Суть темы такова Есть анлим ДК с IP на физ лице, хотелось бы подрубить юр лицо имеющее подключение к связьинформу и тянуть внешний WAN через локальный трафик помощью ВПН На данный момент хочу настроить 2 модема Zyxel 2602HW с помощью ВПН У кого был опыт отзовитесь
я делал подобное Попробуйте, конечно, но боюсь, что с вашими маршрутизаторами такой фокус выполнить не получится
_blackdog, Пока это теория Zyxel 2602 поддерживает VPN соединения и позиционируется как распределенная связь между удаленными офисами Есть работающая версия на Asus500, из за линукса не сильно нравится
с vpn никаких проблем, другое дело сможет ли ваше железо NATировать приходящий через vpn поток совместно с не-vpn (т.е. пользователь, дома у которого будет стоять роутер тоже будет выходить в интернет). Ну и совсем ж..а, как мне видится, будет, если удаленных офисов будет несколько. А чем Asus500 не понравился, в Zyxel то наверняка что-нубудь еще более корявое
вот как раз когда есть доступ к линуксу - тогда сделать проще. А если это закрытый ящик на 23-м порту которого вместо полноценной консоли менюшка с вариантами действий - тогда вариантов-то не так много остается.
Георгий, В Asus тоже куча проблем и гемороя в настройке-использовании было + не хочу ставить под аппарат написанные кем то прошивки на фирму,... хз какие дыры там есть.... Линокс знать бы получше вот и ищу альтернативу - Asus держит 1 ВПН + Zyxel 2 ВПН одновременно +Zyxel создать можно 20 ВПН +IP телефония проброс с гор на voip и обратно на 2телефона обычных Во вторник привезут начну настраивать, понял что опыта в настройке модема ни у кого нет Спсибо всем кто откликнулся
ф я б модемы ваще не трогал, а развернул бы всё на двух маршрутизаторах с одной и другой сторны.. и пусть они и форвардят куда надо и фильтруют и VPN поднимают..
Шендерович, с форвардом справица любая железка со скажем фряхой на борту. К примеру у меня на сегменте есть железка на TX-98 с 300 МГц, так она через себя по эзернету траф гоняет со скоростью под 8Мбайт/сек.
да здесь скорость не так важна, любой убогенький комп или ноут подрубить не проблема Хотелось сделать на аппаратном уровне CISCO 1401 на работе стоит вот это да...цена печалит
я бы советовал вам ставить cisco85x (87x если планируется использование VoIP телефонии) и отказаться от ipsec в пользу простого gre-тунеллирования upd: не заметил, что аппаратура уже заказана, желаю удачи