登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络基础及网络应用
›
各位高手帮忙啊 关于VPN的问题
返回列表
发帖
查看:
7053
|
回复:
15
各位高手帮忙啊 关于VPN的问题
[复制链接]
caesar0724
caesar0724
当前离线
积分
4
发表于 2010-5-10 12:59:11
|
显示全部楼层
|
阅读模式
各位高手 是这样的
我公司在上海 总部在美国
现在美国上了一套ERP系统 老板说上海这边要弄VPN 然后使用ERP 但是什么都没说就给了个IP地址。
我想和美国的网管联系一下。想问清楚到底怎么做 可是不知道应该怎么问。
各位高手帮帮忙 教教我应该问些什么呢???
是不是要弄清楚VPN的方式 是站点之间VPN 还是CS方式?
还有是不是站点之间VPN要VPN设备相同才可以做啊?还是只要支持VPN的设备都可以做站点之间VPN的?
评分
1
查看全部评分
saibei
回复
使用道具
举报
caesar0724
caesar0724
当前离线
积分
4
楼主
|
发表于 2010-5-10 13:03:29
|
显示全部楼层
知道的高手加我QQ啊 , 谢谢帮忙啊
建议您耐心等待网友的回答
参考学习:
http://www.csna.cn/forum.php?mod=viewthread&tid=1117&extra=page%3D1
by:管理员
回复
使用道具
举报
saibei
saibei
当前离线
积分
58
发表于 2010-5-10 14:06:57
|
显示全部楼层
硬件VPN 还是移动客户端软件VPN
回复
使用道具
举报
littlebandit
littlebandit
当前离线
积分
12
发表于 2010-5-10 15:19:48
|
显示全部楼层
办法1:软VPN,客户端到服务器。在美国总部找一台windows2003,做VPN服务器,分配账户信息。上海员工每个需要和美国用ERP系统的人自己拨号(ADSL一样的拨号)登录到服务器上去。这个办法节约成本
办法2,网关到网关的VPN,可以是设备和设备做,如果设备两边的设备支持的话(这样不需要重复投入硬件成本了,用原来的即可)。也可以用软件做比如OPEN VPN等开源的免费程序都可以搭建这个系统环境。
我个人还是比较偏向于设备对设备做VPN,维护起来方便。当然,同时也可以在美国架设一台VPN服务器,这样移动办公的人也可以随时切入到公司的网络中去办公。
回复
使用道具
举报
robur
robur
当前离线
积分
108
发表于 2010-5-11 02:12:22
|
显示全部楼层
别提vpn,提了我就来气。czczczczczczczcz
回复
使用道具
举报
robur
robur
当前离线
积分
108
发表于 2010-5-11 02:25:59
|
显示全部楼层
For enterprise enviroment, you can try to use two routers, firewalls or some devices like these, set up "IPSec Site-to-Site" VPN.
回复
使用道具
举报
robur
robur
当前离线
积分
108
发表于 2010-5-11 02:28:35
|
显示全部楼层
本帖最后由 robur 于 2010-5-11 02:34 编辑
By the way, the "IPSec Lan-to-Lan" VPN is another choice, it's almost same as "Site-to-Site" VPN.
If you wanna run routing protocol between HQ and Branch, "
G
eneral
R
outing
E
ncapsulation" Tunnel is possible solution.
回复
使用道具
举报
robur
robur
当前离线
积分
108
发表于 2010-5-11 02:32:41
|
显示全部楼层
本帖最后由 robur 于 2010-5-11 02:48 编辑
NOT AGAIN!!! INFO Filtration SYSTEM!
What's problem with the word
[G-R-E]??
这只是企业的HQ和Branch之间的做法,优点是HQ和BR的内网机器都无需改什么设置,两边的路由器上把路由协议或者静态路由跑一下就可以了。
如果说还要支持Remote users和SOHO Users,这种零散分散的不可能做S2S VPN的,应该做一个L2TP Over IPSec的VPN远程拨号接入服务。这个随便你,你在BR做也可以,在HQ做也可以。
OpenVPN那玩意用多了小心被墙,我就太阳了。
前两天我们在CA的OpenVPN服务端IP接二连三地被墙,应该是协议分析搞鬼,换端口也没用。
后来一忍,所有分站点全上Cisco的设备,跑L2L……
回复
使用道具
举报
littlebandit
littlebandit
当前离线
积分
12
发表于 2010-5-11 09:15:36
|
显示全部楼层
还是花钱投在硬件设备上稳定些~
回复
使用道具
举报
caesar0724
caesar0724
当前离线
积分
4
楼主
|
发表于 2010-5-12 12:29:36
|
显示全部楼层
谢谢高手们~~十分感谢 不过美国那边的网管很吊的啦 说话都不怎么理的
就扔了句话说 要搞 VPN 就没下文了
老板又不懂的 直接下令说搞VPN。。。 我无语了 他哪里知道 这东西要两边一起弄的 郁闷啊~~~
回复
使用道具
举报
tlbaobao
tlbaobao
当前离线
积分
2
发表于 2010-5-12 13:27:30
|
显示全部楼层
事在人为!!!!!!!!!!!!!!!
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
协议大全
科来产品
网络安全
快速回复
返回顶部
返回列表