Εμφάνιση 1-14 από 14
  1. #1
    Εγγραφή
    30-12-2004
    Περιοχή
    Γλυφάδα - Αθήνα
    Ηλικία
    59
    Μηνύματα
    1.233
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    12000/984
    ISP
    HOL
    DSLAM
    H.O.L. - ΤΕΡΨΙΘΕΑΣ
    Router
    Netfaster
    SNR / Attn
    9(dB) / 25(dB)
    Red face
    με αφορμή το http://www.adslgr.com/forum/showthread.php?t=14529

    και επειδή είναι αρκετά χρήσιμο, σε αυτό το thread θα δείξω σύντομα και απλά πώς ενώνουμε μεταξύ τους 2 κτίρια που έχουν ADSL πρόσβαση (όπου κι αν είναι αυτά). Οταν θα το έχετε καταφέρει τα PCs και οι servers στα δύο κτίρια θα μπορούν να συμπεριφέρονται σαν να ήταν όλα σε ένα κτίριο.

    Τι χρειαζόμαστε ?

    1) Και στα δύο κτίρια ADSL πρόσβαση (καλό είναι να είναι από τον ίδιο provider)
    2) H μία από τις δύο συνδρομές καλό είναι να είναι static IP
    3) οι ADSL routers πρέπει να υποστηρίζουν δημιουργία και τερματισμό IPSEC tunnels (Για
    κατασκευή VPN) και όχι απλά VPN passthrough

    Κατόπιν αποφασίζουμε ποιο κτίριο θα είναι το source του tunnel (Α) και ποιο θα είναι ο τερματισμός του (Β). ΑΠλά στον τερματισμό πρέπει να έχουμε τη static IP (για να ξέρει ο Α που θα χτυπήσει !!!).
    Στις 2 ενεργές ΑDSL συνδέσεις συμβουλευόμενοι το manual του router κατασκευάζουμε το IPSEC tunnel από το Α στο Β.

    Χοντρικά για να καταλάβετε το IPSEC δεν είναι και τίποτα το τρομερό. Είναι ένας τρόπος να περνάμε με ασφάλεια μέσα από το ανασφαλές Internet (το οποίο δρομολογεί μόνο πραγματικές ΙP) πακέτα που έχουν source και destination ψεύτικες IP διευθύνσεις. To κόλπο είναι απλό - τα πακέτα με τις ψεύτικες IP παίρνουν κάλυμμα από πακέτα με πραγματικές διευθύνσεις και μάλιστα αυτές που σας έχει δώσει ο ISP στα δύο ADSL routers. Επιπλέον για να είναι ασφαλή αυτά τα πακέτα κρυπτογραφείται το περιεχόμενό τους. Φυσικά όλα αυτά γίνονται αυτόματα και τα κάνει από μόνο του το πρωτόκολλο.

    Στο σχήμα σας δείχνω τη ροή των πακέτων για την περίπτωση που έχω τα δύο σημεία να ανήκουν στον ίδιο OTE BBRAS και στον ιδιο ISP.

    Αυτή είναι η μαγεία των VPNs και ένας έξυπνος τρόπος να έχεις σε δύο (ή και περισσότερα) σημεία , και Internet και ένα κοινό LAN.

    To σημείο Β αν έχει router που υποστηρίζει DynDNS μπορεί να αποφύγει την static IP συνδρομή.

    Αυτά !!!
    Attached Thumbnails Attached Thumbnails adsl.jpg  

    Τελευταία επεξεργασία από το μέλος cmos : 28-02-05 στις 17:35.

  2. #2
    Εγγραφή
    30-12-2004
    Περιοχή
    Γλυφάδα - Αθήνα
    Ηλικία
    59
    Μηνύματα
    1.233
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    12000/984
    ISP
    HOL
    DSLAM
    H.O.L. - ΤΕΡΨΙΘΕΑΣ
    Router
    Netfaster
    SNR / Attn
    9(dB) / 25(dB)
    Να και μερικά routerάκια που υποστηρίζουν IPSEC tunnels, για να τα δουλέψετε στο παραπάνω σενάριο :

    1) Cisco SOHO 96 , Cisco 836, Cisco 837 (έχουν IPSEC και από το IOS 12.3(8)YA υποστηρίζουν και DynDNS)
    2) Zyxel Prestige 652R & 652H (έχει και IPSEC και DynDNS)
    3) Draytek Vigor 2600plus (IPSEC)
    4) DLink DFL-300 (IPSEC)
    Attached Thumbnails Attached Thumbnails IPSec.jpg  

    Τελευταία επεξεργασία από το μέλος EvilHawk : 26-02-05 στις 01:03. Αιτία: Προσθήκη IPSEC algorithm picture!

  3. #3
    Εγγραφή
    30-12-2004
    Περιοχή
    Γλυφάδα - Αθήνα
    Ηλικία
    59
    Μηνύματα
    1.233
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    12000/984
    ISP
    HOL
    DSLAM
    H.O.L. - ΤΕΡΨΙΘΕΑΣ
    Router
    Netfaster
    SNR / Attn
    9(dB) / 25(dB)
    Παραθέτω μια παρουσίαση του ΟΤΕ για το θέμα VPN και ADSL που έγινε στο πλαίισιο της Ciscoexpo 2005 http://www.ciscoexpo.gr/2005/downloa...is_Patikis.pdf
    Aξίζει να τη δείτε όσοι ενδιαφέρεστε για το θέμα.

    Οι υπόλοιπες παρουσιάσεις είναι στα :

    http://www.ciscoexpo.gr/2005/program/wednesday.html
    http://www.ciscoexpo.gr/2005/program/thursday.html


  4. #4
    Το avatar του μέλους Jander@DarthVader
    Jander@DarthVader Guest
    Παράθεση Αρχικό μήνυμα από cmos
    Χοντρικά για να καταλάβετε το IPSEC δεν είναι και τίποτα το τρομερό. Είναι ένας τρόπος να περνάμε με ασφάλεια μέσα από το ανασφαλές Internet (το οποίο δρομολογεί μόνο πραγματικές ΙP) πακέτα που έχουν source και destination ψεύτικες IP διευθύνσεις. To κόλπο είναι απλό - τα πακέτα με τις ψεύτικες IP παίρνουν κάλυμμα από πακέτα με πραγματικές διευθύνσεις και μάλιστα αυτές που σας έχει δώσει ο ISP στα δύο ADSL routers.
    Mε το συμπαθειο αφεντικο αλλα εντελως μα παντελως ανακριβες το IPSEC δεν εχει καμια απολυτως σχεση να κανει με IANA assigned internal network IP's. Το IPSEC δουλευει καταρχας αποκλειστικα point-to-point με real class IP's (dynamic h static) και το μονο που κανει ειναι tunnelling απο πακετα απο το ενα point στο αλλο. Τωρα αν πισω απο το ενα point ειναι ολοκληρο γραφειο κρυμενο με ΝΑΤ η ενα μονο μηχανημα με "πραγματικη" IP ειναι θεμα χρησης και routing..

  5. #5
    Εγγραφή
    30-12-2004
    Περιοχή
    Γλυφάδα - Αθήνα
    Ηλικία
    59
    Μηνύματα
    1.233
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    12000/984
    ISP
    HOL
    DSLAM
    H.O.L. - ΤΕΡΨΙΘΕΑΣ
    Router
    Netfaster
    SNR / Attn
    9(dB) / 25(dB)
    Παράθεση Αρχικό μήνυμα από Jander@DarthVader
    Mε το συμπαθειο αφεντικο αλλα εντελως μα παντελως ανακριβες το IPSEC δεν εχει καμια απολυτως σχεση να κανει με IANA assigned internal network IP's. Το IPSEC δουλευει καταρχας αποκλειστικα point-to-point με real class IP's (dynamic h static) και το μονο που κανει ειναι tunnelling απο πακετα απο το ενα point στο αλλο. Τωρα αν πισω απο το ενα point ειναι ολοκληρο γραφειο κρυμενο με ΝΑΤ η ενα μονο μηχανημα με "πραγματικη" IP ειναι θεμα χρησης και routing..
    δε νομίζω οτι περιέγραψα κατι διαφορετικό από αυτό που λές

  6. #6
    Το avatar του μέλους Jander@DarthVader
    Jander@DarthVader Guest
    Παράθεση Αρχικό μήνυμα από cmos
    δε νομίζω οτι περιέγραψα κατι διαφορετικό από αυτό που λές
    Η διαφορα ειναι στον ορισμο Μην αγχωνεσε ειμαι anal retentive απο φυση μου :P

  7. #7
    Το avatar του μέλους chatasos
    chatasos Guest
    Με το συμπάθειο αφεντικά, αλλά το ipsec είναι μια "συλλογή" από πρωτόκολλα/μηχανισμούς/αλγόριθμους με σκοπό την ακεραιότητα/εμπιστευτικότα/πιστοποίηση στην ανταλλαγή δεδομένων.

    Αυτά με τα tunnels & public/private ips είναι "χαρακτηριστικά" που συνδυάζονται με το ipsec.

  8. #8
    Εγγραφή
    17-06-2003
    Ηλικία
    42
    Μηνύματα
    5.841
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    49998/4998
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΡΟΔΟΣ
    Router
    Speedport Entry 2i
    SNR / Attn
    28.1(dB) / 5.9(dB)
    Path Level
    Interleaved
    ... Και γίνεται και χωρίς Site-to-Site VPN capable routers ...

    π.χ. με Windows Server 2003...

    http://www.microsoft.com/resources/d...j_ips_fgvp.asp


    Αλλα ΟΚ, ποιο ωραίο το hardware based

  9. #9
    Το avatar του μέλους Antonis Papadopoulos
    Antonis Papadopoulos Guest
    πολυ μπουρου μποουρου και τελικα... ΠΩΣ???? :-)

  10. #10
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από Antonis Papadopoulos
    πολυ μπουρου μποουρου και τελικα... ΠΩΣ???? :-)
    Εδώ αναφέρει την γενική ιδέα για το πώς δουλέυει ενα vpn,
    για τα υπόλοιπα read the manual of your router

  11. #11
    Εγγραφή
    17-07-2003
    Περιοχή
    Κατερίνη
    Μηνύματα
    2.908
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/150000
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΑΤΕΡΙΝΗ
    Router
    Huawei smth
    Βρήκα κάτι εδώ: ΙPSEC tunneling για Windows 2000 <-> Zywall

    Όντας άσχετος με ipsec, ίσως είναι χρήσιμο, ίσως και όχι

  12. #12
    Το avatar του μέλους aviator
    aviator Guest
    Αν όμως στο κτίριο με την δυναμική IP δεν έχουμε ρουτεράκι σαν τα παραπάνω αλλά ένα που υποτίθεται πως υποστηρίζει IPSec passthrough όπως το Speedtouch 510, τότε για να συνδέσουμε ένα PC στο VPN πρέπει το PC να "τρέχει" ένα VPV client όπως το SSH Sentinel και τότε αρχίζουν τα προβλήματα μέχρι να βρεθεί ρουτεράκι που να περνάει πακέτα σε ESP tunnel mode. Βλέπε και:
    http://www.adslgr.com/forum/showthread.php?t=28340
    Νομίζω πως τελικά θα πληρώσω τα 166 ευρώπουλα για το παραπάνω Zyxel και θα πάω στη λύση του cmos.
    Τελευταία επεξεργασία από το μέλος aviator : 05-01-06 στις 20:50.

  13. #13
    Εγγραφή
    23-12-2005
    Μηνύματα
    167
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Tellas
    Σε τι ακριβώς κερδίζουμε με το να γίνεται το VPN μέσω routers, σε σχεσή με το να γίνει μέσω του SBS2003 ο οποίος έχει static ip?

  14. #14
    Το avatar του μέλους alexsch
    alexsch Guest
    Εχω δύο cisco 876 και δύο συνδρομές DSL στην οτε με παροχέα οτενετ μπορώ να φτι'αξω ένα vpn ? μήπως γνωρίζει κανείς πώς πρέπει να σετάρω τους ρούτερς για να δουλέψει? Εκανα μία πρώτη απόπειρα και άναψε το λαμπάκι vpn και στους δύο , όμως δέν μπορώ να κάνω ping κανένα pc . μήπως φταίει ότι το ένα subnet έχει ips που είναι της μορφής 192.168.1.χχχ ενώ το άλλο 192.168.0.χχχ ? ευχαριστώ

Παρόμοια Θέματα

  1. Πως να βάλετε ΔΥΟ ADSL ΣΕ ΜΙΑ!!!!!
    Από maxtor στο φόρουμ COSMΟΤΕ ADSL
    Μηνύματα: 19
    Τελευταίο Μήνυμα: 17-02-08, 15:09
  2. Μηνύματα: 7
    Τελευταίο Μήνυμα: 22-01-08, 23:44
  3. Ένα δίκτυο δύο συνδρομές
    Από pallisi στο φόρουμ Networking
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 28-09-06, 15:36
  4. Μηνύματα: 34
    Τελευταίο Μήνυμα: 14-04-05, 09:32
  5. Μηνύματα: 24
    Τελευταίο Μήνυμα: 08-03-05, 16:41

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας