Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Помогите организовать доступ к рабочей сети (http://forums.kuban.ru/f1029/pomogite_organizovat-_dostup_k_rabochej_seti-7417007.html)

prostoman 26.12.2015 18:48

Помогите организовать доступ к рабочей сети
 
Приветствую Всех. Помогите организовать доступ к рабочей сети через интернет. Есть рабочая сеть у которой нет выхода в интернет. Существуют ли какие нибудь девайсы (роутер с сим картой) чтобы с помощью них был доступ к рабочей сети. Поиск в интернете выдает не то что надо. Уже совсем запутался...

fanatnascar 26.12.2015 20:54

Вам нужен специалист в первую очередь.
Он вам объяснит и про оборудование, и про белый адрес, и про vpn на vds, если его нет.. И так далее.

VASH 27.12.2015 07:23

(1) причем тут vds ? Автор ! Ставь модем, если нет проводного провайдера и на любую постоянно включенную тачку поставь, скажем, TeamViewer. Дешево и сердито. И да. Второй вариант добиться от любого доступного провайдера реальный IP адрес. Если получится - тут уже 3 варианта - просто RDP или RDP6 или vpn + rdp

prostoman 27.12.2015 21:49

В первую очередь интересует вариант с роутером, так как доступ необходим именно к сети, так как компьютеры в сети выключаются и возможности их включить нет.

prostoman 27.12.2015 21:54

Уточню проблему. Доступ необходим не к компам в сети, а необходим выход в сеть выше рангом. Именно там и есть необходимая информация. Просто доступ есть к локальной сети на работе, а из неё уже осуществляется выход в сеть рангом выше.

VASH 27.12.2015 23:03

Нарису

VASH 27.12.2015 23:04

Нарисуй картинку, а ?

fanatnascar 28.12.2015 00:08

2-VASH >не сомневаюсь, что Вы своим клиентам так и делаете :)

fanatnascar 28.12.2015 00:13

Ammy Admin
Средняя цена за 1 ПК 2400р (минимальная без ограничений 15 чамов в месяц)


Team Viewaver
27900р

v 28.12.2015 05:15

[em]Помогите организовать доступ к рабочей сети [B]через интернет[/B]. Есть рабочая сеть у которой [B]нет выхода в интернет[/B][/em]
э-э-э-э.....

economist 28.12.2015 09:33

UltraVNC - 0 руб.
Google Chrome Remote Desktop - 0 руб.

fanatnascar 28.12.2015 10:49

10-economist >они оба требуют известный белый адрес, или только первый?
Насколько vnc "прожорливее" rdp и как будет работать в умловиях слабенького 3g?
Зачем автору remote desktop, если он объяснил - из его сети есть vpn к вышестоящей организации, скорее по vpn. И ему надо "попасть туда", значит - подрубиться к роутеру с этим vpn. Через, видимо, свой vpn.

И если некоторые провайдеры дают белый адрес юрикам, то некоторые - нет.

prostoman 28.12.2015 10:58

[url]http://s018.radikal.ru/i513/1512/67/0426d821f36c.jpg[/url]

prostoman 28.12.2015 10:59

[url]http://s019.radikal.ru/i607/1512/4b/ca901f8772d1.jpg[/url]

prostoman 28.12.2015 11:00

Вот такое построение сети. Доступ имеется хоть к компам в сети, хоть в саму рабочую сеть. Последний вариант как раз и нужен.

fanatnascar 28.12.2015 11:24

14-prosto man >так какой из двух вариантов?
Как происходит соединение с сетью выше?
По каким протоколам идет работа?

SanekSp 28.12.2015 11:44

14-prosto man >При втором варианте Вам понадобится Статический (белый) IP и аппаратный VPN - топа этого [url]http://zyxel.ru/zywall-usg-20[/url]
+ Спец который это все Настроит!

prostoman 28.12.2015 11:46

В идеале рассматриваю такой вариант: подключить к своей сети роутер с возможностью выхода в интернет через 3g, 4g (это может быть роутер с юсб разъемом + свисток либо роутер с разъемом под симку если такие есть). И подключаться к своей сети через интернет.
Протокол для работы http, работа осуществляется через веб браузеры, в частности через интернет эксплоурер.

Перпетум Мобиле 28.12.2015 11:51

17-prosto man >
1. Сеть рангом выше - доступ к чети через интернет ?, получить доступ к ней сразу из дома нельзя, раз работа через браузер ?
2. дома IP реальный белый ? или хотелка получать доступ из любой точки мира ?

DarkAngell 28.12.2015 11:52

Судя по всему по правилам безопасности интернет в рабочей сети отсутствует специально.
И особо ушлые сотрудники для каких-то своих непонятных целей хотят получить доступ снаружи к данным вышестоящей сети.
Причем вопросы выдают обычного юзера.
Так что совет - со служебной запиской к руководству, если примет решение о производственной необходимости данного действия - даст команду ИТ отделу все настроить и предоставить доступ.
А за самодеятельность в таких вопросах могут больно покарать.

prostoman 28.12.2015 12:06

В сети интернет присутствует, только для определенных компов и только для избранных. ИТ отдела нет, сеть была настроена очень давно и для ее настройки приглашались спецы извне. В организации принцип такой, проблемы овец пастухов не....т. Все работает и ладно. Секретной информации в сети нет и она никому не нужна. Так что вопросы безопасности отпадают. Если сеть накроется и не будет работать, то просто пригласят спеца который будет все это разгребать. Мне доступ нужен, так как жить на работе надоело...

prostoman 28.12.2015 12:09

Доступа в вышестоящую сеть нет. Работать также хотелось бы с ноутбука, так как дома выход в интернет через свисток.

prostoman 28.12.2015 12:10

Руководство в курсе всего происходящего. Ему все равно.

Перпетум Мобиле 28.12.2015 12:12

21-prosto man > что значит доступа в вышестоящую сеть нет ?

6лть, вы можете точно описать, что представляет ваша вышестоящая сеть ? где она находится ?
Если вы с работы получаете к ней доступ в конечном итоге через интернет, почему нельзя сделать для сотрудника доступ из другого физически места, кроме как с работы ?

prostoman 28.12.2015 12:13

[quote=AlexIT;41000538] 14-prosto man >При втором варианте Вам понадобится Статический (белый) IP и аппаратный VPN - топа этого [url]http://zyxel.ru/zywall-usg-20[/url] + Спец который это все Настроит! [/quote]

Посмотрел Ваш вариант, а что нибудь попроще есть?

Перпетум Мобиле 28.12.2015 12:15

Обращаетесь к IT вышестоящей сети со служебкой, сами или через руководство и просите доступ к сети из любой точки мира (для простоты понимания).

Если это будет только один единственный комп, то его могут привязать по мак адресу для проверки да и все.

prostoman 28.12.2015 12:23

К сожалению такой возможности нет все по той же причине, проблемы овец пастуха не...т

Перпетум Мобиле 28.12.2015 12:27

ну вот тогда согласно штатному расписанию овцы сидите и не выеживайтесь :).
з.ы. в вашем случае, если вам по рогам не настучат, то выход один.
свисток в рабочий комп, покупка VPN на хостинге.
рабочий комп клиент VPN, домашний тоже клиент VPN, ну и правильные настройки, чтобы рабочий комп не потерял вышестоящую сеть. Из дома подключение к рабочему компу и удаленная работа через него.
Можно и роутер присобачить на работу, если не только вы одни такой желающий работать из дома.

з.з.ы. если не только вы один и у кого-то из сотрудников есть дома постоянный интернет с белым IP, то VPN сервер можно поднять на его домашнем компе.

prostoman 28.12.2015 13:06

[quote=Перпетум Мобиле;41000918] ну вот тогда согласно штатному расписанию овцы сидите и не выеживайтесь :). з.ы. в вашем случае, если вам по рогам не настучат, то выход один. свисток в рабочий комп, покупка VPN на хостинге. рабочий комп клиент VPN, домашний тоже клиент VPN, ну и правильные настройки, чтобы рабочий комп не потерял вышестоящую сеть. Из дома подключение к рабочему компу и удаленная работа через него. Можно и роутер присобачить на работу, если не только вы одни такой желающий работать из дома. з.з.ы. если не только вы один и у кого-то из сотрудников есть дома постоянный интернет с белым IP, то VPN сервер можно поднять на его домашнем компе. [/quote]

Подскажите где про все это можно прочитать... Есть же профильные сайты, форумы...

Перпетум Мобиле 28.12.2015 13:19

смотря какой VPN вы купите или будете использовать.
по настройкам все расписано на сайтах с VPN. правда я не уверен, что на платных VPN порталах будет доступно разрешение гулять между клиентами VPN.

если поднимать у кого-то из сотрудников, то это точно реализуемо и будет работать. з.ы. просто сам использую openVPN и неоднократно проверенно.
Платные не использовал, так что 50 на 50.
вы бы схему нарисовали, как вы хотите. с роутером, со свистком в компе чтобы понятнее было. только вы, или еще кто из сотрудников. Есть ли у кого выделенный IP.
там еще есть заморочки с маршрутизацией на роутерах, например я на Zyxel 4G не смог сделать, и тех поддержка не помогла. пока уверенно работает только Микротик, ну либо сам ПК

Перпетум Мобиле 28.12.2015 13:20

а, еще iRZ RUH2 тоже работает, только стоит он прилично за 10 к рублей.

Перпетум Мобиле 28.12.2015 13:20

з.ы. в качестве роутера можно настроить наверное Raspberry Pi. Еще не игрался за ненадобностью.

prostoman 28.12.2015 13:53

[url]http://s014.radikal.ru/i327/1512/ee/8b1550427bb4.jpg[/url]

prostoman 28.12.2015 13:54

[url]http://s019.radikal.ru/i638/1512/c1/92255366ec4f.jpg[/url]

prostoman 28.12.2015 13:55

Выше представлены варианты подключения

prostoman 28.12.2015 13:56

[url]http://s020.radikal.ru/i708/1512/fe/3133febaf23a.jpg[/url]

Еще один вариант, но с этим более геморно...

Перпетум Мобиле 28.12.2015 14:09

Как раз таки использование Raspberry c воткнутым свистком будет менее геморным, чем с роутером.
По простой причине, нет заморочек с выбором роутера, который будет адекватно настраиваться и гарантированно работать с ВПН каналом поверх 3G, 4G. То, с чем я столкнулся на Zyxel.
Стоимость Raspberry Pi2 сейчас около 2800 рублей.
Найдите роутер с такими возможностями за такую сумму ?

З.ы. Вам нужно найти, кто будет СЕРВЕРОМ. платная услуга (обычно дают какое-то время на проверку) или искать у кого запустить (тут проблема вирусов стоит остро, это риск).

Перпетум Мобиле 28.12.2015 14:11

Если у вас на работе стоит РОУТЕР, к которму подключен ваш комп, то я так понимаю, что доступа к нему у вас нет ?

Тогда все подключения только непосредственно к вашему компу, будь то свисток или роутер.

Если доступ к роутеру есть, то можно и к нему.

Перпетум Мобиле 28.12.2015 14:17

Да, и возможно без прокладки (роутер или Raspberry), использование только свистка на своем ПК, может не заработать. Так как вам необходимо чтобы комп на работе работал с маршрутами вашей сети. А подключение свистка напрямую будет менять маршруты на свисток и у вас отвалится рабочая сеть.
Тут только экспериментировать.

prostoman 28.12.2015 15:51

[quote=Перпетум Мобиле;41001832] Да, и возможно без прокладки (роутер или Raspberry), использование только свистка на своем ПК, может не заработать. Так как вам необходимо чтобы комп на работе работал с маршрутами вашей сети. А подключение свистка напрямую будет менять маршруты на свисток и у вас отвалится рабочая сеть. Тут только экспериментировать. [/quote]
Да вы правы, есть такая проблема. На рабочем компе либо рабочая сеть либо интернет.
Доступ к роутеру есть.


Текущее время: 23:57. Часовой пояс GMT +3.