اتصال دو شبکه از راه دور
با سلام من یک سرور دارم که توی یک نقطه خاصی از شهر هستش(نقطه A) و یک شبکه متشکل از 10 کلاینت دارم که در (نقطه B) حالا من میخوام B را به A شبکه کنم که B بتونه از نرم افزار اصلی که روی A هستش استفاده کنه بنا به دلایل خاصی نمیتون ریموت اپ بزنم چه راهی جهت ارتباط این 2 شبکه هستش؟!!!
6 پاسخ
سلام
اگر شبکه شما واقعیه که با استفاده از Leased Line میتونین B را به A متصل کنید
اگر Virtual هستش وسطشون Router بذار و Relay agent را فعال کن و از DHCP استفاده کنید
شبکه واقعی هستش
اگه بخواهم از تونل با استفاده از کریو استفاده کنم میشه؟!!!!!!
وی پی ان چی جوابگو هستش؟
چرا اینقدر پیچیدش میکین دوستان! سرکار خالدی اگر فاصله این دو نقطه کمتر از 10 کیلومتر هست میتونید دوتا آنتن PowerBridge بذارین و خروجی هر آنتن رو وصل کنید به سوییچ اون شبکه ای که آنتن هم جزوش هست، اون وقت IPهایی یکسان در یک محدوده به کلاینت ها بدین. اینجوری انگاری کامپیوترهای هر دو شبکه توی یه شبکه محلی واحد قرار دارن و خیلی راحت تمام اون چیزایی رو که میشه با یه شبکه محلی انجام داد با این چیزی هم که گفتم میشه انجام داد
شما اگه ارتباط لایه 3ای میخوایین میتونین یه نقطه A آی چی ولید بگیرین و یه روتر میکروتیک بزارین و روی روتر کانکشن pptp server تعریف کنین...
حالا میتونین از سمت نقطه B وی پی ان بزنین و بعد شبکه ها ارتباط دارن...
ITPRO ی عزیز برای انجام اینکار شما روشهای مختلفی دارید که دوستان برخی از اونها رو اشاره کردند که من به ترتیب با ذکر مزایا و معایب خدمتتون راهکار میدم :
- راهکار اول : راه اندازی VPN سرور بصورت Client To Site : یعنی روی شبکه A که نرم افزارهاتون روش قرار داره با توجه به اینکه از چه نوع فایروالی استفاده می کنید ( ویندوز سرور ، TMG ، میکروتیک و ... ) یک VPN سرور راه اندازی می کنید و به هر کدوم از کاربرهایی که میخان از شبکه B به شبکه A متصل بشن اکانت VPN برای اتصال میدید ، اینجا هم مزین داره و هم عیب ، مزین اینکه فقط افرادی که قرار هست از نرم افزار موجود در شبکه A استفاده کنن می تونن ارتباط با این شبکه بگیرد ، عیب اینکه ارتباط اون فرد در زمان اتصال با شبکه داخلی خودشون و سرویس اینترنت داخلیشون قطع میشه و دردسرهای مسیریابی داره ، از طرفی اگر چنین چیزی راه اندازی بشه که ساده ترین گزینه هست شما به هیچ عنوان نباید از پروتکل PPTP استفاده کنید ترجیحا حداقل از L2TP برای امنیت بیشتر استفاده کنید.
- راهکار دوم : راه اندازی VPN سرور بصورت Site To Site : یعنی اینکه شما یک VPN سرور در سمت شبکه A و یک VPN سرور در سمت شبکه B راه اندازی می کنید و بسته به نوع فایروالی که دارید بین این دو VPN سرور Site To Site VPN راه اندازی می کنید ، اینکار مزایای بسیاری داره ، اینکه نیازی نیست کاربر شما مرتب Connection رو وصل و قطع کنه همیشه ارتباط بین دفاتر بصورت خودکار برقرار هست و انگار که ذاتا این دو شبکه یکی هستند ، حتما باید دو رنج آدرس مختلف برای هر دو شبکه وجود داشته باشه که فرآیند مسیریابی هم انجام بشه ، عین اینکار این هست که اونهایی که شما نمیخاین بین شبکه ها ارتباط داشته باشند هم ناخودآگاه ارتباط با شبکه مقابل خواهند داشت ، اینکار دردسرهای کلاینتی رو تقریبا به صفر میرسونه و از نظر من برای شعبه ها و دفاتر شرکت ها این بهترین گزینه هست.
- راهکار سوم : انجام Port Forwarding برای نرم افزار مربوطه : فکر می کنم کاملا واضح باشه ... به هیچ عنوان توصیه نمیشه چون در محیط عمومی قابل دسترس هست ... به هر حال این گزینه های موجود هست ... فارق از نوع ارتباط و نوع تجهیزاتی که شما دارید ... شما اعلام نکردید تجهیزات شما چی هست . ITPRO باشید
بله وی پی ان جوابگو هستش ولی Not Recomended و Not Secured
وسطشون فایروال بذار