Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Помогите организовать доступ к рабочей сети (http://forums.kuban.ru/f1029/pomogite_organizovat-_dostup_k_rabochej_seti-7417007.html)

Перпетум Мобиле 04.01.2016 13:21

Да, скорее всего всякие hideme не прокатят, так как они организовывают ВПН клиентов для маскировки канала в интернет перенаправляя трафик через себя. 2 клиента hideme вряд ли будут видеть друг друга.

prostoman 04.01.2016 14:03

1. На компах стоят статические постоянные IP адреса.

3. Адресная строка выглядит примерно так [url]http://20.123.56.789:567[/url]
[url]https://12.345.67.899:123[/url]

Перпетум Мобиле 04.01.2016 14:26

82-prosto man > вы уверены в последних цифрах IP адресов ?, да и во 2-й во втором примере ?
Откуда там цифры, более 255 ?

prostoman 04.01.2016 14:32

Да. Последняя 5-я группа цифр больше чем 255. В одном случае там 3 а в другом 4 цифры и далее идет продолжение адреса типа /буквы/еще буквы.

Перпетум Мобиле 04.01.2016 14:46

Да у вас и не 5-я группа 789 ?, и во втором примере 345 и 899 ?
впрочем это пофигу. решайте вопрос с реальным IP адресом на модеме роутера. Или поднятии где-то VPN сервера.
Остальное уже мелочи.

prostoman 04.01.2016 15:03

Сорри. Может не правильно привел пример, цифры все вымышленные, в первыех 4 группах от 0 до 255, то есть это адрес по которому происходит работа.

prostoman 04.01.2016 15:04

Спасибо за советы.

Перпетум Мобиле 04.01.2016 15:12

ну я так и понял, что вымышленные, просто с вымыслом переборщили :)
Мегафон когда-то за доп плату предоставлял реальный статический IP, я даже пользовался какое-то время, пока yota не подключил...

Перпетум Мобиле 04.01.2016 15:15

Фактически вам надо, чтобы роутер имел возможность
1. настраивать маршруты.
2. или делать пробросы портов на указанные вами сети
3. Лучше, если он будет иметь еще и firewall, чтобы отсечь левые подключения. Хотя бы в рамках подссетей, выдаваемых провайдером 2-ого модема.

Ткачик 04.01.2016 15:50

(86) "[em]цифры все вымышленные[/em]" - зато вашу квалификацию показывают реально. Точнее, ее полное отсутствие.

Поэтому мой совет: обратитесь к специалисту, причем лично, никакое разжевывание на форуме вам не поможет.

P.S. Свои услуги не предлагаю, если что.

pikorta 04.01.2016 20:23

0-prosto man >что мешает Вам обратиться к одному из провайдеров и выяснить насчет статического ип?
Вроде любой опсос предлагает за доп. плату такую услугу. Роутер нужно брать обязательно с возможностью проброса портов. После настройки удаленного доступа, не забудьте прописать на своем компе маршрут в нужную сеть. (route add -p ...)
P.S. Статика нужна только на серверной стороне.

pikorta 04.01.2016 20:27

[quote=huy05;41022638]spiegel ну почему сразу "киска", думаю с головой хватит что то типа PfSense. Пойдет любой комп, трафик небольшой будет[/quote]

Привычка. С цисками комфортно.

fanatnascar 05.01.2016 01:23

Опсосы статику только юрикам дают. Автор же занимается самодеятельностью. Только через друзей - юриков..

comandante 05.01.2016 01:39

Если у филиала нет денег на админа и не могут договориться с доступом в головном, то денег за ночную работу не дадут. Автор, темнит .

gloomymen 07.01.2016 21:44

автор не темнит, автор тупо гонит
радует обилие помощников, грамотных)

wHITeMAN 10.01.2016 21:26

0-prosto man > Если актуально, покупаете свисток, Zyxel. Настраиваете на Zyxel недолинукс, ставите OpenVPN клиент на недолинукс Zyxel, дома настраиваете OpenVPN сервер, хоть на Linux, хоть на Windows. И подключаете офис к своему дому, если нет возможности дом к офису подключить. И радуетесь. Разжевывать тут наврядли кто-то станет "как", только могут подсказать "чем".

wHITeMAN 10.01.2016 21:32

96-_ Old School _ >... или на рабочем компе OpenVPN клиент и в рабочий же комп свисток, если не нужна вся рабочая сеть.

prostoman 17.01.2016 18:48

[quote=_ Old School _;41094814] 0-prosto man > Если актуально, покупаете свисток, Zyxel. Настраиваете на Zyxel недолинукс, ставите OpenVPN клиент на недолинукс Zyxel, дома настраиваете OpenVPN сервер, хоть на Linux, хоть на Windows. И подключаете офис к своему дому, если нет возможности дом к офису подключить. И радуетесь. Разжевывать тут наврядли кто-то станет "как", только могут подсказать "чем". [/quote]

Купил Зухел кинетик 4джи III.
В связи с чем встали вопросы.
Что такое недолинукс?
В самом роутере есть какая то функция бесплатного впн, её можно использовать?

Перпетум Мобиле 18.01.2016 08:48

98-prosto man > скорее всего в нем только PPTP, по крайней мере во 2-й версии прошивок от Zyxel был только такой вариант.
з.ы. Вариант говно если честно по разным причинам.

з.з.ы вот честно, почему не слушаете других ?

Перпетум Мобиле 18.01.2016 08:53

Еще L2TP есть, но все может рухнуть, если попытаетесь сделать PPTP или L2TP поверх 4G.

Раньше у них с этим были большие проблемы, из-за чего я перешел на Микротик.

wHITeMAN 20.01.2016 05:09

98-prosto man > Напишите в личку свой номер, объясню предложенный мной вариант. Писать замучаюсь.

Перпетум Мобиле 20.01.2016 08:51

101-_ Old School _ > проброс портов через openVPN клиента поверх 4G исправили в Zyxel ?
Или там полностью прошивка меняется и проблемы уже не техподдержки Zyxel ?

gloomymen 20.01.2016 19:44

[em]скорее всего в нем только PPTP[/em]
и бла-бла-бла, не зная броду, мутим воду)

Перпетум Мобиле 20.01.2016 21:30

103-gloomymen > бла-бла-бла, я поправился, еще l2tp. По крайней мере в моем Zyxel. В старших моделях может еще что есть, из-за большего количества памяти.

Речь не об этом, а о том, вылечил Zyxel косяк с пробросом портов из VPN сети, поднятой поверх 4G или не вылечил ?
Добавил ли сам Zyxel еще openVPN или это добавили сторонние умельцы с загрузкой с флехи ?

Перпетум Мобиле 20.01.2016 21:31

Что есть в штатной прошивке Zyxel в общем ?

gloomymen 20.01.2016 22:09

одно дело сервер в дивайсе, другое - проброс
104-Перпетум Мобиле > а вы о чем?

Перпетум Мобиле 20.01.2016 23:06

106-gloomymen > нет, речь не о сервере. Сервер со статикой был на стороне, ты же мне как-то помог его настроить.
На Zyxel был PPTP клиент и в общем то работал. Но позволял с другого клиента vpn подключаться только к самому зюкселю. Пробросы портов на домашние компы не работал.
Я пару месяцев общался с техподдержкой зюкселя, делал скрины, снимал логи, в общем все, что просили. Так они тогда это и не победили. Плюнул и купил Микротик на котором все заработало сразу.

Так же у меня тогда был статический реальный IP от мегафона. Настраиваешь проброс порта через статику - все отлично. Настраиваешь проброс через VPN клиента, поднятого поверх 3G - глухо как в танке. Из-за чего собственно роутер тогда и поменял.

Вот и интересно, сам Зюксель победил это в прошивках или нет.

wHITeMAN 21.01.2016 02:56

[quote=Перпетум Мобиле;41185173]проброс портов через openVPN клиента поверх 4G исправили в Zyxel ? Или там полностью прошивка меняется и проблемы уже не техподдержки Zyxel ? [/quote]
Прошивка не меняется. В Zyxel Keenetic GIGA II добавляется "недолинукс" на флешке (что-то типа BusyBox в андроиде) и поднимается полноценный OpenVPN сервер/клиент. Второй порт можно использовать для свистка (у него 2xUSB). У меня дома такое чудо стоит (достался Зиксель, не пропадать добру), собирает все офисы до дому, чтоб не морочиться с конфигами и подключаться хоть с телевизора ))

wHITeMAN 21.01.2016 02:58

108-_ Old School _ >... и iptables там есть почти полноценный, и nmap можно прикрутить...ну в общем, интересная штуковина выходит.

Перпетум Мобиле 21.01.2016 09:25

108-_ Old School _ > понял, жаль что не производитель это сделал.
Мой Zyxel у соседа нынче стоит как wi-fi точка больше, мы с ним инет пополам делим, так что проверить на старенькой вещью не получится.

gloomymen 21.01.2016 18:08

меня всегда умиляло вот это странное желание - купить коробочку за 2-4-8 тыр, и потом [filolog]трахаться[/filolog] с ней годами, пытаясь добиться функционала нативного линуха, когда можно сразу получить желаемое

Ioann 22.01.2016 11:04

Чей то как то все геморойно, народ правильные своеты дает. В принципе наверное все и решить можно было бы давно.
Но вот не выходит каменный цветок...
Может ну его..
Есть такой софт - TeamViewer или amiadmin (катца так) и вся недолга.
А вы - циска, линух...

gloomymen 22.01.2016 14:59

ну да, зашел через Ammyy Admin на бокс, и все проблемы порешал

Перпетум Мобиле 22.01.2016 15:48

зашел куда ? - там интернета нету, а поставишь модем, можешь не попасть куда-то в рабочую сеть :)


Текущее время: 08:11. Часовой пояс GMT +3.