@Bitstack

Как правильнее соединить два офиса исходя из нескольких условий?

Здравствуйте!

Возник нетривиальный вопрос по созданию инфраструктуры для доступа к серверам.

645bf3c0acd4e217708005.jpeg

Существуют два офиса (1оф и 2оф):
1оф имеет внешний статический IP на котором установлен Микротик RB2011UiAS-RM. На его его Ethernet портах висит 2 сервера #nginx + Zabbix и #Nextcloud Server.
2оф подключен через роутер Huawei по мобильной связи и имеет динамический IP. Во внутренний сети стоит серверный шкаф с 6 персональными серверами и их необходимо объединить в сеть с офисом 1 и дать доступ к ним напрямую из интернета через статический IP офиса 1. Но, что важно - сам Huawei с его пользователями должен также оставаться независимым и напрямую получать доступ в интернет (это к вопросу если их связать через vpn).
Дополнительно: могу поставить маршрутизатор Cisco 2911 или firewall asa 5520/5540.

Помогите найти более умное и правильное решение…
  • Вопрос задан
  • 323 просмотра
Пригласить эксперта
Ответы на вопрос 3
anthtml
@anthtml
Системный администратор программист радиолюбитель
Я бы поднимал VPN межу моновендорными железками, особенно раз есть вторая кошка 5520.
Вот между ними (5520 - 5520) тоннель, микрот отставить на 1м офисе как nat фаервол и default_gateway с пробросом портов на асу, во втором nat-ом поставить 2911. Ну и аса 2 коннектится на белый ip откуда пробрасывается на асу 1, внешние юзеры также через anyconnect в асу1
Ответ написан
@Drno
поставь микротик, подключи его как ВПН клиент, далее пробросом портов направь на на нужные адреса

либо напрямую с серверов подключись к ВПН серверу в офисе 1, и так же пробросом портов перенаправь нужное
Ответ написан
Комментировать
tramp55
@tramp55
Землю попашет, попишет стихи....
Может я чего-то не понимаю, но почему нельзя просто настроить Vlan сети? Тем более, что Микротик уже есть.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы