peculiar
Full Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: Ну тебе-то понятно кроме интернета ничего не надо. Но представь на минуту, что ты - системный администратор. Сидишь ты дома, либо где-то в отпуске отдыхаешь, а тебе звонят , что в конторе все плохо, ничего не работает. Понятно, что толком объяснить не могут, чайники ведь. А сеть в конторе - 192.168.1.0/24 или типа. Как ты туда попадешь снаружи? А просто сделать дырку для входа, типа проброс портов разный - так ведь этим могут и нехорошие люди воспользоваться, пароль подобрать. А так у тебя на компе сертификат на 2048 бит лежит, хрен кто подделает. И вот ты запускает на своем компе VPN клиента, подключаешься к своему серверу на айпи 1.2.3.4, и он тебе выдает второй айпи 192.168.1.200, допустим. И ты теперь все видишь в своей сетке, можешь по свичам, по серверам пройтись, быстренько определить что не работает, и возможно, вылечить, не выходя из дома. Ну а с провайдером другая история, у многих локалка бесплатная, а за интернет деньги платить надо. Вот чтобы выйти, нужно авторизоваться, там тебя проверят, что у тебя за все уплачено, дадут второй айпи, с ним выпустят наружу, трафик посчитают. Ну а авторизацию делают либо по PPPoE, либо по VPN разных типов. Надеюсь, что прояснилось немного? | +1000 Молодцом объяснил подписываюсь под каждым словом ! Добавлено: Цитата: Ведь если брать роутер - он установит одно VPN подключение. Как в этом случае из центрального офиса получить доступ к ПК за роутером? | смотря какой роутер, от перестаньте смотреть в сторону всяки длинк-тплинков - и все наладится. Для таких целей надо брать желательно что-нить например на DDwrt (естественно ее прошивать самому придется) либо чтонить из микротиков либо роутер на базе ПК желательно на линухе. Смысл в том что на центральном офисе на сервере впн (может быть OpenVNP, PPtP или др) прописываются маршруты которые выдаются клиентам при подключении. Клиент в виде роутера подключается к центральному серверу и при подключении уже получает готовые маршруты. Чтобы понимать какие маршруты прописывать, надо рассекать в теме протоколов маршрутизации: для начала хотя бы RIP настроить - и после этого хоть 100 клиентов на удаленном офисе смогут бегать в сетку главного офиса | Всего записей: 460 | Зарегистр. 09-12-2005 | Отправлено: 01:12 13-02-2014 | Исправлено: peculiar, 01:21 13-02-2014 |
|