Výsledky 1 až 23 z 23

Téma: Ako mám zosieťovať PC na nete?

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Ako mám zosieťovať PC na nete?

    Takže...

    ve zkratce:
    - sítě po samostatných budovách uděláš switchované, tj. všechny PC i servery do jednoho (více) switchů
    - do každé sítě, která má být propojena s jinou, musíš dovést internet nebo vyhrazenou linku
    - do každé sítě pořídit router, který umí VPN (buď nějaké levné zyxely pro adsl, viděl jsem to fungovat ... dobré, levné, nenáročné a nebo cokoli většího - podle nároků)
    - routery nastavit na VPN režim

    Trošičku otazníček bude, pokud máš těch sítí fakt 4, pak to nebude jednoduchý PtP VPN, ale zřejmě bude nejvhodnější mít jeden VPN server (v centrální síti) a na ten se připojovat.

    Osobně bych to řešil tak, že v jedné síti bych udělal hlavní server, kde by běžela VPN - v případě MS to klidně může být Routing and Remote Access, dá se to snadno nakonfit a při dodržení jistých pravidel to i funguje... a šifruje. V případě linuxu je to jednoduché, použij OpenVPN (konfigurace zde ale už není tak snadná) a routery pak musíš mít s podporou OpenVPN. Buď tedy PC routery, a nebo když si pěkně vyhraješ, tak ASUSy WL-500g s odpovídajícím firmwarem to umí - a plně by to řešilo celou situaci.

    No ale jestli o tom víš tak málo, jak to vypadá z prvního příspěvku, tak být tebou bych se do tohoto nepouštěl.
    Ono totiž takhle to zní jednoduše, ale až budeš stát před problémem jak nastavit routování z jedné sítě do třetí a z druhé do první a z čtvrté do druhé, nebo budeš mít na server dlouhé odezvy a bude ti to padat, a nebo budeš mít problémy s resolvováním skrz VPN...

    Ale držím palec
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  2. #2
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    299

    Standardní Re: Ako mám zosieťovať PC na nete?

    ja myslim ze to routovani nebude tak slozite, pro kazdy dum si udela jeden privatni rozsah a tam kde bude sedet ten server nebo i dalsi aplikace vrzne vpn branu na kterou se ostatni pripoji a ta bude delat i routing do jednotlivych tunelu, na tom neni nic zvlastniho. horsi to bude s tim jak budou aplikace (at uz winserver etc) zvladat prodlevy na netu (idkyz chapu ze linky se dnes nechaji poridit fajne, ale stejne)

    pokud jsou ty budovy vedle sebe v jedne tovarne tak optika pod zem je nejlepsi reseni... a muzes mit vsechno v jednom subnetu a bez routeru (teda az na ten co sedi na internetu)
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  3. #3
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Ako mám zosieťovať PC na nete?

    Citace Původně odeslal sasha Zobrazit příspěvek
    ja myslim ze to routovani nebude tak slozite, pro kazdy dum si udela jeden privatni rozsah a tam kde bude sedet ten server nebo i dalsi aplikace vrzne vpn branu na kterou se ostatni pripoji a ta bude delat i routing do jednotlivych tunelu, na tom neni nic zvlastniho. horsi to bude s tim jak budou aplikace (at uz winserver etc) zvladat prodlevy na netu (idkyz chapu ze linky se dnes nechaji poridit fajne, ale stejne)

    pokud jsou ty budovy vedle sebe v jedne tovarne tak optika pod zem je nejlepsi reseni... a muzes mit vsechno v jednom subnetu a bez routeru (teda az na ten co sedi na internetu)
    No, pokud budeš mít 4 subnety, budeš muset zařídit funkční routování mezi všemi 4 subnety, což zas tak triviální není - teoreticky ano, nastavíš pár statických rout a nebo použiješ routování na dvou úrovních, tj. přes centrální subnet, ale to by imo bylo dost zbytečné.. ostatně, dost taky záleží na topologii, jak bude VPN řešená - pokud jeden server (hlavní subnet) a 3 klienti (ostatní subnety), tak by to mohlo jít tím druhým způsobem a celkem transparentně. No nevím, myslím že tam tak jako tak čeká spousta překvapení...
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  4. #4
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    299

    Standardní Re: Ako mám zosieťovať PC na nete?

    to kazdopadne
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  5. #5

    Standardní Re: Ako mám zosieťovať PC na nete?

    no, dnes mi boli uzrejmene detaily, ktore vyzeraju asi takto:

    1 Hlavny server (v nom pobezi hlavny soft)
    v jednej sieti so serverom budu dalsie PC, pocet je myslim nepodstatny

    a dalej sa na ten server musia vediet zvonku pripojit dalsie 3, mozno 4 PC, kazde samostatne s aDSL, prip. HSDPA..proste vlastny net...ale musi sa to tvarit ako LAN...routery tam asi nebudu, teda by to asi skoncilo na tom OpenVPN...bude sa to dat v pohode? PC medzi sebou nepotrebuju komunikovat, podmienka je bezpecnost a konektivita so serverom (prenasane budu radovo kB)
    PC: GA-Z68X-UD3P + i7-2600K + 4x4GB G.Skill 1333CL7 + 8800GT + Audigy2 ZS + Intel 520 120GB R.0 / Seagate 750GB R.1 + Seasonic X660 + Fractal R3 + Phobya 480 + 4xNoctua P12, EK Supreme HF+, ACool VPP655 + XSPC Tank
    NB: DELL XPS M1330 [T7500,4GB RAM,Intel 320 160GB,8400M-GS] + Double Copper Mod, Seven x86+PAE patch

  6. #6
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Ako mám zosieťovať PC na nete?

    Citace Původně odeslal lepermessiah Zobrazit příspěvek
    no, dnes mi boli uzrejmene detaily, ktore vyzeraju asi takto:

    1 Hlavny server (v nom pobezi hlavny soft)
    v jednej sieti so serverom budu dalsie PC, pocet je myslim nepodstatny

    a dalej sa na ten server musia vediet zvonku pripojit dalsie 3, mozno 4 PC, kazde samostatne s aDSL, prip. HSDPA..proste vlastny net...ale musi sa to tvarit ako LAN...routery tam asi nebudu, teda by to asi skoncilo na tom OpenVPN...bude sa to dat v pohode? PC medzi sebou nepotrebuju komunikovat, podmienka je bezpecnost a konektivita so serverom (prenasane budu radovo kB)
    Mno jedu vec jsem se jeste nedocet a to je zda to propojeni na server ma byt trvale (tj. jestli se ostatni pocitace vyuzivaji i treba jinak nez na pristup k aplikaci na serveru) - pak by nemusela byt VPN na routerech, ale nejjednodussi reseni K/S VPN na urovni PC-Server.

    Jinak take se priklanim a durazne doporucuji nechat si to udelat od profesionalu.. opravdu usetris cas, nervy a v dusledku i penize. (ver mi, ze ja i Jezevec vime o cem mluvime )
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  7. #7

    Standardní Re: Ako mám zosieťovať PC na nete?

    Pokud se rozhodnes se to naucit a pohrat si s tim, tak na openvpn webu je pomerne dost howto ...

    V OpenVPN je to otazka par minut + vygenerovat certifikaty, coz pokud delas nejakym nastrojem, taky neni problem.

    Udelas jednoduchou routovanou hvezdu (tun mod v openvpn) se stredem na serveru s datama a kazdy klient mimo hlavni lan se serverem bude mit vlastniho openvpn klienta.

    Bezpecne to bude tak, jako zvolena sifra - vzhledem k malym prenosum si imo muzes dovolit vpohode aes256, ktery jeste neni snadno rozlousknutelny. O tom, ze by v ovpn byly nejake zavaznejsi bezpecnostni diry, jsem zatim neslysel. Autentifikace klientu na zaklade certifikatu/sifrovacich klicu by obecne mela byt hodne bezpecna.

    Samozrejme pokud ti jde o bezpecnost na urovni BIS, tak by to asi chtelo oslovit specializovanou firmu ...
    Naposledy upravil Fox!MURDER; 16.07.2008 v 08:57. Důvod: To je tak, kdyz jeden pise brzo rano :-O
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Kde zjistím jakou mám "karmu"?a proc se stále nemohu dostat do sekce bazar?
    Založil Fr33dom v sekci fóra Zprávy pro Administrátory
    Odpovědí: 3
    Poslední příspěvek: 14.04.2008, 07:39
  2. Mám server na blackliste?
    Založil e1 v sekci fóra Sítě
    Odpovědí: 10
    Poslední příspěvek: 02.02.2007, 22:31
  3. Mám IP na blackliste?
    Založil e1 v sekci fóra Sítě
    Odpovědí: 0
    Poslední příspěvek: 24.01.2007, 20:43
  4. Tak už mám P4 1.8Ghz, do kolika se mám držet s teplotou?
    Založil Exter v sekci fóra Intel procesory
    Odpovědí: 9
    Poslední příspěvek: 15.02.2004, 12:29
  5. Co mám čekat od Savage4 pod winXP......
    Založil pierce v sekci fóra Ostatní grafické karty
    Odpovědí: 16
    Poslední příspěvek: 30.01.2004, 13:23

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •