1C + Share Через pptp-туннель

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

alexcandr
Сообщения: 157
ОС: CentOS 5.3

1C + Share Через pptp-туннель

Сообщение alexcandr »

Всем привет, Стоит задача сделать удаленный доступ из дома к расшаренным папкам и базам 1С, которые находятся в корпоративной сети,,,
В сети есть два сервера, первый CentOS 5.5 (192.9.100.254) он в роли шлюза, а второй Windows 2003 он в роли AD и шара + базы 1С (хранятся на нем 192.9.100.3)...
На шлюзе поднят pptpd в качестве VPN сервера, все вроде работает нормально, но вот получить доступ к общим ресурсам сети получается только через удаленный рабочий стол, если подключаться к серверу или другой машине в сети,
То есть нужно сделать так:
Подключиться сначала к сети по VPN, потом вызвать Удаленный рабочий стол и подключиться к серверу и на нем уже работать,,,
Вопрос:
Возможно ли сделать так что бы уделенный клиент просто из дома подключился по VPN и мог сразу работать на своем компе с общими ресурсами нашей сети, а не заходил на удаленную тачку
Напомню что share находится на 192.9.100.3 а в инет смотрит 192.9.100.254
Вроде как смог объяснил)))
Заранее всем спасибо, буду рад любой вашей помощи!!!
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: 1C + Share Через pptp-туннель

Сообщение IMB »

При присоединении по VPN прописывайте клиенту маршруты к нужным серверам/сети.
Спасибо сказали:
alexcandr
Сообщения: 157
ОС: CentOS 5.3

Re: 1C + Share Через pptp-туннель

Сообщение alexcandr »

IMB писал(а): ↑
13.11.2010 14:49
При присоединении по VPN прописывайте клиенту маршруты к нужным серверам/сети.

А эта мысль, только вот у меня подозрение что это нужно решать как то через iptables. вот только пока не разобрался как
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: 1C + Share Через pptp-туннель

Сообщение IMB »

alexcandr писал(а): ↑
13.11.2010 14:54
А эта мысль, только вот у меня подозрение что это нужно решать как то через iptables. вот только пока не разобрался как

Абсолютно не правильно, маршруты Вы должны прописывать средствами сервера. Iptables может понадобиться для фильтрации доступа.
Я, например, предоставляю удалённый доступ сотрудникам только к одному серверу, администраторам же разрещён доступ во все подсети.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: 1C + Share Через pptp-туннель

Сообщение sash-kan »

alexcandr писал(а): ↑
13.11.2010 13:39
Возможно ли сделать так что бы уделенный клиент просто из дома подключился по VPN и мог сразу работать на своем компе с общими ресурсами
см.
$ man -P 'less -rp "^ *proxyarp"' pppd
опция должна присутствовать и у клиентского и у серверного pppd.

p.s. исправил заголовок темы. термин "vpn" — отнюдь не идентичная замена термину "pptp".

p.p.s. alexcandr, только учтите, что после этого внутри туннеля будет гулять _гораздо_ больше трафика. это я так, к слову. на случай, если канал у клиента жиденький.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: 1C + Share Через pptp-туннель

Сообщение Alex2ndr »

sash-kan писал(а): ↑
13.11.2010 21:25
p.p.s. alexcandr, только учтити, что после этого внутри туннеля будет гулять _гораздо_ больше трафика. это я так, к слову. на случай, если канал у клиента жиденький.

Имхо это еще слабо сказано. У меня в практике был случай - между офисом с "продажными" менеджерами и складом проложили витуху, метров 150 наверно. Проложили криво-косо. В результате скорость сети упала со 100Мбит до 10Мбит. На складе пользовались 1С, сервер с данными которой стоял у менеджеров. Т е примерно так как ТС хочет - общая папка, доступ к которой осуществлялся по сети. Скорость той сети - 10Мбит. Мне работники на складе жаловались что "таблички долго формируются". Я посмотрел - действительно долго. Вместо 0,5-1 минуты - 10-15 минут. Долго разбирался - оказалось этой 1С 10Мбит МАЛОВАТО. Ей 100 подавай. Там по сети гоняют черти-сколько инфы. Было это 6-7 лет назад и я тогда как-то не удосужился замерить идущий поток. Только на всю жизнь запомнил. Версия 1С - 7.7

Так вот, alexcandr у вас канал в ока конца - 100мбит? Если нет, то смиряйтесь с тормозами и жирным потреблением трафика. Тогда я решил как раз использованием "Удаленного рабочего стола".
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: 1C + Share Через pptp-туннель

Сообщение sash-kan »

Alex2ndr писал(а): ↑
13.11.2010 21:54
Имхо это еще слабо сказано.
вы несколько про иное пишете. я имел в виду arp-трафик (который не ip).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: 1C + Share Через pptp-туннель

Сообщение Alex2ndr »

sash-kan писал(а): ↑
14.11.2010 02:54
вы несколько про иное пишете. я имел в виду arp-трафик (который не ip).

Вот теперь вы меня заинтриговали :)
Я знаю 2 типа arp трафика - arp запрос и arp ответ. Но частота их появления обычно лимитирована временем жизни записи в arp кэше, что составляет 10-20 минут. Если же брать не ip трафик, то еще менее понятно - под "не ip" я могу понимать ethernet трафик(т е уровнем ниже), но что там такое кроме инкапсуляции ip гуляет... я не знаю... Я тогда еще мало во всех этих протоколах разбирался и с тех пор стараюсь поменьше иметь дело с 1С.
Вообщем колитесь :D Подробнее рассказывайте.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: 1C + Share Через pptp-туннель

Сообщение sash-kan »

Alex2ndr
netbios, построенный на ethernet-broadcasting-е
там, где я писал про увеличение количество трафика, я подразумевал в первую очередь netbios-овские broadcast-ы.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: