❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Ako prepojit lokality?

Návody a problémy s konfigurací.
pavol.jurko
Příspěvky: 9
Registrován: 9 years ago

Ako prepojit lokality?

Příspěvekod pavol.jurko » 8 years ago

Ahojte,
obraciam sa na vas s prosbou o pomoc ako mam prepojit 3 lokality medzi sebou po konfiguracnej stranke. Na lokalite 1 chcem mat servery a na lokalitach 2 a 3 pracovne stanice spolu s telefonmi. Pouzivam jedneho ISP ktory mi urobil nejakym sposobom moju vlastnu WAN siet. Mam k dispozicii vlastny WAN subnet s 32 verejnymi IP adresami. Aktualne fungujem iba na lokalite 1 kde mam servery a pracovne stanice. Na lokalite 2 a 3 su iba mikrotiky s verejnymi IP adresami kde mam rozbehany internet s NAT-kom pre zopar zakaznikov/kamaratov. Planujem ale servery aj so zopar pracovnymi stanicami ponechat na lokalite 1 a zhruba 10 pracovnych stanic rozdelit na lokalitu 2 a 3. Z toho dovodu potrebujem mat dostupnu VLAN 10,11,12 aj na lokalite 2 a 3. Akym sposobom to mam docielit? Vyriesi mi nieco prepojenie lokalit cez VPN alebo aky typ prepojenia tychto lokalit mi doporucujete? V MAN sieti mam k dispozicii 300 Mbit/s konektivitu

Prikladam aj obrazok
Přílohy
ISP-MAN.png
ISP-MAN.png (34.93 KiB) Zobrazeno 2943 x
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

Asi zásadní by bylo upřesnit formulaci
​ktory mi urobil nejakym sposobom moju vlastnu WAN siet
.
Jinak obecně VLAN je pro oddělení sítí v lokální síti a VAN naopak pro propojení vzdálených sítí - Váš případ. Sledoval bych tedy VPN.
Mirek
0 x

kadlcikales
Příspěvky: 164
Registrován: 9 years ago
Bydliště: Zlín , Otrokovice , Kroměříž
Kontaktovat uživatele:

Příspěvekod kadlcikales » 8 years ago

Dobrý den

Před časem jsem řešil podobný problém s domácí sítí (rodiny)

Řešení : VPN

Uplně stačí 1 veřejná ip (nemohl jsem mít všude veřejky) použít nějakou openvpn (mikrotik nemá dobře implementované nepodporuje udp) nebo stačí PPTP ale zabezpečení nulové , a pak použít routy

Ale vzhledem k tomu že máte víc veřejných adres (pokud je máte v každé lokalitě alespoň jednu ) můžete použít ipsec a máte to .
0 x

Zbojnik
Příspěvky: 237
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Zbojnik » 8 years ago

mam nieco podobne,
nad rb1100AHx2 eoip tunel pre kazdu pobocku, ak nedoverujes bezpecnosti siete poskytovatela tak to moze este zasifrovat cez ipsec...
0 x

dubrma
Příspěvky: 415
Registrován: 14 years ago

Příspěvekod dubrma » 8 years ago

Nemá poskytovatel MPLS a VPLS tunely?
0 x

Zbojnik
Příspěvky: 237
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Zbojnik » 8 years ago

dubrma píše:Nemá poskytovatel MPLS a VPLS tunely?


ak aj ma, ak chce na tie dalsie dve lokality posielat vlan z lokality 1 tak potrebuje tunel na l2 vrstve, co eoip vie...
0 x