MS Windows 2003 + ALT Linux 4.0 Desktop (как организовать защищенный туннель если подсоединяемся через InterNet)

Модераторы: Skull, Модераторы разделов

APuCTOKPAT
Сообщения: 8

MS Windows 2003 + ALT Linux 4.0 Desktop

Сообщение APuCTOKPAT »

Имеется:
1. Головной офис (ГО) 10 рабочих станций плюс MS Windows 2003 server на котором поднят
а) терминальный сервер для того что бы пользователи работали в 1С
b) поднят Kerio WinRoute Firewall, который раздает Inet в LAN, ограничивает и фильтрует. Так же создает VPN туннель с удаленной точкой (сдесь и есть вопрос, чуть ниже опишу)

В ГО рабочии станции крутятся на ALT Linux Desktop. Пользователи с помощью rdesktop подключаются к серверу, работают в 1С 7.7. и распечатывают с помощью cups. C *.doc и *.xls тоже проблем нет. Таким образом задача выполненна. :)

2. Дочерняя организация (ДО) находится географически удаленно и имеет две рабочии единицы.
а) на первом стоит MS Windows 2000 pro с поднятым Kerio WinRoute Firewall который обеспечивает защищенную связь (VPN_tunnel) с сервером ГО и позволяет своей подсети видеть подсеть ГО
b) со второго комьютера можно подключится к 192.168.0.1 (внутренний IP-адрес сервер ГО), как и писал выше для того что бы работать в 1С.

Задача:
ДО перевести на GNU/Linux подсеть подружить с подсетью ГО и иметь доступ к терминальному серверу по внутреннему IP-адресу


Даже не знаю в каком направлении рыть... поделитесь со своими соображениями ...практическим опытом


Заранее огромное спасибо
Спасибо сказали:
Alexei_VM
Сообщения: 765
ОС: ALT Linux Sisyphus

Re: MS Windows 2003 + ALT Linux 4.0 Desktop

Сообщение Alexei_VM »

APuCTOKPAT писал(а):
25.03.2008 17:10
Так же создает VPN туннель с удаленной точкой


Немного не в курсе, но:

Выкинуть Windows-сервер и WinRoute. Заменить на linux+openvpn.

или

заменить VPN на ssh-тоннель, если терминалы работают через один порт.
Спасибо сказали:
APuCTOKPAT
Сообщения: 8

Re: MS Windows 2003 + ALT Linux 4.0 Desktop

Сообщение APuCTOKPAT »

Alexei_VM писал(а):
25.03.2008 17:17
APuCTOKPAT писал(а):
25.03.2008 17:10
Так же создает VPN туннель с удаленной точкой


Немного не в курсе, но:

Выкинуть Windows-сервер и WinRoute. Заменить на linux+openvpn.

или

заменить VPN на ssh-тоннель, если терминалы работают через один порт.



Дык MS Win2003 Server оставили ради 1С
да и купленный он уже там

По внешнему IP-адресу я подсоединюсь к ГО, при желании, с ДО
мне нужно что бы еще и подсеть ДО видела 1С ГО

до этого (хотя и сейчас так) c обеих концов Kerio состыкованы типа Сервер-Сервер и создают VPN туннель по средствам SSL http://www.kerio.ru/kwf_vpn.html

Я не зациклился на Керио... уж смотрю в сторону VNC http://www.realvnc.com/products/download.html
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: MS Windows 2003 + ALT Linux 4.0 Desktop

Сообщение yaleks »

VNC тут не нужен.

OpenVPN (вроде на samag.ru про него были статьи) отлично решит проблему.
Спасибо сказали:
APuCTOKPAT
Сообщения: 8

Re: MS Windows 2003 + ALT Linux 4.0 Desktop

Сообщение APuCTOKPAT »

Спасибо большое Alexei_VM yaleks за дельные советы
в сторону OpenVPN нужно продвигаться.

тем более для мелкомягких тож скомпилирован

Пойду искать в www.samag.ru и www.opennet.ru


2All: если есть дельные советы или статьи, закидайте плиз
Спасибо сказали: