<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Реализация VPN для 2-х подсетей</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html</link>
    <description>Привет. Вскочила проблема.&lt;br&gt;Есть два удаленных офиса А(внешний ip 2.2.2.2) и В(внешний ip 3.3.3.3). Есть центральный офис (внешний ip 1.1.1.1).в центральном офисе есть 2 промСети АА(ip 4.4.4.4)и ВВ(ip5.5.5.5).&lt;br&gt;Схему можно посмотреть http://s42.radikal.ru/i097/0911/d5/2e0765e6b4f9.jpg&lt;br&gt;Вопрос: как мне реализовать такую структуру, при которой удаленный офис А мониторит только промСеть АА, удаленный офис В мониторит только промСеть ВВ?&lt;br&gt;</description>

<item>
    <title>Реализация VPN для 2-х подсетей (IVAN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#18</link>
    <pubDate>Thu, 12 Nov 2009 05:30:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В зависимости от способа авторизации (require-mschap или require-pap у меня это опции &lt;br&gt;&amp;gt;в файле /etc/ppp/options.ppp0) в chap-secrets или pap-secrets указать офисам А и &lt;br&gt;&amp;gt;В конкретные адреса типа: &lt;br&gt;&amp;gt;OfficeA   *  Password  6.6.6.11 &lt;br&gt;&amp;gt;OfficeB   *  Password  6.6.6.12 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а затем разрешить перенаправление запросов с этих адресов только в соответствующую им &lt;br&gt;&amp;gt;подсеть. Что то вроде &lt;br&gt;&amp;gt; &quot;Разрешить пакеты от 6.6.6.11/32 в 4.4.4.0/24&quot; &lt;br&gt;&amp;gt;и &quot;Разрешить пакеты от 6.6.6.12/32 в 5.5.5.0/24&quot; &lt;br&gt;&lt;br&gt;Спасибо. Попробую так сделать&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (isy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#17</link>
    <pubDate>Wed, 11 Nov 2009 20:07:06 GMT</pubDate>
    <description>&amp;gt;VPN есть (pptpd), но я недопонимаю вот что: &lt;br&gt;&amp;gt;в настройках я указываю &lt;br&gt;&amp;gt;localip 4.4.4.4,5.5.5.5 &lt;br&gt;&amp;gt;remoteip 4.4.4.10-20,5.5.5.10-20 &lt;br&gt;&amp;gt;по идее при подключении офис А должен получать ip из диапазона 4.4.4.10-20, &lt;br&gt;&amp;gt;а офис В из 5.5.5.10-20 &lt;br&gt;&amp;gt;Так? или я перемудрил? &lt;br&gt;&lt;br&gt;Попробуй сделать так:&lt;br&gt;&lt;br&gt;Серверу выдавай адрес localip 6.6.6.1&lt;br&gt;Удаленным офисам адреса из диапазона remoteip 6.6.6.10-30&lt;br&gt;&lt;br&gt;В зависимости от способа авторизации (require-mschap или require-pap у меня это опции в файле /etc/ppp/options.ppp0) в chap-secrets или pap-secrets указать офисам А и В конкретные адреса типа:&lt;br&gt;OfficeA   *  Password  6.6.6.11&lt;br&gt;OfficeB   *  Password  6.6.6.12&lt;br&gt;&lt;br&gt;а затем разрешить перенаправление запросов с этих адресов только в соответствующую им подсеть. Что то вроде&lt;br&gt; &quot;Разрешить пакеты от 6.6.6.11/32 в 4.4.4.0/24&quot;&lt;br&gt;и &quot;Разрешить пакеты от 6.6.6.12/32 в 5.5.5.0/24&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (AntonB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#16</link>
    <pubDate>Wed, 11 Nov 2009 15:07:12 GMT</pubDate>
    <description>&amp;gt;Да к вон же у него схема, в первом посте. &lt;br&gt;&lt;br&gt;Так вот&amp;lt;&amp;lt;&amp;lt;&amp;lt; же у него схема, в первом посте.&lt;br&gt;&lt;br&gt;Извините.&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (AntonB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#15</link>
    <pubDate>Wed, 11 Nov 2009 14:13:28 GMT</pubDate>
    <description>&amp;gt;Без нормальной схемы дальше общаться нет смысла &lt;br&gt;&lt;br&gt;Да к вон же у него схема, в первом посте. &lt;br&gt;&lt;br&gt;Тут нужно OpenVpn использовать. Самое гибкое решение на мой взгляд. А pptp вобще нецелесообразно. &lt;br&gt;&lt;br&gt;&lt;br&gt;Предлагаю поставить 3 машины в каждой из точек с поднятым pfsense. Между ними OpenVpnом соединиться.&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (AntonB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#14</link>
    <pubDate>Wed, 11 Nov 2009 14:04:33 GMT</pubDate>
    <description>&amp;gt;Весь затык в том, что головном офисе две подсети. с одной у &lt;br&gt;&amp;gt;меня все работает через pptpd. а как их разделить.... &lt;br&gt;&lt;br&gt;Я же говорю это не проблема. Pfsense может работать с любым количеством физических интерфейсов. Есть pptp сервер. OpenVpn сервер и клиент.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#13</link>
    <pubDate>Wed, 11 Nov 2009 13:16:30 GMT</pubDate>
    <description>Без нормальной схемы дальше общаться нет смысла&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (IVAN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#12</link>
    <pubDate>Wed, 11 Nov 2009 13:01:07 GMT</pubDate>
    <description>&amp;gt;я бы не использовал pptp протокол для этого, с ним много проблем, &lt;br&gt;&amp;gt;имхо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если не нужен broadcast http://www.opennet.ru/docs/RUS/LARTC/x401.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если нужен, то смотри в сторону GRE тунелей http://www.opennet.ru/docs/RUS/LARTC/x418.html &lt;br&gt;&lt;br&gt;У меня одна подсеть уже настроена и работает через pptp, не хотелось сильно извращаться и делать что-то новое. Думал, докрутить на уже работающее&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (IVAN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#11</link>
    <pubDate>Wed, 11 Nov 2009 12:54:25 GMT</pubDate>
    <description>&amp;gt;Рекомендую использовать PfSense(Сам пользуюсь). У меня примерно такое же реализовано как у &lt;br&gt;&amp;gt;тебя, только в головном офисе одна подсеть, но уверяю тебя это &lt;br&gt;&amp;gt;не проблема. Пиши на мыло если есть вопросы, помогу. &lt;br&gt;&lt;br&gt;Весь затык в том, что головном офисе две подсети. с одной у меня все работает через pptpd. а как их разделить....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Реализация VPN для 2-х подсетей (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87232.html#10</link>
    <pubDate>Wed, 11 Nov 2009 12:28:41 GMT</pubDate>
    <description>я бы не использовал pptp протокол для этого, с ним много проблем, имхо.&lt;br&gt;&lt;br&gt;Если не нужен broadcast http://www.opennet.ru/docs/RUS/LARTC/x401.html&lt;br&gt;&lt;br&gt;Если нужен, то смотри в сторону GRE тунелей http://www.opennet.ru/docs/RUS/LARTC/x418.html&lt;br&gt;</description>
</item>

</channel>
</rss>
