Всем привет, Стоит задача сделать удаленный доступ из дома к расшаренным папкам и базам 1С, которые находятся в корпоративной сети,,,
В сети есть два сервера, первый CentOS 5.5 (192.9.100.254) он в роли шлюза, а второй Windows 2003 он в роли AD и шара + базы 1С (хранятся на нем 192.9.100.3)...
На шлюзе поднят pptpd в качестве VPN сервера, все вроде работает нормально, но вот получить доступ к общим ресурсам сети получается только через удаленный рабочий стол, если подключаться к серверу или другой машине в сети,
То есть нужно сделать так:
Подключиться сначала к сети по VPN, потом вызвать Удаленный рабочий стол и подключиться к серверу и на нем уже работать,,,
Вопрос:
Возможно ли сделать так что бы уделенный клиент просто из дома подключился по VPN и мог сразу работать на своем компе с общими ресурсами нашей сети, а не заходил на удаленную тачку
Напомню что share находится на 192.9.100.3 а в инет смотрит 192.9.100.254
Вроде как смог объяснил)))
Заранее всем спасибо, буду рад любой вашей помощи!!!
1C + Share Через pptp-туннель
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: 1C + Share Через pptp-туннель
При присоединении по VPN прописывайте клиенту маршруты к нужным серверам/сети.
-
alexcandr
- Сообщения: 157
- ОС: CentOS 5.3
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: 1C + Share Через pptp-туннель
Абсолютно не правильно, маршруты Вы должны прописывать средствами сервера. Iptables может понадобиться для фильтрации доступа.
Я, например, предоставляю удалённый доступ сотрудникам только к одному серверу, администраторам же разрещён доступ во все подсети.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: 1C + Share Через pptp-туннель
см.
$ man -P 'less -rp "^ *proxyarp"' pppd
опция должна присутствовать и у клиентского и у серверного pppd.
p.s. исправил заголовок темы. термин "vpn" — отнюдь не идентичная замена термину "pptp".
p.p.s. alexcandr, только учтите, что после этого внутри туннеля будет гулять _гораздо_ больше трафика. это я так, к слову. на случай, если канал у клиента жиденький.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: 1C + Share Через pptp-туннель
Имхо это еще слабо сказано. У меня в практике был случай - между офисом с "продажными" менеджерами и складом проложили витуху, метров 150 наверно. Проложили криво-косо. В результате скорость сети упала со 100Мбит до 10Мбит. На складе пользовались 1С, сервер с данными которой стоял у менеджеров. Т е примерно так как ТС хочет - общая папка, доступ к которой осуществлялся по сети. Скорость той сети - 10Мбит. Мне работники на складе жаловались что "таблички долго формируются". Я посмотрел - действительно долго. Вместо 0,5-1 минуты - 10-15 минут. Долго разбирался - оказалось этой 1С 10Мбит МАЛОВАТО. Ей 100 подавай. Там по сети гоняют черти-сколько инфы. Было это 6-7 лет назад и я тогда как-то не удосужился замерить идущий поток. Только на всю жизнь запомнил. Версия 1С - 7.7
Так вот, alexcandr у вас канал в ока конца - 100мбит? Если нет, то смиряйтесь с тормозами и жирным потреблением трафика. Тогда я решил как раз использованием "Удаленного рабочего стола".
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: 1C + Share Через pptp-туннель
вы несколько про иное пишете. я имел в виду arp-трафик (который не ip).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: 1C + Share Через pptp-туннель
Вот теперь вы меня заинтриговали
Я знаю 2 типа arp трафика - arp запрос и arp ответ. Но частота их появления обычно лимитирована временем жизни записи в arp кэше, что составляет 10-20 минут. Если же брать не ip трафик, то еще менее понятно - под "не ip" я могу понимать ethernet трафик(т е уровнем ниже), но что там такое кроме инкапсуляции ip гуляет... я не знаю... Я тогда еще мало во всех этих протоколах разбирался и с тех пор стараюсь поменьше иметь дело с 1С.
Вообщем колитесь
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: 1C + Share Через pptp-туннель
Alex2ndr
netbios, построенный на ethernet-broadcasting-е
там, где я писал про увеличение количество трафика, я подразумевал в первую очередь netbios-овские broadcast-ы.
netbios, построенный на ethernet-broadcasting-е
там, где я писал про увеличение количество трафика, я подразумевал в первую очередь netbios-овские broadcast-ы.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог