Нужно настроить "железный" vpn - на городском сайте Тамбова - tamboff.ru

   ПоискПоиск   ПользователиПользователи   Правила форумаПравила форума   РегистрацияРегистрация   ПрофильПрофиль   Личные сообщенияЛичные сообщения   ВходВход 

Нужно настроить "железный" vpn

На страницу Пред.  1, 2, 3, 4, 5  След.
 
Начать новую тему   Ответить на тему    Список форумов tamboff.ru -> Доступ в интернет, телевидение в Тамбове
Предыдущая тема :: Следующая тема  
Автор Сообщение
Anton
Восточный льстец


Репутация: 321    

Зарегистрирован: 23.09.2004
Сообщения: 6402
Откуда: Тамбов

Сообщение04 Мар, Воскресенье, 09:00, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

eurosetadmin
я ту же сссылку запостил Smile и это я и писал Smile
для разных сетей на микротиках можно сделать IPSEC, это уж кому как удобней
http://wiki.mikrotik.com/wiki/Manual:IP/IPsec
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kom
Восточный льстец


Репутация: 300    

Зарегистрирован: 28.06.2006
Сообщения: 4853
Откуда: Tambov

Сообщение04 Мар, Воскресенье, 09:16, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

eurosetadmin
мне тут обещали второй 751 подогнать - планирую потестить скорость EoIP
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
eurosetadmin
Восточный льстец


Репутация: 478    

Зарегистрирован: 11.07.2006
Сообщения: 5809


Сообщение04 Мар, Воскресенье, 09:46, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Anton писал(а):
eurosetadmin
я ту же сссылку запостил Smile и это я и писал Smile
для разных сетей на микротиках можно сделать IPSEC, это уж кому как удобней
http://wiki.mikrotik.com/wiki/Manual:IP/IPsec

Я видел, я писать начал еще до твоего поста, но запостил ты раньше меня.

_________________
я не работаю в Евросеть
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение04 Мар, Воскресенье, 10:34, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

kom
У микротика вроде есть возможность создавать virtual AP, правда я пока не разобрался, как оно работает. появляется в воздухе вторая сетка, но не работает. нужно курить маны )
А ещё нашел, что DIR-655 ревизии A переключается между роутером и простой точкой доступа с отключенным NAT, но в ревизии B этой возможности нет.


eurosetadmin
Про сети всё правильно, должны быть разные - это необходимо, чтобы нормально роутинг настроить, но в случае, описанном на картинке мы по сути имеем одну сеть, разорванную в пространстве и канального уровня связь EoIP которая похожа на коммутатор, который тоже порвало в пространстве и одним портом он "тут", а другим "там". На самом деле очень прикольное решение! )

Anton
Так и буду делать. Кроме того за микротиком замечена бешеная мощность wifi он, судя по логам, с седьмого этажа подключает мой телефон к домашней сетке, когда я только во двор въезжаю )

ToALL: Продам DIR-655 в идеальном состоянии по небарыжной цене 2500р. (во флешке он около 3400)

Блин, нужно уже бросать всё делать самому, я так седьмую специальность получу между делом. )))

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
eurosetadmin
Восточный льстец


Репутация: 478    

Зарегистрирован: 11.07.2006
Сообщения: 5809


Сообщение04 Мар, Воскресенье, 10:37, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
Бешенная мощьность опасна для жизни

_________________
я не работаю в Евросеть
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение04 Мар, Воскресенье, 11:04, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

eurosetadmin писал(а):
Бешенная мощьность опасна для жизни

ну в кавычках же )) она просто выше чем у предшественника DIR400 который через две бетонных стены и деревянную дверь не давал мне твиттер читать в туалете )

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
kom
Восточный льстец


Репутация: 300    

Зарегистрирован: 28.06.2006
Сообщения: 4853
Откуда: Tambov

Сообщение04 Мар, Воскресенье, 11:04, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
Ну раз вторая АР появляется - значит по любасу должно работать.
Да, есть такая фигня у длинков: ревизии различаются значительно, не смотря на одинаковое название моделей.
По поводу EoIP - это вообще операторские фичи, которые в "больших" железках стоят вполне ощутимых денег. А микротик продет за дешево Smile

Мощность можно и нужно убавить. Все настройки для этого есть.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение04 Мар, Воскресенье, 18:18, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

kom писал(а):
Мощность можно и нужно убавить. Все настройки для этого есть.

18-20 дбм достаточно?

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
kom
Восточный льстец


Репутация: 300    

Зарегистрирован: 28.06.2006
Сообщения: 4853
Откуда: Tambov

Сообщение04 Мар, Воскресенье, 18:32, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
Я бы исходил из потребностей: если во всех нужных местах накрывает 18-20 дбм, то сильней задирать не имеет смысла, да и соседям будет мешать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение05 Мар, Понедельник, 21:58, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

помогите настроить в микротике гостевую ssid. Две виртуальных сети создал, стандартная работает как обычно, а гостевая - нет. не пойму куда копать. Нужно отдельный dhcp сделать с другой подсетью или bridge с фильтрацией ? Хелп.
_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
kom
Восточный льстец


Репутация: 300    

Зарегистрирован: 28.06.2006
Сообщения: 4853
Откуда: Tambov

Сообщение06 Мар, Вторник, 06:51, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
Думаю, что нужно делать отдельный DHCP pool, выводить гостевую AP из бриджа, и писать новое правило NAT. Сам правда не делал, смогу попробовать только вечером
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение06 Мар, Вторник, 07:57, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

kom
я что-то такое и делаю, но не работает. Где-то что-то недотыкал )

kom писал(а):
Думаю, что нужно делать отдельный DHCP pool, выводить гостевую AP из бриджа, и писать новое правило NAT

Отдельный, значит другая подсеть? Вот у меня где упёрлось.

Добавлено спустя 15 часов 13 секунд:

докладываю EoIP поднялось поверх PPTP скорость работы этого канала 50мбит/с не самая быстрая конечно... может имеет смысл наплевать и без PPTP инкапсуляции реализовать?

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Anton
Восточный льстец


Репутация: 321    

Зарегистрирован: 23.09.2004
Сообщения: 6402
Откуда: Тамбов

Сообщение07 Мар, Среда, 06:02, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
ну если данные не секретные гоняешь то можно, шифрования не будет в таком случае
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TWN admin
Постоянный клиент


Репутация: 43    

Зарегистрирован: 10.04.2004
Сообщения: 499
Откуда: Tambov

Сообщение07 Мар, Среда, 07:45, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx писал(а):
...Кроме того за микротиком замечена бешеная мощность wifi он, судя по логам, с седьмого этажа подключает мой телефон к домашней сетке, когда я только во двор въезжаю )...

Sfinx писал(а):
...через две бетонных стены и деревянную дверь не давал мне твиттер читать в туалете )
Работа Wi-Fi точек внутри здания ещё та песня. Если дом деревянный, то ещё поддаётся какой-то планировке, но в каменном или ж-бетонном вещь непредсказуемая.
Не раз сталкивался с ситуациями, когда ставят АП (в частном доме) на верхнем этаже или чердаке и пытаются работать чуть не из подвала
Даже на одном этаже (многоквартирный дом), иной раз достаточно подвинуть АП буквально на 10 (!) см в сторону и ноутбук "в туалете" начинает работать, но на кухне отваливается. И повышение мощности здесь не спасёт
Правильно здесь замечено, мощность надо убирать до минимума.
Как нельзя одним кондишином охладить равномерно и полноценно трёхкомнатную квартиру, так и АП не обеспечит одинаковое покрытие Sad. Тут приходиться или смириться или ставить вторую...
Достаточно взять спектроанализатор и походить по квартире, чтобы увидеть как различен сигнал, в некоторых местах сигнал может быть даже избыточен, но ноут не работает - из-за сильного искажения.

_________________
Все проблемы от недостатка информации.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение07 Мар, Среда, 10:19, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

TWN admin
дом панельный, распространение действительно странное. Плюс рядом дофига сеток работает. Понизил мощность и выбрал канал почище. работает замечательно.

Anton
ну данные - фотографии в равах гигабайтами. в принципе не гос. тайна, но тем не менее всё же приватная информация. Больше пугает возможность проникновения.
Ещё раз тестил утром из дома- 5мегабайт/сек скорость копирования большого файла. почему-то выше 50мбит/с не поднимается. Это я многого хочу, да? )

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Anton
Восточный льстец


Репутация: 321    

Зарегистрирован: 23.09.2004
Сообщения: 6402
Откуда: Тамбов

Сообщение07 Мар, Среда, 10:29, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
я думаю да, 50 мбит очень хороший результат за такие деньги
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
eurosetadmin
Восточный льстец


Репутация: 478    

Зарегистрирован: 11.07.2006
Сообщения: 5809


Сообщение07 Мар, Среда, 10:44, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

50мбит/с нормально. Надо же учитывать что роутеру их приходится переваривать, да еще и провайдерское оборудование не всегда ровно 100мбит/с выдает плюс служебный трафик.
_________________
я не работаю в Евросеть
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение07 Мар, Среда, 11:55, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

попробовал поверх EoIP внутри PPTP - 70 мбит/сек вышло. Подозреваю, что если EoIP без PPTP пустить, то будет около 80.
100мбит минус накладные расходы. Как-то так. А есть способ не используя VPN получить секьюрность? IPsec вроде какой-то есть. не то?
Хотя опять же подозрение, что может не подняться EoIP внутри сети без VPN. он же через NAT не работает? я не знаю какая в ЗТ архитектура на участке дом-работа у меня.

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Anton
Восточный льстец


Репутация: 321    

Зарегистрирован: 23.09.2004
Сообщения: 6402
Откуда: Тамбов

Сообщение07 Мар, Среда, 12:23, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Sfinx
ipsec медленнее будет скорее всего
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sfinx
Тысяча пройдена


Репутация: 69    

Зарегистрирован: 06.03.2007
Сообщения: 1344
Откуда: Тамбов

Сообщение11 Мар, Воскресенье, 14:18, 2012   постоянная ссылка   Заголовок сообщения: Ответить с цитатой

Всем огромное спасибо за подсказки и помощь.
Результат достигнут. А именно- сетка единая. Скорость удовлетворительная. Домашнее хранилище видно, рабочие регистраторы тоже. С гостевым wifi тоже решилось. Могу, при желании, сделать хоть 10 независимых ssid.
Зелёной точке также большое спасибо отзывчивость и оперативность.

Тему можно закрывать.

_________________
http://www.ital-trade.ru
Кофе Lavazza в Тамбове.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Партнеры tamboff.ru



Добавить свой логотип!
 
Все новости тамбовских компаний

Новости tmb.news
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов tamboff.ru -> Доступ в интернет, телевидение в Тамбове Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3, 4, 5  След.

Страница 4 из 5

 
Перейти: