Технический форум

Технический форум (http://www.tehnari.ru/)
-   Сетевые подключения (http://www.tehnari.ru/f29/)
-   -   Как объединить две локальные сети? Расстояние 50 метров, с шифрованием (http://www.tehnari.ru/f29/t63120/)

lopus20122012 26.01.2012 15:20

Как объединить две локальные сети? Расстояние 50 метров, с шифрованием
 
В общем такая вот незадача. Есть 2 помещения в одном здании. Находятся на разных этажах и расстоянии метров 50. Вафля не берет через перекрытие. Есть возможность кинуть витую пару. Из оборудования есть Asus wl-5200GC (точка доступа с LAN портами), к ней роутер ДСЛ, компы и пассивный свич подключены. Есть еще комп со свободной сетевухой (он же файловое хранилище к которому нужен доступ).
Часть компов переедет в другое помещение и их надо подрубить к уже существующей сети. Основная загвоздка в том, что кабель пойдет по неконтролируемой "вражеской" территории и необходимо, чтобы вся информация по этому кабелю передавалась в зашифрованном виде( очень хорошо зашифрованном) и на пути между помещениями нельзя было ни перехватить информацию, ни подключиться к сети.
Нужен совет как это можно реализовать, какое оборудование лучше использовать.

Hirurg 26.01.2012 16:43

объединяется это все с помощью VPN
надо серверную и клиентскую часть размещать где-то

на асусе таком можно разместить..нужен второй или например на том же сервере можно...в общем нужно знать бюджет и точное размещение оборудования

lopus20122012 26.01.2012 17:55

Бюджет- можно докупить роутер дополнительный (это так и так делать надо) Вопрос только, что брать лучше. Получится ли создать такое соединение между 2-мя роутерами?

lopus20122012 26.01.2012 18:09

И насколько я понимаю VPN подключает удаленных пользователей через интернет. А мне нобходимо сделать это по витой паре.

groks 26.01.2012 20:00

Как всё сложно то ... . Просто витую пару. Рабочую группу отличную от Воркгрупп, подгруппу отличную от "0", маску отличную от умолчальной. Не расшаривать всё в подряд целыми дисками, нормально прописать доступ к уже расшаренному. Иначе будет затратно.
Если параноя в начальственных рядах - поставить примитивный индикатор на незадействованной паре. На одном конце питание и индикация(светящаяся или пищащая) с одной релюшкой/транзистором, на втором конце коротыш или резистор.

lopus20122012 26.01.2012 20:19

Да не параноя, уже было пару случаев, как с внешней, так и внутренней стороны. Пришлось отключиться от сети здания и замкнуться внутри по коробам. Поэтому вариант с защитой по доступу не проходит. А расшарена должна быть именно самая ценная информация.

Hirurg 26.01.2012 20:39

Цитата:

Сообщение от lopus20122012 (Сообщение 661132)
И насколько я понимаю VPN подключает удаленных пользователей через интернет. А мне нобходимо сделать это по витой паре.

vpn-у глубоко фиолетово
интернет по сути не отличается от локальной сети)))))))

Цитата:

Сообщение от lopus20122012 (Сообщение 661260)
Да не параноя, уже было пару случаев, как с внешней, так и внутренней стороны. Пришлось отключиться от сети здания и замкнуться внутри по коробам. Поэтому вариант с защитой по доступу не проходит. А расшарена должна быть именно самая ценная информация.

значит защита не достаточно хорошо сделана)))

и так....если самый простой вариант - и самый дешевый - это купить 2 zyxel keenetic и с их помощью организовать VPN - это отличный вариант - надежный и не дорогой
если использовать то что есть - то их надо "шить" - а это риск + нагрузка на него - но это еще дешевле чем зыксель
но суть в принципе такая же....там просто сложнее все делать))))

можно поставить 2 сервера - но это дороже + дороже обслуживание

можно взять витую - зафигачить ее в мет.короб и пустить эти 50 метров по потолку - чем не вариант)))

p.s. можно юзать специальное оборудование для шифрации - но думаю в бюджет не уложитесь)))

lopus20122012 26.01.2012 20:50

а если подключить комп + zyxel будет работать такая связка?

Hirurg 26.01.2012 20:55

Цитата:

Сообщение от lopus20122012 (Сообщение 661295)
а если подключить комп + zyxel будет работать такая связка?

да
просто на зыкселе это просто и имхо надежнее чем шить асус - хотя асус тоже вариант

lopus20122012 26.01.2012 21:00

И насколько сложно это все настраивается? При таком подключении, погуглил это дело, но в основном пишут про VPN через сети провайдера для удаленных клиентов. Правильно я понял, что такое подключение, как мне надо называется site-to-site (узел-узел)


Часовой пояс GMT +4, время: 00:28.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.