Ako nakofigurovať sieť
Potrebujem radu od odborníkov na siete. Vo firme máme celkom slušne zabespečenú widowsackú sieť s domenami. Na externých pracoviskách boli v poslednom čase zriadené prac. stanice pripojené ako VPN cez GPRS s OS windows 2000. To teda už funguje normálne. Na tých externých pracoviskách však sú aj ďalšie 1 až 3 PC, s OS windows 95 alebo windows NT 4. Potreboval by som poradiť, ako to urobiť, aby PC s Win 2000 (VPN) routoval túto externú sieť a to tak, aby som z centralnej siete videl tie PC s Win 95 a NT a aby mali samozrejme svojú IP adresu. Vďaka za každú radu
Chápu to správně, že je VPN klient s Win2000 připojený do sítě(1) a zároveň PC s Win95/NT v nějaké síti(2) a chceš, aby síť 1 mohla přistupovat do sítě 2?
A dále je tu VPN server s Win2000 (jaký? ISA?) v nějaké síti X který buď nemůže do sítě 2 nebo blokuje přístup do sítě 2 (ISA)
Jen se ptám, protože se to snažím představit...
Skúsim to popísať zrozumiteľnejšie. Je sieť (1) micosoft kde sú ako klienti zapojené spolu 4 PC VPN Win 2000 na štyroch (A;B;C;D) ext. pracoviskách. Potrebujem aby tie PC-cka (VPN) sa stali zaroveň routermi pre tie lokálne microsoft minisiete asi takto: Stredisko "A" W2000 + 2x win98; "B" win2000 + 2x win NT ; "C" win 2000 + 1x win 98 atd. Pritom aby som všetky PC videl zo siete (1). Dik!
Mit router na windows neni dle meho nazoru nejlepsi. Rozhodne, pokud se pripojuje vice nez jedno PC bych uvazoval o "routru", ktery bude zaroven VPN branou. Ten se bude pripojovat na VPN a klientske pocitace o nem nemusi ani vedet. Proste se pripoji do te spravne site.
Problém není v tom že to jsou Windows, ale že to nejsou serverová Windows, protože AFAIK z Win Pro VPN gateway udělat nepůjde.
Mam tomu rozumieť tak, že keď sa naištaluje Windows 2000 server, tak to pôjde?
Nikto nevie? Snaď sa najde na fóru nejaky sieťar?
Správně nakonfigurovaný VPN klient by měl "dropnout" všechna LAN spojení a být jen ve VPN síti.
Otázka je, co přesně tam za VPN řešení máte. Od toho se dá potom odpíchnout. Obecně se to ale dělá tak, že se (pokud se má připojovat celá síť) použije nějaký VPN tunel na routeru a klienti jsou pak "jako v LAN". Toto je BTW asi nejlepší a nejspolehlivější řešení.