Задать вопрос
@Ecologic

Организация сети между городами?

Прошу Вас разъяснить мне как можно решить следующую задачу, без гипер танцев.
Дано:
В рамках одного города находятся 3 здания с оборудованием. Сейчас взаимодействую с каждым зданием физически туда приезжая и подключаясь к WIFI.
Здание "1":
1. Микротик 5G установлен внешним админом, доступа к нему нет, разговоры на эту тему бесполезны.
2. Wifi роутер TP-link. установлен внешним админом, доступа к нему нет, подключен к Микротику и IOTам. Доступ в сеть есть.
3. Wifi Камера. Подключена к роутеру.

Здание "2":
1. Wifi роутер TP-link. с полным доступом. Подключен IOTам
2. Wifi Камера. Подключена к роутеру.
3. Скуд. сейчас его нет, но нужно делать такой чтобы по удаленке взаимодействовать.

Здание "3":
1. Wifi роутер. с полным доступом. Шнурком от Ростелекома.

Задача:
Из здания "3" удаленно работать с оборудованием из 1 и 2 зданий
  • Вопрос задан
  • 301 просмотр
Подписаться 1 Простой 5 комментариев
Пригласить эксперта
Ответы на вопрос 4
@Drno
вопрос то в чем? подними впн на роутерах и соедини подсети
Ответ написан
@Komrus
CIO
Если более подробно:
0) Согласовать с собственником сетей (лично, или с ИТшником, или с безопасником) согласие на сам факт организации удалённого доступа.
1) (Для упрощения жизни в дальнейшем) - согласовать бюджет и закупить единообразные роутеры в каждое здание. Важно, чтобы они умели VРN протоколы. Учитывая, что с этим випиеном нонче всё непросто - желательно, чтобы их умения в этой области были разнообразны.
Если умеете готовить - Микротики.
Если лень возиться, и учитывая невеликие (совсем невеликие) размеры описанных Вами сетей - можно и КИнетики.
2) Убедиться, что все роутеры имеют от провайдеров статические публичные IP адреса. Если нет - докупить у провайдеров соответствующую услугу.
3) Настроить между сетями удалённый доступ через VРN.
Ответ написан
veselov4nton
@veselov4nton
Системный администратор.
Используем VPN
Настраиваем Site-to-Site VPN или Zerotier / Tailscale между всеми точками, где есть доступ к роутеру.

Вариант (удобный):
Установи на роутеры прошивку OpenWRT (если TP-Link позволяет), и накатай туда WireGuard VPN или Zerotier.
Вариант (ещё проще):
Поставь Zerotier или Tailscale на обычный ПК или Raspberry Pi, и оставь включенным. Это даст туннель в сеть.
Ответ написан
@99insania99
3-2 организовывать l2tp/ikev2/openvpn соединение. Сейчас даже всякий ширпотреб из коробки позволяет поднять l2tp.
3-1 договариваться с админом на предмет предоставления доступа или организации такового. Настраивается быстро, доступ к нужным узлам сети ограничить через NAT.
Но если вы не являетесь штатным айтишником, то маловероятно что вам дадут такие бэкдоры в сеть
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы