LINUX.ORG.RU
решено ФорумAdmin

Создание изолированной сети

 , ,


0

1

Помогите советом, пожалуйста. Есть сеть организации, есть оборудование, которое в эту сеть (и в интернет) доступа иметь, не должно, но к нему нужно иметь возможность подключиться из этой сети. Подключение к этому оборудованию будет по VNC и RDP, в перспективе, возможно, через VPN. Текущее решение - взять, поставить маршрутизатор, обрезать на нём NAT, чтобы у оборудования не было доступа наружу и пробросить нужные порты/сделать VPN.

На текущий момент варианта маршрутизатора два: Mikrotik hEP или ASUS RT-N18U с TomatoUSB. Первый - более серьёзный, но не изведанный для меня; второй - понятный и там я точно уверен что всё смогу сделать. Цена примерно одинаковая.

Кроме того интересует вопрос с VPN. Хотелось бы что-то более-менее простое в настройке и, желательно, без дополнительного ПО под оффтопик. Что посоветуете?

★★★★★

Хотелось бы что-то более-менее простое в настройке

Как то все очень сложно. Доступ к оборудованию нужно иметь с одного ip- адреса? Если так, то две отдельные сети и две сетевые платы в одном компьютере.

vlb ★★★
()
Ответ на: комментарий от vlb

Нет, доступ из любого места «внешней» сети. Попробую переформулировать: требуется создать изолированную сеть, в которую можно было бы получить доступ пробросив порты (VNC, RDP) или через VPN без дополнительного ПО под оффтопик. Комп с 2-мя сетевухами + свич это вариант. Но хотелось маленькую и недорогую специализированную коробку, вместо покупки мамки с пассивным охлаждением и т.п. Из специализированных коробок выбор между Mikrotik и домашним маршрутизатором с TomatoUSB.

vitruss ★★★★★
() автор топика
Последнее исправление: vitruss (всего исправлений: 2)

вопрос с VPN

подробнее плз, если нужОн впн типа сеть-сеть, искаробочный вариант эт какой-нить тп-линк r600vpn, то ли 10 то ли 20 тоннелей у него, и там веб-морда для домохозяек, в интернетах есть демо. имхо, не надо сцать , надо брать микротик , но если такие вопросы возникают... то, мда... С помидорами дела не имел, но доподлинно известно что асусы это ггГ.

И да, если главная цель огородить пачку устройств от остальной сети, простой роутер со свитчем ее решают.

masq
()
Ответ на: комментарий от masq

ВПН: клиент (Windows) - сеть (которая с оборудованием). VPN сервером должна быть как раз выбираемая железка. Помидор мне хорошо знаком, потому что дома такой же. С другой стороны про Микротики часто тут пишут. Интересно же.

Цель именно такая. Вопрос в выборе роутера :)

vitruss ★★★★★
() автор топика
Ответ на: комментарий от vitruss

ну дык..

..брать что уже щупал руками. Когда у меня или напарников возникали такие дилеммы, железки приобретались те с какими уже был опыт работы + покупалась НЕХ, микротик в твоём случае, с формулировкой «без этого не взлетит», и игрались на здоровье. Рано или поздно эта железяка находила применение, ничего не простаивало.

masq
()
Ответ на: комментарий от vitruss

Ну так ты же сам написал все - берёшь микротик самый мелкий, обмазываешь pptp-сервером (у венды клиент родной), получаешь мелкий nat за VPN. Все.

Но вообще для такого и перешитого длинка хватит, микротик тут не нужен

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 1)

Кроме того интересует вопрос с VPN. Хотелось бы что-то более-менее простое в настройке и, желательно, без дополнительного ПО под оффтопик.

Вроде под виндой l2tp из каробки работает (но не уверен) если да, смотри что бы железка его поддерживала. pptp лучше не рассматривать он очень плохо переживает nat.

anc ★★★★★
()
Ответ на: комментарий от anc

Спасибо! L2tp и под виндой и в микротиках есть.

vitruss ★★★★★
() автор топика
Ответ на: комментарий от vitruss

Ну тут уж кто за банкет платит. Если деньги есть - бери микротик, железка хорошая и интересная.

upcFrost ★★★★★
()
Ответ на: комментарий от vitruss

Плюсую за микротик. То, что не щупал его ранее - не проблема. В интернете куча мануалов и видеоуроков. Попробовав микротик и освоив его - ты забудешь о всяких ггГ длинках/тплинках, даже в мыслях о применении их где-либо ито проскальзывать перестанут. Не такой уж он и сложный.

CeMKa
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.