет масштабироваться на другие конторы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите пожалуйста, если возможно то и с примером конфигурации. &lt;br&gt;&lt;br&gt;В нормальных конторах местные админы за подобные вещи обычно по шапке получают, если обнаруживается необснованный гейт в корпоративной сети. Я бы начала на вашем месте очень серьезно подумал. &lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (pdn_mail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#5</link>
    <pubDate>Sat, 03 Jul 2010 05:57:38 GMT</pubDate>
    <description>Спасибо! Значит всё должно получиться.&lt;br&gt;&amp;gt;&amp;gt;Это получается надо VPDN на cisco подымать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Зачем, сделайте туннель между маршрутизаторами ЛВС2, так как у вас нет доступа &lt;br&gt;&amp;gt;к корпоративным маршрутизаторам &lt;br&gt;&amp;gt;Только IP адреса должны быть разными в разных сегментах ЛВС2 &lt;br&gt;&lt;br&gt;На схеме проекта у меня в конторе и филиале в ЛВС2 они разные, в конторе сеть 192.168.1.0/24, а в филиале 192.168.3.0/24. Но тут видимо я могу ошибаться, в филиале надо бы наверное рисовать подсеть 192.168.1.128/25 (ну или в конторе сразу 192.168.0.0/16), или это без разницы, можно просто иметь разные сети как на схеме и одну выделить для VPN?&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#4</link>
    <pubDate>Fri, 02 Jul 2010 12:10:54 GMT</pubDate>
    <description>&amp;gt;Это получается надо VPDN на cisco подымать? &lt;br&gt;&lt;br&gt;Зачем, сделайте туннель между маршрутизаторами ЛВС2, так как у вас нет доступа к корпоративным маршрутизаторам&lt;br&gt;Только IP адреса должны быть разными в разных сегментах ЛВС2 &lt;br&gt;&lt;br&gt;&amp;gt;а на других маршрутизаторах (H3C, &lt;br&gt;&amp;gt;Nortel) авторизация по radius из филиала просто через VPN делается? &lt;br&gt;&lt;br&gt;через туннель можно настроить &lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ещё такой вопрос, какие простые маршрутизаторы можете посоветовать, чтобы можно было модемный &lt;br&gt;&amp;gt;пул до 4 модемов организовать? Не обязательно cisco, но чтобы мог &lt;br&gt;&amp;gt;с ним в паре проброску авторизации через VPN делать. &lt;br&gt;&lt;br&gt;не знаю&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (pdn_mail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#3</link>
    <pubDate>Fri, 02 Jul 2010 09:28:49 GMT</pubDate>
    <description>Это получается надо VPDN на cisco подымать? а на других маршрутизаторах (H3C, Nortel) авторизация по radius из филиала просто через VPN делается?&lt;br&gt;&lt;br&gt;Ещё такой вопрос, какие простые маршрутизаторы можете посоветовать, чтобы можно было модемный пул до 4 модемов организовать? Не обязательно cisco, но чтобы мог с ним в паре проброску авторизации через VPN делать.&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (GolDi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#2</link>
    <pubDate>Thu, 01 Jul 2010 06:22:28 GMT</pubDate>
    <description>&amp;gt;Тут вот подумал ещё. Надо будет наверное RIP отключить на дополнительных маршрутизаторах, &lt;br&gt;&amp;gt;чтобы они не мешали работе корпоративных маршрутизаторов и всё сделать статическими &lt;br&gt;&amp;gt;маршрутами. Ну ещё конечно можно маршрутизаторы попроще, но пока есть только &lt;br&gt;&amp;gt;такие, да это и не важно, главное принцип работы. &lt;br&gt;&lt;br&gt;vpn&lt;br&gt;</description>
</item>

<item>
    <title>Сеть в сети (pdn_mail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21242.html#1</link>
    <pubDate>Wed, 30 Jun 2010 14:23:51 GMT</pubDate>
    <description>Тут вот подумал ещё. Надо будет наверное RIP отключить на дополнительных маршрутизаторах, чтобы они не мешали работе корпоративных маршрутизаторов и всё сделать статическими маршрутами. Ну ещё конечно можно маршрутизаторы попроще, но пока есть только такие, да это и не важно, главное принцип работы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
