Шлюзы D-Link в автономном режиме для малого филиала
Откуда: Уфа
Сообщений: 5856
|
Шлюзы D-Link в автономном режиме для малого филиала
Иногда бывают случаи, когда предприятия открывают представительства в соседних городах и эти представительства тоже необходимо телефонизировать. В крупных филиалах обычно устанавливается полноценная телефонная система со своим выделенным сервером Asterisk, однако устанавливать отдельный сервер в филиале на 4..6 абонентов нецелесообразно экономически. Между тем, телефония филиала должна быть по возможности независимой от центрального офиса и от каналов связи с ним. Решением может быть установка шлюза D-Link типа DVG-7062 в автономном режиме.
читать: http://lynks.ru/blog/articles/shlyuzy-d-link-v-avtonomnom-rezhime-dlya-malogo-filiala
|
Откуда: Россия
Сообщений: 14
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
Огромное спасибо за информацию!
Я давно присматриваюсь к этой модели - DVG-7062.
Мне советовали этот шлюз как очень надёжное и отличное по соотношению цена/качество решение.
В нашей организации как раз много удалённых малых офисов - решение на DVG-7062 именно то, что надо!
Добавлю, что подобное D-Link оборудование выпускает ещё и Натекс, но у них нет модели 2+6. А вот модели 2+2, 4-0, 0-4 в точности такие же, как у D-Link. У нас работают в режиме 24х7х365 уже больше года. Надёжность отличная для малого офиса. Цена великолепная. Но у Натекс ещё и отличнейшая техническая поддержка - мне очень помогали, всё качественно и быстро. Рекомендую для маленьких решений Натекс (из-за поддержки), а 2+6 D-Link
|
Откуда: Москва
Сообщений: 186
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
Почитал. Мысль ясна - но реализация кривовата с точки зрения сетевой инфраструктуры. У Вас филиал и центральный офис в одной подсети (если считать что маску обычно ставят /24) - соеденить их по впн будет непросто. Обычно же с центральным офисом идёт связь не только VoIP но и всякие доступы по rdp, ica, и тд.
IP адрес шлюза: 192.168.0.62, сервера: 192.168.0.4
|
Откуда: Уфа
Сообщений: 5856
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
V, вам как специалисту по сетевой инфраструктуре, вопрос: а в чем проблема назначить шлюзу адрес из другой, филиальной, подсети?
|
Сообщений: 6521
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
Поспорю с V: с точки зрения сетевой инфраструктуры соеденить их по впн будет просто.
Для инфраструктуры указывают статические маршруты внутри VPN:
например, центральный офис 10.1.0.0/24
филиал №1- 10.1.1.0/24
филиал №2- 10.1.2.0/24
филиал №3- 10.1.3.0/24
Указываем на центральном рутере маршруты
ip route 10.1.1.0/24 interface tun1
ip route 10.1.2.0/24 interface tun2
ip route 10.1.3.0/24 interface tun3
и внутри инфраструктуры у нас всё рутится нормально со всякими доступами по rdp, ica, и тд.
|
Откуда: Москва
Сообщений: 186
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
польщён ... но не совсем специалист - многое незнаю ))
не проблема конечно - но у Вас приведён КОНКРЕТНЫЙ пример реализации данного проекта, а не теоретические выкладки возможности реализации.
|
Откуда: Москва
Сообщений: 186
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
to ded
"не читал - но осуждаю" (откуда-то)
если бы были прописаны такие адреса как указанно у Вас - проблем вообще ноль. Там же прописана совсем другие сети.
У нас так же роутится по 12 филиалам всё прекрасно, сетка 192.168.ХХХ.0/24.
|
Сообщений: 6521
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
switch, быренько привёл конкретный пример к абстрактной форме!
|
Откуда: Уфа
Сообщений: 5856
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
В блоге рассматривается ГИПОТЕТИЧЕСКИЙ пример, иначе в начале статьи было бы что-то вроде "компания К обратилась с просьбой..."
и место, в котором приводятся начальные данные полностью выглядит так:
Допустим, что внутренние трехзначные номера системы центрального офиса начинаются на “1”, т.е. “101”,“102”,“103” и т.д., номера филиала начинаются на 70, т.е. “701”,“702”,“703” и т.д. IP адрес шлюза: 192.168.0.62, сервера: 192.168.0.4
повторю вопрос: в чем проблема назначить шлюзу адрес из другой, филиальной, подсети?
во вторых: в некоторых случаях удобно иметь немаршрутизируемую подсеть в филиале целиком, либо для некоторого оборудования, либо пробрасывать VLAN в филиал.
в конце концов: если считаете пример нерабочим, то можете не пользоваться, мне все равно. Сам длинк не смог мне рассказать как использовать шлюз в таком режиме, пришлось выдумывать самостоятельно.
|
Откуда: Москва
Сообщений: 186
|
Re: Шлюзы D-Link в автономном режиме для малого филиала
to ded
пример вместо switch : соединение двух офисов в bridge поверх ipsec.
если конечно трафика не жалко ))
to switch
повторюсь опять - не проблема, за хорошую статью обидно.
немаршрутизируемая сеть в данном случаи Вас не спасёт - как вы через неё собрались коннектится к астериску в центральном офисе )?
пример рабочий(с некоторыми поправками), я уже распечатал и положил в запасники. у нас вот так часто любят открывать мелкие офисы с формулировкой "нужно было сделать(заказать железо, протащить инфраструктуру сетевую...) вчера". для быстрого разворачивания как раз подходит идеально, к нему ещё свитчик на парочку портов и готово всё. по крайней мере на первое время будет достаточно заткнуть дыру, спокойно разобраться и построить всё по уму ))
|
|