Страница 1 из 1
VPN и Маршрутеризатор
Добавлено: Пн май 22, 2006 9:01 am
Ejean
Нужно сервер подключить через WiFi... MS VPN шифруется не лучше чем в точках доступа. Очень хочется иметь OpenVPN клиента в WTWare.
Есть и другой вариант:
Возможность включить сервер маршрутеризации c OpenVPN клиентом(как принт сервер) на выбраной станции WTWare, пусть работает через одну сетивуху с двумя IP.
Что нить из этого возможно?
Добавлено: Пн май 22, 2006 1:48 pm
aka
Первое будет.
Может и второе будет. Писать GUI под все настройки OpenVPN я не осилю и не буду, вместо этого я буду обрабатывать текстовый конфиг, который пользователь заболтиво напишет. А если есть конфиг из текста, то нверное настроить получится любую конфигурацию.
Добавлено: Пн май 22, 2006 8:53 pm
Ejean
ОК! Вот только я всё больше и больше думаю о целесообразности...
А где WTWare будет хранить сертификаты? Для дисковых станций всё понятно... но для основной массы наверное удобнее использовать небольшой отдельный прокси... наверное даже без WTWare...
Короче, я сам не знаю что хочу
Просто появилась задача отвязать от сетки TS и подключить его через WiFi... Вот и думаю как лучше
Добавлено: Пн май 22, 2006 9:55 pm
aka
Сертификаты хранить на локальном винте/CD/флэшке. Других вариантов как бы и не вижу. Тут выбор простой - либо бездиски, либо параноя.
Добавлено: Пн май 22, 2006 10:41 pm
Ejean
Либо один из группы (отдела) с винтом и маршрутеризатором
Добавлено: Вт май 23, 2006 2:07 pm
aka
И траффик всего отдела идет через локальный хаб, затем через этого одного, там укладывается в VPN и идет дальше. И мы полагаем, что локальный хаб достаточно безопасен?
Сейчас втварь сама себя устанавливает. Развивая твою мысль получится, что втварь должна сама себя загружать, т.е. в втварь надо включать все сервисы для бездисковой загрузки остальных втварей
Добавлено: Вт май 23, 2006 11:17 pm
Ejean
Не... загружать WTWare можно обычно! Весь разговор начался с WiFi. Предполагается что отдел подключён по WiFi к серверу, а между собой по БЕЗОПАСНОЙ проводной линии... иначе параноя начнётся
Ну не хочется мне ставить назад HDD, тем более я их давно продал, а деньги пропил
Добавлено: Чт июн 01, 2006 11:14 pm
Ejean
При работе через OpenVPN с 1024bit ключём и зжатием трафика возникают проблемы со скоростью. Некоторые пинги оч. сильно задерживаются!!!
Если что нить качать, то всё нормально. А вот RDP заметно подтормаживает!
Для администрирования через общедоступные сети решение хорошее! А вот обычные пользователи будут не довольны.
Re: VPN и Маршрутеризатор
Добавлено: Вс авг 27, 2006 4:36 pm
Гость
Извините за offtop, но не могу зарегистрироваться, не приходит запрос на активацию логина, возможно случайно удалил с сервера вместе с спамом. Вот нашел подходящую ветку.
Стоит задача подключить удаленный ДескТоп через Интернет с помощью WTware.
Нужен VPN через PPPoE, в линухе это же реализовано.
В идеале прописываем в конфигурации PPPoE Логин-пароль,
VPN Логин-пароль-домен, пишем на CD, запускаем на клиенте.
Ни каких Микрософтовских программ, игр, геморроя с удаленным клиентом, включил комп в начале дня загрузилась 1С, и работай.
А ещё-бы по дозвону, дал товароведу Notebook с СД, включил он его в телефон, запустил и уже у себя на рабочем столе сверяет остатки магазина.
Проще собирать Шефа в командировку, дал ему CD, или Флешку с настроенными на свой ВПН ТС и вперед. Приехал он в контору, вставил СД, перегрузился с него и как будто не куда не уезжал, сидит и юзает свои шахматы, а если надо распечатать какой ни, будь документ я ему принтер, не вставая со стула, настроил, и шеф по приезде выписывает мне премию.
А если серьезно очень удобно не каких бумаг не забудешь и если что собственный секретарь оперативно подготовит любой отчет, секретность информации, в том числе очень важно. Флешку можно потерять, ее могут украсть конкуренты.
Добавлено: Вс авг 27, 2006 11:03 pm
aka
Сейчас этого нет. В будущем сделаем точно OpenVPN, да и PPPoE, наверное.
Из личного опыта по телефону работать не рекомендую. Телефонные линии примерно раз в час теряют канал, и пользователи очень были недовольны, когда работа прерывалась так часто.
Добавлено: Пн авг 28, 2006 12:58 am
Гость
aka писал(а):
Из личного опыта по телефону работать не рекомендую. Телефонные линии примерно раз в час теряют канал, и пользователи очень были недовольны, когда работа прерывалась так часто.
Что делать если нет другого канала связи, кроме телефона, либо GPRS мобилы, на удаленном складе в промЗоне. Инвентаризацию делать надо в реальной базе, и в реальном времени. А со сбоями связи как ни будь смиримся.
Хороший, современный ноут с лицензионной ХР - на грязный склад покупать и отдавать не хочется.
Если поднимете PPPD, то и вопрос с битыми ноутами (без винта) тоже решится прямым соединением 0-модем СОМ-СОМ на любую ВИН машину с запущенным Входящим подключением и настроенной маршрутизацией.
Добавлено: Пн авг 28, 2006 9:33 am
aka
На удаленном складе в промзоне телефонная линия плохая, совсем работать тяжело будет. Ты попробуй поработать денек-другой по восемь часов в терминалке с модемом, тогда поймешь, о чем я. Удаленно админить серваки по телефону можно, а работать по моему мнению нельзя.
Добавлено: Вт авг 29, 2006 10:23 am
Ejean
Согласен с АКА
Если база 1С то используй распределённую базу, и синхронизируй хоть каждые 10 мин...
Добавлено: Сб окт 14, 2006 2:17 pm
Гость
когда же будет версия с VPN?
Добавлено: Сб окт 14, 2006 8:39 pm
aka
Будет. Мы уже научились работать с OpenVPN, проложили пару каналов для собственных нужд. Осталось прикрутить к втвари.