Рекламирайте тук Затвори
Реклама в секции форуми и базар

Под формата на платени обяви можете да рекламирате ваши продукти, услуги или други комерсиални дейности. Обявата може да бъде публикувана избирателно във форум по ваше желание или във всички форуми на сайта.

За стандартната ценова листа и условия изпратете
запитване до webmaster@photo-forum.net.
Платени обяви
        
 Теми - forum: Фотография
 първа  назад  1     всички  напред  последна
 Каква техника да си избера за VPN връзка между две мрежи
Автор: uzsree   
Дата:   24-11-14 16:46

Здравейте, знам че тук във форума има хора разбиращи от тази тема и реши х да се допитам до вас. Надявам се някой да ми помогне в избора на VPN аборудване. Надявам се също така, темата да е полезна и за други колеги.

На домашния NAS имам доста снимки вече, няколко стотин гигабайта и нарастват :) За мен тези снимки са ценни и искам да си направя копие на данните, което да е извън дома ми. Това би ги запазило в случай на повреждане на NAS-a (кражба, пожар, наводнение). Замислил съм да си купя втори NAS и да го сложа в дома на родителите ми, който да изпълнява ролята на бекъп устойство и да съхранява копие на моите данни, а ти те да си го ползват за данни.

С цел по-голяма сигурност на трансфера на данни искам да изградя VPN връзка между двете LAN мрежи.

Вкъщи имам за рутер един Микротик RB751g-2Hd и евентуално обимслям покупката на друг рутерборд RB951 или RB2011 с които пусна VPN сървър и клиент. Рутерборда си го взех навремето от чисто любопитсво и не разбирам много от него, но смятам че ще успея да настроя VPN връзката.

Това което искам да разбера е, дали ще работят двата рутерборда стабилно във VPN (IPsec, L2TP) или да се насоча към друго оборудване от други марки и модели.

Търся си оборудване, което да работи стабилно и да не създава много грижи. Знам че има специални рутери за VPN (на Cisco, Netgear и TP-Link дори) и затова искам да се допитам преди да си похарча парите. Ще съм благодарен за съвети.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: gbdesign   
Дата:   24-11-14 17:45

С два рутерборда ще постигнеш стабилен тунел, с каквато и технология на VPN да си избереш. Аз ползвам и l2tp и openvpn че дори и pptp и няма грижи. Тунелите работят безотказно с години. Най-просто се конфигурира с l2tp. С EoIP пък можеш да направиш обща локална мрежа и рутерите да станат, като парче кабел... тоест прекарване на целият Ethernet frame. Единствено не съм успявал /не че упорито съм опитвал/, да подкарам VPLS, че го препоръчват, като най-ненатоварващ. Проблем съм имал единствено със RuterBoard от едната страна и Cisco ASA от другата с IPSEC, между тях. Ако ти трябва помощ за настройките, пиши на лични.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: iasen2   
Дата:   24-11-14 18:17

има едни рутерчета за по стотина лева
всичко друго е мъка

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: mravunko   
Дата:   24-11-14 23:58

Как ще синхронизираш?
По принцип не ти трябва тунел за тия работи, може да ползваш просто протокол, който е криптиран, например FTPS (FTP+TLS), SFTP или дори rsync over SSH.

Провери тези рутери колко VPN трафик могат да поемат, защото по-старичките имат незадоволителни стойности.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: batsali   
Дата:   25-11-14 03:32

"rsync over SSH"

тва за мене е най-лесният и безболезнен вариант за твоя случай

Освен това бих ти препоръчал бекъпа да е студен. Демек да се включват дисковете, само когато правиш синхронизация, а не да се въртят постоянно, че и за други неща да се ползват.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: sherbit   
Дата:   25-11-14 08:48

Два читави рутера с DDWRT.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: CTEHATA   
Дата:   25-11-14 08:58

Какъвто и тунел да използваш ще върши работа наистина, стига доставчикът ти да не филтрира "екзотичен" за него трафик.
Вариантът да използваш криптиран протокол е валиден, но с VPN се защитаваш и от евентуална атака върху NAS-a, а не оскъпява особено, така че препоръчвам да го използваш.

Много важно е как и с какво архивираш, както и дали пазиш версии на архивите назад във времето. Ако не го правиш, едно глупаво изтриване на снимките от твоя NAS ще се отрази и на копието (евентуално преди да разбереш и да спреш архивирането).

Както и да решиш проблема, при архивите няма вариант "настройваш го и забравяш". Трябват периодични, регулярни проверки на качеството и използваемостта на архива. Иначе всичко рано или късно ще спре, независимо по каква причина.

Успех!

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: gbdesign   
Дата:   25-11-14 10:33

DDWRT е абсолютно нескопосано творение, сравнение с Mikrotik, какъвто и без това имаш от едната страна. Насочил си се съвсем правилно, не ти трябват повече съвети. Mikrotik RouterBoard са си най-доброто решение, когато става дума за VPN-и. От едната страна, ще ти трябва публичен IP адрес.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: uzsree   
Дата:   25-11-14 10:44

Идеята е двете мережи да се свържат с VPN и всички устройства в тях да се виждат помежду си.

След това синхронозацията ще е с Rsync, като бекъпа ще е "read only" и няма да изтрива файлове, които биват изтрити от първия NAS.

Знам че няма да има вариант "настройваш го и забравяш", затова искам да го направя както трябва от началото. Двата NAS-a са вързани към UPS-и, дисковете са в мирор. Вървят на Nas4free с ZFS.

Досега пробвах с два рутера с Tomato USB с OpenVPN. Настойва се лесно но връзката беше бавна и еднопосочна client -> server. Обратното не можах да го направя.

Използвах това упътване:
http://www.howtogeek.com/60774/connect-to-your-home-network-from-anywhere-with-openvpn-and-tomato/

С микротик ще пробвам това (.pdf):
http://www.mikrotiktutorial.com/download/mum_in_thai_2014_site2site_vpn.pdf

Надявам се да постигна стабилна връзка с 20-25 Мбита/сек. Разбира се 40 Мбита/сек биха били по-добри но едва ли ще е възможно с криптирана връзка с AES-128.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: gbdesign   
Дата:   25-11-14 11:08

Не ми се чете инструкцията дето си пейстнал, за това ще ти кажа на кратко:
1. Пускаш L2TP сървър на единият Микротик. В него създаваш акаунт с име, парола, частни сървърен и клиентски IP адрес за тунела.
2. Във вторият рутер настройваш публичният IP адрес на първият, името и паролата за тунела.
3. добавяш маршрут и в двата рутера, за частните мрежи зад тях, да се достигат през тунелите. Така ще може да се виждаш всяко IP устройство в мрежите ти.
Това е всичко.
На самият тунел ще е най-добре, да не слагаш IP адреси от частните ти мрежи а произволни други, защото те ще са само "носещи". Възможно е ползването и на такива от мрежите ти, но тогава трябва да чекнеш proxy-arp в настройките на мрежовите карти или бриджове от страната на локалната мрежа.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: uri64   
Дата:   25-11-14 11:15

По-добре АйПиСек...

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: uzsree   
Дата:   25-11-14 13:22

Сега ще поръчам един микротик и ще го мъча като пристигне. Ще питам ако имам нужда от помощ при настройките.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: sherbit   
Дата:   25-11-14 20:48

Някаква платена услуга може да ти излезе на кантар като цена за 2-3 години.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: uzsree   
Дата:   26-11-14 08:45

Някаква платена услуга може да ти излезе на кантар като цена за 2-3 години.

И това съм го мислил. Разходите за хардуер не са малки, а и той не е вечен и на няколко години трябва да се обновявя. Дъно, захранване, кутия, харддискове, юпс, батерии за юпс, време за поддръжка и.тн.

За сега съм избрал по тази път, да си подсигурявам данните сам, но бих ползвал и външна услуга в бъдеще, ако има продукт на пазара който ме устройва.

Признавам си, че не съм гледал цени за сторидж услуги и бих се радвал, ако някой може да даде примерни цени за тази услуга. Става въпрос за данни от 500 Gb нагоре.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: gbdesign   
Дата:   26-11-14 09:53

Гугъл Драйв... 1 TB $9.99/month.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: Marten   
Дата:   26-11-14 10:25

И аз мислих за мое backup решение, но като направих сметката излезе, че не е удачно. В момента ползвам cloud.mail.ru където дават 100GB безплатно. Аз се регистрирах в началото на годината и хванах някаква промоция и имам 1TB безплатно, но дори и сегашните условия не са никак зле.

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: uzsree   
Дата:   26-11-14 13:35

Предложението на Гугъл драйв е много добро.... но някак си, не бих се чувствал комфортно да си държа критични данни там. И все пак за тази цена е отлично решение.

5-годишен абонамент за Google Dive 1Tb = разходите за 1х NAS хардуер

Отговори на това съобщение
 Re: Каква техника да си избера за VPN връзка между две мрежи
Автор: flancer   
Дата:   27-11-14 00:35

Cloud базиран backup на важни данни без собствено трето копие? По-добре не, човекът добре се е ориентирал.

Отговори на това съобщение
 първа  назад  1     всички  напред  последна

За да пишете мнения трябва да влезете с потребителското си име.
Влезте от тук »