Šta je novo?

Povezivanje dve udaljene lokacije

KIBLA`s

Čuven
Učlanjen(a)
11.12.2003
Poruke
2,743
Poena
680
Moja oprema  
CPU & Cooler
i9 13900KF & NZXT kraken 360
Matična ploča
Asus Tuf Gaming Z690-Plus
RAM
2 x 16 GB Kingstone Fury DDR5
GPU
Asus Tuf Gaming 3080ti OC12G
Storage
2x1TB Kingston SFYRS/1000 + 2x1TB Patriot SSD
Zvuk
Creative Sound Blaster X3
PSU
Seasonic prime GX-1300
Kućište
Fractal Focus 2
Monitor
ROG SWIFT PG278QR 165Hz, G-SYNC
Miš & tastatura
A4Tech XL - 750BF & Logitech Ultrax Premium
Laptop
Lenovo X1
Mobilni telefon
BlackBerry Classic (Q20) + iPhone 13 mini
Pristup internetu
  1. Kablovski internet
firma u Sapcu ima istu firmu u Sloveniji,
firma u Sapcu vrti svoj DC i exchange 2003 i BES express,
pitanje:
kako povezati firmu u Sloveniji na exchange server frime u Srbiji?
jedno od resenja je da se na svaku radnu stanicu instalira cisco VPN klijent,
jer na starni u Sapcu se nalazi Cisco ASA 5505, ali onda to dolazimo do problema VPN licenci kojih imamo 8, a tamo ima 5 radnih stanica,
takodje jedno od resenja je i web mail, ali je ono manje elegantno.

da li je moguce u Sloveniji postaviti jedan racunar/server koji bi bio nakacen VPN - om na nas server, a radne stanice (iz Slovenije) bi se onda kacile na taj server u Sloveniji,
da li je ovako nesto moguce?

hvala.
 
najjednostavnije je dici VPN tunel izmedju lokacija, najbolje sa nekim CISCO ruterom sa podrskom za VPN ili nekom ASA.

radne stanice bi onda preko tunela najnormalnije pristupali serverima u Sabcu kao da su deo jedne mreze. licno bi isao na takvo resenje iako kosta, nego da se stalno jurim zasto neka stanica ne vidi Exchange i sl...
 
da to je ok,
ali kao sto rekoh licence nas malo zatezu, jer imamo i ovde u Srbiji par udaljenih lokacija sa kojih ljudi pristupaju serverima, pa cak i ja se nekad kacim na firmu od kuce,
ali kao sto rece ti to kosta.


p.s.
nije u Sabcu nego u Sapcu. cheers
 
sorry, lapsus... I fallout stupid in society - ispao sam glup u drustvu :D

ne trebaju ti licence, nije to VPN klijent. ti dizes VPN tunel izmedju 2 lokacije...
site-to-site-asa.jpg
 
Postavi ti lepo neki Linux server ili mikrotik da ti drži VPN, i zaboravi na licence i ostalu pljačku.
 
za Remote site-to-site između dve lokacije ti treba samo jedna licenca.
Stavi još jednu Asu 5505 u Sloveniji i uživaj
 
hvala svima na odgovorima,
verovatno cemo ici sa jos jednom ASA - om,
mada pre toga cu probam resenje sa mikro tikom,
pa ako ono zadovoljava milina.


hvala jos jednom.
:wave:
 
Jel imate podignut web exchange? Po meni najjednostavnije rešenje, možeš odakle hoćeš da se kačiš na exchange, ne treba ti outlook.
 
podignut je web exchange
ali je dosta ugodnije raditi u outlook - u.
 
Evo ti ga jedan PDF sa proslogodisnjem Cisco Expo-a.

Tu imas od najlakse do najteze konfiguracije vpn-ova, pa isto tako od najprostije do najsigurnije.

Ovaj conf t ce ti pomoci u slucaju da i sa druge strane stavljas cisco, dal neku seriju 800 ili 18(9)00, dal isto neku malu ASA-u.

Po meni, finanskijski najisplativije ti je da uzmes Mikrotik RB750, iskonfigurises site-to-site vpn tunel. To radi sigurno i takav scenario Cisco-to-Mikrotik imam vec na preko desetak lokacija. Cisco je obicno na centralnoj lokaciji, a na udaljenim su ti mali Mikrotikovi. I za tu konfiguraciju saljem ti pdf u attachmentu :D

S obzirom da znam koju sam muku imao sa tim stvarima stvarno sam rad da ti preko ove teme pomognem dok ti ne prodje saobracaj kroz tunel za koji se odlucis. Olaksavajuca okolnost u tvom scenariju je ASA koja ima dobar ASDM GUI pa bar taj deo sto se VPN-ova tice je bolje odradjen nego preko CLI-a.

A sad za ovu pomoc dodjes mi 500€ :)))))

Nadam se da sam ti pomogao.

Link za Mikrotik config posto ne moze da se uploaduje ovde.

http://cl.ly/2f071o3O0p3C302x3K3i
 

Prilozi

  • conf_t_Cisco_IPSec_VPN_resenja_u_mrezama_poslovnih_korisnika.pdf
    575.2 KB · Pregleda: 353
Poslednja izmena:
hvala na ovim pdf - ovima i na nesebicnoj pomoci.
dobro je sto je to potvrdjeno u prkasi.

hvala jos jednom.

cheers
 
Pa ta dva pdf-a su finest :)

Kazem ti ako se ne snadjes cenzurisi passworde i mozda neke ip adrese, okaci config i resicemo.
 
Nazad
Vrh Dno