The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Органицазия корп. террит. распред. сети с Cisco 2821"
Отправлено Виталий, 05-Июл-07 14:10 
Доброго времени суток!
Хочется услышать мнение/совет по следующему вопросу
на данный момент имеется схема:

<LAN>---<FreeBSD>---<Cisco2821>---<ISP>---

Cisco2821-SEC/K9 - 2 интерфейса
FreeBSD - Front-end для MS Exchange, DNS, proxy etc

есть 10 филиалов которые планируется "прицепить" к 2821 с помощью 871, ASA5510 и т.д.
/здесь как будто все ровно и гладко/

есть 150-200 мобильных пользователей с PDA использующих время от времени сетевые сервисы в зоне LAN
есть до 50 мобильных пользователей с ноутбуками (в т.ч. "домашние") которым нужен доступ к сетевым сервисам LAN
в принципе, на данный момент пока все..

дабы не путать с сетевыми интерфейсами частичный конфиг 2821:
#========
nterface Tunnel10
description *** IP-IP tunnel to ISP ***
ip address 193.XXX.XXX.XXX 255.255.255.252
ip mtu 1500
ip nat outside
tunnel source 172.20.13.33
tunnel destination 172.20.13.1
tunnel mode ipip
!
interface Tunnel20
description *** IP-IP branch ***
ip unnumbered GigabitEthernet0/0
tunnel source 193.XXX.XXX.XXX
tunnel destination 85.XXX.XXX.XXX
tunnel mode ipip
!
interface GigabitEthernet0/0
description ***  LAN  ***
ip address 10.10.10.1 255.255.255.248
ip nat inside
duplex auto
speed auto
!
interface GigabitEthernet0/1
description ***  WAN  ***
ip address 172.20.13.33 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
duplex auto
#========
теперь вопросы ;)
1. каким образом сюда лучше воткнуть клиентов с PDA использующих PPTP
2. мобильных/домашних пользователей /Cisco VPN Client/

буду признателен любым конструктивным советам, ссылкам, примерам..

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру