Страница 1 из 1

VPN и Маршрутеризатор

Добавлено: Пн май 22, 2006 9:01 am
Ejean
Нужно сервер подключить через WiFi... MS VPN шифруется не лучше чем в точках доступа. Очень хочется иметь OpenVPN клиента в WTWare.
Есть и другой вариант:
Возможность включить сервер маршрутеризации c OpenVPN клиентом(как принт сервер) на выбраной станции WTWare, пусть работает через одну сетивуху с двумя IP.

Что нить из этого возможно?

Добавлено: Пн май 22, 2006 1:48 pm
aka
Первое будет.

Может и второе будет. Писать GUI под все настройки OpenVPN я не осилю и не буду, вместо этого я буду обрабатывать текстовый конфиг, который пользователь заболтиво напишет. А если есть конфиг из текста, то нверное настроить получится любую конфигурацию.

Добавлено: Пн май 22, 2006 8:53 pm
Ejean
ОК! Вот только я всё больше и больше думаю о целесообразности...
А где WTWare будет хранить сертификаты? Для дисковых станций всё понятно... но для основной массы наверное удобнее использовать небольшой отдельный прокси... наверное даже без WTWare...
Короче, я сам не знаю что хочу :) Просто появилась задача отвязать от сетки TS и подключить его через WiFi... Вот и думаю как лучше :)

Добавлено: Пн май 22, 2006 9:55 pm
aka
Сертификаты хранить на локальном винте/CD/флэшке. Других вариантов как бы и не вижу. Тут выбор простой - либо бездиски, либо параноя.

Добавлено: Пн май 22, 2006 10:41 pm
Ejean
Либо один из группы (отдела) с винтом и маршрутеризатором

Добавлено: Вт май 23, 2006 2:07 pm
aka
И траффик всего отдела идет через локальный хаб, затем через этого одного, там укладывается в VPN и идет дальше. И мы полагаем, что локальный хаб достаточно безопасен?

Сейчас втварь сама себя устанавливает. Развивая твою мысль получится, что втварь должна сама себя загружать, т.е. в втварь надо включать все сервисы для бездисковой загрузки остальных втварей :idea:

Добавлено: Вт май 23, 2006 11:17 pm
Ejean
Не... загружать WTWare можно обычно! Весь разговор начался с WiFi. Предполагается что отдел подключён по WiFi к серверу, а между собой по БЕЗОПАСНОЙ проводной линии... иначе параноя начнётся :)

Ну не хочется мне ставить назад HDD, тем более я их давно продал, а деньги пропил :)

Добавлено: Чт июн 01, 2006 11:14 pm
Ejean
При работе через OpenVPN с 1024bit ключём и зжатием трафика возникают проблемы со скоростью. Некоторые пинги оч. сильно задерживаются!!!
Если что нить качать, то всё нормально. А вот RDP заметно подтормаживает!

Для администрирования через общедоступные сети решение хорошее! А вот обычные пользователи будут не довольны.

Re: VPN и Маршрутеризатор

Добавлено: Вс авг 27, 2006 4:36 pm
Гость
Извините за offtop, но не могу зарегистрироваться, не приходит запрос на активацию логина, возможно случайно удалил с сервера вместе с спамом. Вот нашел подходящую ветку.

Стоит задача подключить удаленный ДескТоп через Интернет с помощью WTware.
Нужен VPN через PPPoE, в линухе это же реализовано.
В идеале прописываем в конфигурации PPPoE Логин-пароль,
VPN Логин-пароль-домен, пишем на CD, запускаем на клиенте.
Ни каких Микрософтовских программ, игр, геморроя с удаленным клиентом, включил комп в начале дня загрузилась 1С, и работай.

А ещё-бы по дозвону, дал товароведу Notebook с СД, включил он его в телефон, запустил и уже у себя на рабочем столе сверяет остатки магазина.

Проще собирать Шефа в командировку, дал ему CD, или Флешку с настроенными на свой ВПН ТС и вперед. Приехал он в контору, вставил СД, перегрузился с него и как будто не куда не уезжал, сидит и юзает свои шахматы, а если надо распечатать какой ни, будь документ я ему принтер, не вставая со стула, настроил, и шеф по приезде выписывает мне премию.

А если серьезно очень удобно не каких бумаг не забудешь и если что собственный секретарь оперативно подготовит любой отчет, секретность информации, в том числе очень важно. Флешку можно потерять, ее могут украсть конкуренты.

Добавлено: Вс авг 27, 2006 11:03 pm
aka
Сейчас этого нет. В будущем сделаем точно OpenVPN, да и PPPoE, наверное.
Из личного опыта по телефону работать не рекомендую. Телефонные линии примерно раз в час теряют канал, и пользователи очень были недовольны, когда работа прерывалась так часто.

Добавлено: Пн авг 28, 2006 12:58 am
Гость
aka писал(а):
Из личного опыта по телефону работать не рекомендую. Телефонные линии примерно раз в час теряют канал, и пользователи очень были недовольны, когда работа прерывалась так часто.
Что делать если нет другого канала связи, кроме телефона, либо GPRS мобилы, на удаленном складе в промЗоне. Инвентаризацию делать надо в реальной базе, и в реальном времени. А со сбоями связи как ни будь смиримся.
Хороший, современный ноут с лицензионной ХР - на грязный склад покупать и отдавать не хочется.
Если поднимете PPPD, то и вопрос с битыми ноутами (без винта) тоже решится прямым соединением 0-модем СОМ-СОМ на любую ВИН машину с запущенным Входящим подключением и настроенной маршрутизацией.

Добавлено: Пн авг 28, 2006 9:33 am
aka
На удаленном складе в промзоне телефонная линия плохая, совсем работать тяжело будет. Ты попробуй поработать денек-другой по восемь часов в терминалке с модемом, тогда поймешь, о чем я. Удаленно админить серваки по телефону можно, а работать по моему мнению нельзя.

Добавлено: Вт авг 29, 2006 10:23 am
Ejean
Согласен с АКА :) Если база 1С то используй распределённую базу, и синхронизируй хоть каждые 10 мин...

Добавлено: Сб окт 14, 2006 2:17 pm
Гость
когда же будет версия с VPN?

Добавлено: Сб окт 14, 2006 8:39 pm
aka
Будет. Мы уже научились работать с OpenVPN, проложили пару каналов для собственных нужд. Осталось прикрутить к втвари.