PDA

Показать полную графическую версию : Объединение двух сетей


admt
28-01-2009, 10:16
Добрый день!
Подскажите решение следующей задачи:
Есть одна сеть главного офиса с адресацией сети 192.168.0.0/24 свой домен и DC server1 (w2k3) и ИСА 2006 для выхода в инет и для входа в сеть удаленных пользователей.
Вторая сеть филиал с адресацией 192.168.1.0/24 там тоже свой домен и DC server2 (w2k3) есть тоже ИСА 2006 для инет.
Провайдер протянул отдельный кабель (не интернет, а просто витая пара) между нашими зданиями и в каждом поставил прозразные маршрутизаторы далее от них витой парой в свичи, это все для того что бы объеденить две различные сети филиала и главного офисса. Задача стоит в следующем необходимо что пользователи филиала могли заходить на файл сервер главного офиса и на оборот (не удаленный доступ пользователей через VPN, а так что было у пользователей сети филиала подключен сетевой диск шары server1 и соответственно наоборот). что необходимо для этого сделать?
Правильно ли я думаю: В главном офисе на DC ставлю вторую сетевуху с адресацией как в филиале (пинги в филиал идут), затем поднимаю службу маршрутизация и удаленный доступ, настраиваю ее на соединение двух сетей создаю статический маршрут для внешней сети, затем в филиале тоже поднимаю тоже самую службу настраиваю ее точно также и делаю Удаленный вызов, под учеткой домена главного офисса на второй интервейс DC (который видить сеть филиала) по идее серваки должны соедениться, далее делаю траст двухсторонний между вдумя разными доменами, и в шарах на серваках в разрешениях добавляю пользоватлей другого домена, по теории вроде бы так...???
Думаю еще возможен вариант работы такой добавление на сетевой интерфейс каждого сервера по IP адресу с другой сети думаю будут пинговать друг друга и можно будет трасты между доменами устаноить..?
Или ставить по второй сетевуху в серверы. На этих сетевухах поднять подсеть на 2 адреса. Например такую 192.168.3.0/255.255.255.252 Один сервер будет иметь адрес 192.168.3.1, второй 192.168.3.2
После этого командой route add на каждом сервере указать маршрут к соседней сети и установить трасты.
Подскажи какая из этих правильная схема или есть другая более лучшая, приму все возможные варианты (кроме покупки доплнительного оборудования)??? Суть в том что бы обеспечить доступ пользователей к данным из одной сети к другой и обеспечить при этом безопасность.
Спасибо.

madmax24
28-01-2009, 11:42
admt, а сейчас интернет вы получаете от этого провайдера? Если да, то не вижу проблем - ИСУ в свич провайдера, другую тоже - их в сеть(можно отдельный VLAN например у провайдера попросить).

admt
28-01-2009, 14:53
Да инет от того же прова получаем. Проблема в том что в филиале инет через другую контору а у этого прова который нам дает инет (главному офиссу) проложен кабелюка между нами и филиалом дополнительно, вот щас и заморачиваюсь как это все сделать лучше

madmax24
28-01-2009, 16:14
admt, то есть я так понимаю цель помимо объединения еще перевод филиала через офис в интернет? Я бы воткнулся в провайдера который протянул вам веревку и оставил бы одного провайдера.

admt
28-01-2009, 18:18
нет инет остается раздельным... нужен только доступ пользователей одной сетик с данным на сервере в филиале ...и наоборот, плюс одна база 1С в офисе там з/п в ней должны работать как в филиале так и в офиссе и база 1С в филиале скад в ней тоже должны работать как филиал так и офисс, но у каждого разные уровень доступа к фалам данным 1С и просто данным на файловых серера филиала и гл.офисса.

madmax24
29-01-2009, 10:03
тогда вторую сетевуху в сервер в филиале, от нее провод в свич провайдера(но было бы не плохо получить VLAN там).

admt
30-01-2009, 08:47
в принцепе Пров может это сделать бесплатно, на своих маршрутизаторах добавить в таблицу маршрутизации сети филила и офисса....и тогда вообще ничего не нужно :)

madmax24
30-01-2009, 09:06
admt, дак это понятно что он именно так и сделает, иначе б зачем он тянул веревку между ними :)




© OSzone.net 2001-2012