l0ser140
@l0ser140

Как организовать корпоративную сеть с одинаковыми подсетями в офисах?

Появилась необходимость объединить 10 офисов в единую сеть.
Основная задача состоит в том, чтобы получить возможность подключаться к любому из компьютеров через VNC.

Будет настроен VPN между шлюзами в офисах и центральным офисом.
Проблема в том, что во всех офисах сейчас одинаковая локальная подсеть 192.168.0.0/24.

Есть ли какая-то возможность настроить маршрутизацию, не меняя локальные подсети?
Например, выдавать компьютеру 2 адреса - 1 относящийся к локальной подсети, а второй получать от DHCP сервера в центральном офисе?
  • Вопрос задан
  • 1587 просмотров
Решения вопроса 1
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
по человечески не получится. придется сажать все офисы за nat - и пробрасывать порты на VNC.
в результате придется ходить по vnc типа ip_офиса1:9991 - vnc первого ПК офиса 1, ip_oфиса1:9992 - vnc второго ПК офиса 1 и т.д.. Если понадобится доступ к какому-то еще сервису внутри сети офиса из основной сети - опять пробрасывать порты и маятся с указанием порта сервиса.
лучше 1 раз напрячься - и поменять IP. 100% у Вас там DHCP и немного статики у принтеров/серверов.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@azazelpw
Linux SA
Задолбаетесь разруливать.
Обьясню на примере.
есть сеть 192.168.0.0/24 в офисе 1 и есть такая же сеть офис2
компьютер с офиса 1 знает что локальная сеть у него 192.168.0.0/24
Для доступа к 192.168.0.2 он сделат arp запрос по своей локальной сети, по свитчам.
И он не будет отправлять запросы на роутер.
И офис 2, для него будет недоступен.

Как возможно решить вашу задачу
Вариант что у вас везде 1 провайдер и он сделает для вас общий VLAN.
Тогда ваши сети окажутся в одной подсети.
Ответ написан
Комментировать
UAPEER
@UAPEER
UAPEER Hosting Solutions Англия
Здравствуйте.
Все что вам нужно, это иметь один VPN сервер, а офисы подключить как клиенты (IPsec Site-Site к примеру). Далее просто на этом же сервере настроить роуты. Теперь любой сотрудник сможет зайти в любую сеть, при этом имея только один IP, например 192.168.2.54 -> роутер 1 -> туннель к серверу VPN -> роутер 2 -> 10.0.0.76. Проверено, мы такое уже подымали для наших клиентов. Сервер VPN является посредником (концентратором).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы