Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VPN izmedju 3-4 grada?

[es] :: Enterprise Networking :: VPN izmedju 3-4 grada?

[ Pregleda: 2679 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mukac
muchki muchkac
Bosnia and Herzegovina

Član broj: 86073
Poruke: 4
...ba.58.222.195.in-addr.arpa.



Profil

icon VPN izmedju 3-4 grada?25.02.2006. u 12:51 - pre 221 meseci
Evo napokon uspjedoh da se regujem i ja na Vash jako chitan i prachen sajt...
Naime, pochetnik sam u ovom svemu... Poslagao sam neke ispite na Cisco acad., medjutim, sve shto poznajesh teoretski, u praksi je, mogu rechi, dosta drukchije... Kompjuteri i mrezhe su mi od malih nogu hobi, il bolje recheno opsjednutost. Nego da skratim... Zaposlio sam se u jednoj firmi kao Sistem Administrator. Nemam puno iskustva u ovome, ali imam chelichnu zhelju da sve nauchim i postignem... Firma ima ured u dva grada, a uskoro che otvoriti u josh dva. Htjeli bi da sve to povezhemo preko VPN. Detalje chu objasniti u sljedechim postovima ako bude potrebno i ako ovo krene.
Znachi: Interesuje me ukratko shta mi sve treba od opreme, otprilike, ne morate cjepidlachiti i razgovarati koliko bi to moglo koshtati, vech neko optimalno rjeshenje. Firma ovdje ima oko 15ak mashina s koju su povezani preko Domain C., a u drugom gradu su povezani samo kao WorkGroup i imaju 10ak kompova. Takodjer che biti i u ostalim gradovima.
Za pochetak shta trebam da skontam, o kupovini chega da razmisljam? OS mi je licenciran, kao i licence na D-C.
Zamolio bih Vas da mi ukratko iznesete Vashe mishljenje o ovome, pa chemo detaljisati poslije.
Hvana unaprijed!!!
P.S. Gori mi pod nogama...
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
85.158.38.*



Profil

icon Re: VPN izmedju 3-4 grada?25.02.2006. u 15:02 - pre 221 meseci
Posto vec spominjes Cisco, pretpostavljam da ce ti najbliza preporuka biti ona koja uzima bas tog proizvodjaca.

Ima tu doosta stvari o kojima treba da razmisljas, ali vecina zavisi od infrastrukture koja to sve nosi. Npr. je li to domensko okruzenje, koji servisi i protokoli izmedju sajtova postoje itd...
Preporucio bih ti podizanje jednog zajednickog domena sa onoliko AD site-ova koliko imas fizickih lokacija koje ces povezivati VPN-om..

Takodje, koji tip konekcija planiras da uzmes? Kako vidim da si ti na bichnetu, pretstavljam da ces ici na DSL konekcije prema internetu svakog sajta, a onda sve to uvezivati VPN-ovima (tu, naravno, ne kao zamjena, ali kao alternativa - vjerovatno mnogo stabilnija, postoji i FrameRelay....a mozes i kombinovati)

Te DSL konekcije ce vjerovatno biti PPPoE sa dinamickim IP-em.

U tom slucaju idi na pix 501/506 na svim sajtovima (ili 501 na dva manja sajta a 506 na centrali) posto imaju podrsku za PPPoE, ili 1800 rutere (ne znam koliko novca imas) koji dolaze sa fw/ips k9 image-ima pa i na njima mozes podici firewall, ips...

Ostalo ce zavisiti od tvojih skonosti i polisa koje definises: npr. ako zelis da se sa jednog centralnog sajta distribuiraju svi parametri (IP adrese, DNS, split-tunnel itd...), idi na EasyVPN implementaciju. Ali, ako hoces ravnopravnu mrezu VPN peer-ova idi na S2S implementaciju.


Tako nekako ukratko...


Pozdrav,



[Ovu poruku je menjao positive0 dana 25.02.2006. u 16:04 GMT+1]
/edit dopuna

[Ovu poruku je menjao positive0 dana 25.02.2006. u 17:15 GMT+1]
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: VPN izmedju 3-4 grada?25.02.2006. u 16:22 - pre 221 meseci
Hm, čim se pominju nekoliko gradova, treba očekivati različite tipove konekcije prema Internetu.
Ukratko, ukoliko na svakoj lokaciji možeš dobiti javnu ip adresu, ja bih lokacije povezao ipip tunelima i tu je veća sloboda što se hardvera i softvera tiče (može linux, cisco, mikrotik...). Ipak, sve zavisi od konkretnog zahteva šta želiš da postigneš, tj. u koju svrhu bi koristio te veze između lokacija.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

mukac
muchki muchkac
Bosnia and Herzegovina

Član broj: 86073
Poruke: 4
...ba.58.222.195.in-addr.arpa.



Profil

icon Re: VPN izmedju 3-4 grada?27.02.2006. u 08:54 - pre 221 meseci
E ovako,
Ja ne znam koje okruzhenje da stavim... U Sarajevu nam je centar, a u drugim gradovima che biti ogranci... Znachi, ovdje bi trebao napraviti zajednichki Domain s kojeg bi to sve kontrolisao.
Konekcija che svakako biti DSL...
VPN mi je prilichno nepoznat, listam o njemu i dan i noch, al me sad taj FrameRelay zagolica, pa bih volio da vidim i tu soluciju. Ima li negdje na "nashem" jeziku o FrameRelay, a i o VPN-u?

Citat:
"U tom slucaju idi na pix 501/506 na svim sajtovima (ili 501 na dva manja sajta a 506 na centrali) posto imaju podrsku za PPPoE, ili 1800 rutere (ne znam koliko novca imas) koji dolaze sa fw/ips k9 image-ima pa i na njima mozes podici firewall, ips..."

Mozhesh li ti to meni malo "slikovitije"? Il' ima li negjde i o tome malo opshirnije...? :)
Novi sam, al UCHIM hihihi
Zamoljavam da kad neshto opisujete da budete malo detaljniji i odluchite se koja bi opcija za mene kao "pochetnika" najoptimalnija? Pare mislim da neche predstavljati problem, samo je problem shto shefica hoche da to JA sve postavim, kako bih nauchio... shto je ok, al valjda to sve "skuhati" ...
Hvala Vam, i daj nastavimo ... :)
 
Odgovor na temu

mukac
muchki muchkac
Bosnia and Herzegovina

Član broj: 86073
Poruke: 4
...ba.58.222.195.in-addr.arpa.



Profil

icon Re: VPN izmedju 3-4 grada?28.02.2006. u 07:40 - pre 221 meseci
Da malo pojasnim...
Znachi, u jednom gradu je WorkGroup Lan... a ovdje (gdje je glavna baza) imamo Domain, AC..., licenciran Win, klijente i sve... Treba samo da povezhem ovu WorkGroup s Nama ovdje kako bi mogli da uzimaju fajlove koje i mi koristimo... To ne zahtijeva puno opreme (bar se nadam). Gledao sam i googlo i trazhio koji bi najbolji VPN bio. OpenVPN? Easy?,,,
Imate li neki prijedlog, treba mi neki lagan za nashtelovati i bez puno petljanja i opreme (ako takvo neshto postoji :))
Zamoljavam za pomoch... savjet, prijedlog.. bilo shto...
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.dedalus.net.br.



Profil

icon Re: VPN izmedju 3-4 grada?28.02.2006. u 16:47 - pre 221 meseci
Znas kako...preporuka mozes dobiti beskonacno mnogo...svako ima svoj ukus i svoj nacin gledanja na stvar...ali, ovo sto trazis uveliko prevazilazi okvire situacije u kojoj ti neko preko foruma objasnjava sta i kako da radis.
U svakom slucaju...

Ja bih licno uradio sljedece:

1. Podigni svuda Domain kontrolere: napravi backup system state-a DC-a na centralnoj lokaciji a onda na ostalim lokacijama pokreni komandu dcpromo /adv
Na sve lokacije stavi po jedan DNS (ako nemas previse resursa, stavi na svaki DC na svakom sajtu AD-integrisani DNS) - (www.microsoft.com)

2. Definisi IP subnete na svim lokacijama

3. Definisi fizicku topologiju AD site-ova i inter-site replikacija iza ponoci (www.microsoft.com)

4. Postavi uredjaje (preporucujem isto sto i maloprije - Cisco pix) na internet

5. Trazi od Providera na centralnom sajtu da ti da staticki IP (moras imati barem 1)

6. Definisi EasyVPN Server na centralnom sajtu (www.cisco.com)

7. Definisi EasyVPN kliijente na ostalim sajtovima (www.cisco.com)

8. Konfigurisi ono sto ti treba na pix-evima

9. Pusti da radi


Allternativno za tacke 4-8:

4. Dogovori sa Telekomom FrameRelay dlci-e za lokacije, kao i brzine

5. Postavi uredjaje na telekomovu paricu (oni ce ti obezbjediti DCE)

6. konfigurisi FrameRelay na sajtovima i centrali (preporucujem point-to-point) - (www.cisco.com)

7. Kupi posebnu konekciju na internet!


pozdrav




 
Odgovor na temu

[es] :: Enterprise Networking :: VPN izmedju 3-4 grada?

[ Pregleda: 2679 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.