Шеф предлагает поставить дома hardware VPN с нашей фирмой. Сконфигурил раутер мне. Сказал там подсоединить это сюда, это туда. Позвонить сисадмину, тот залезет ко мне в раутер и настроит все остальное.
Также он сказал, что после этого весь инет будет уже идти через фирму. Мне это не очень нравится. Означает ли это, что теоретически с работы можно сечь весь трафик куда я лазию в инете. ? Можно ли будет восстанавливать прежнюю конфигурацию с Time Warnet cable modem без всяких VPN? Шеф говорит что нельзя
hardware VPN
-
- Уже с Приветом
- Posts: 2013
- Joined: 16 Mar 2002 10:01
- Location: New York City
hardware VPN
- Чай, кофе не предлагаю...
- Спасибо, мы уже пиво выпили
- Спасибо, мы уже пиво выпили
-
- Уже с Приветом
- Posts: 569
- Joined: 14 Dec 2003 04:06
- Location: Львов->Киев->Торонто
-
- Удалена за неоплаченную рекламу
- Posts: 571
- Joined: 09 Nov 2000 10:01
- Location: Msc>Spb>LA, CA>
Re: hardware VPN
uniqueman wrote:Шеф предлагает поставить дома hardware VPN с нашей фирмой. Сконфигурил раутер мне. Сказал там подсоединить это сюда, это туда. Позвонить сисадмину, тот залезет ко мне в раутер и настроит все остальное.
Также он сказал, что после этого весь инет будет уже идти через фирму. Мне это не очень нравится. Означает ли это, что теоретически с работы можно сечь весь трафик куда я лазию в инете. ? Можно ли будет восстанавливать прежнюю конфигурацию с Time Warnet cable modem без всяких VPN? Шеф говорит что нельзя
Если сисадмин залезет и настроит, то однозначно можно писАть весь трафик, почту , пароли, ну и соответственно можно фильтровать интернет...если про это вопрос
-
- Уже с Приветом
- Posts: 2191
- Joined: 04 Nov 2001 10:01
- Location: Новый cвет
На какой железяке сделан VPN?
Мне не понятна ваша конфигурация - вы добавляете только один свой хост в корпоративную сетку или как?
Я соединял через VPN свою домашнюю сетку или отдельный хост с рабочей сеткой на базе простеньких раутеров Linksys. Если объединять разные подсетки, то выход в интернет будет отдельный, хотя можно настроить и через корпоративнй прокси, но зачем - скорость всё равно выше не будет.
Как там у вас это планируется быть сконфигурено с точки зрения IP?
Из опыта работы с софтверным клиентом было дело (подключались в сеть клиента компании для установки продукта), когда после подключения в новую сеть через VPN, своя локальная становилась полностью недоступной - неудобно страшно, хотя так видимо безопасней.
Мне не понятна ваша конфигурация - вы добавляете только один свой хост в корпоративную сетку или как?
Я соединял через VPN свою домашнюю сетку или отдельный хост с рабочей сеткой на базе простеньких раутеров Linksys. Если объединять разные подсетки, то выход в интернет будет отдельный, хотя можно настроить и через корпоративнй прокси, но зачем - скорость всё равно выше не будет.
Как там у вас это планируется быть сконфигурено с точки зрения IP?
Из опыта работы с софтверным клиентом было дело (подключались в сеть клиента компании для установки продукта), когда после подключения в новую сеть через VPN, своя локальная становилась полностью недоступной - неудобно страшно, хотя так видимо безопасней.
-
- Уже с Приветом
- Posts: 188
- Joined: 13 May 2003 00:55
- Location: USA
Vasik wrote:Из опыта работы с софтверным клиентом было дело (подключались в сеть клиента компании для установки продукта), когда после подключения в новую сеть через VPN, своя локальная становилась полностью недоступной - неудобно страшно, хотя так видимо безопасней.
Из такого же опыта, свою LAN можно сделать доступной, если установить NetBEUI
-
- Уже с Приветом
- Posts: 2876
- Joined: 10 Dec 2003 07:51
- Location: Boston, USA
Vasik wrote:Из опыта работы с софтверным клиентом было дело (подключались в сеть клиента компании для установки продукта), когда после подключения в новую сеть через VPN, своя локальная становилась полностью недоступной - неудобно страшно, хотя так видимо безопасней.
Звучит как routing table.
Часто по умолчанию при подключению (у меня так на dial up было) к удалённой сети используется default router той самой удалённой сети.
А вообще, чтобы ответить на первоначальный вопрос на мой взгляд недостаточно исходной информации. Какой VPN, какой протокол (PPTP, L2TP/IPSEC, SSH, что-то ещё, о чём я понятия не имею)
-
- Уже с Приветом
- Posts: 2013
- Joined: 16 Mar 2002 10:01
- Location: New York City
Я честно говоря в этом не очень разбираюсь.
Шеф дал маленький раутер Cisco 501. Перед этим спросил IP моего домашнего компьютера и default gateway. Протокол - IPSec.
Сказал. придешь домой, отключишь модем, подключишь модем вот сюда к раутеру, console вот сюда, включишь модем опять и по Hyper Terminal зайдешь куда то. После этого сис админ удаленно зайдет в твой раутер и что то туда пропишет. В итоге ты будешь во внутренней сети компании иметь адрес 10.5.5.1 и будешь иметь доступ ко всей внутренней сети компании.
Я честно говоря до конца не запомнил, но я не хочу стобы весь мой траффик шел через компанию.
Шеф дал маленький раутер Cisco 501. Перед этим спросил IP моего домашнего компьютера и default gateway. Протокол - IPSec.
Сказал. придешь домой, отключишь модем, подключишь модем вот сюда к раутеру, console вот сюда, включишь модем опять и по Hyper Terminal зайдешь куда то. После этого сис админ удаленно зайдет в твой раутер и что то туда пропишет. В итоге ты будешь во внутренней сети компании иметь адрес 10.5.5.1 и будешь иметь доступ ко всей внутренней сети компании.
Я честно говоря до конца не запомнил, но я не хочу стобы весь мой траффик шел через компанию.
- Чай, кофе не предлагаю...
- Спасибо, мы уже пиво выпили
- Спасибо, мы уже пиво выпили
-
- Уже с Приветом
- Posts: 2876
- Joined: 10 Dec 2003 07:51
- Location: Boston, USA
uniqueman wrote:Я честно говоря в этом не очень разбираюсь.
Шеф дал маленький раутер Cisco 501. Перед этим спросил IP моего домашнего компьютера и default gateway. Протокол - IPSec.
Сказал. придешь домой, отключишь модем, подключишь модем вот сюда к раутеру, console вот сюда, включишь модем опять и по Hyper Terminal зайдешь куда то. После этого сис админ удаленно зайдет в твой раутер и что то туда пропишет. В итоге ты будешь во внутренней сети компании иметь адрес 10.5.5.1 и будешь иметь доступ ко всей внутренней сети компании.
Я честно говоря до конца не запомнил, но я не хочу стобы весь мой траффик шел через компанию.
А как Вы из дома обычно выходите в интернет? В смысле какой модем (Broadband или dialup)?
-
- Удалена за неоплаченную рекламу
- Posts: 571
- Joined: 09 Nov 2000 10:01
- Location: Msc>Spb>LA, CA>
uniqueman wrote:Я честно говоря в этом не очень разбираюсь.
Шеф дал маленький раутер Cisco 501. Перед этим спросил IP моего домашнего компьютера и default gateway. Протокол - IPSec.
Сказал. придешь домой, отключишь модем, подключишь модем вот сюда к раутеру, console вот сюда, включишь модем опять и по Hyper Terminal зайдешь куда то. После этого сис админ удаленно зайдет в твой раутер и что то туда пропишет. В итоге ты будешь во внутренней сети компании иметь адрес 10.5.5.1 и будешь иметь доступ ко всей внутренней сети компании.
Я честно говоря до конца не запомнил, но я не хочу стобы весь мой траффик шел через компанию.
PIX 501 - отличный соховский фаерволчик, естественно вы (кто-то для вас) может настроить его на любой траффик, который вы только не захотите , по vpn в корпорацию, мимо VPN в свой модем дальше в интернет, даже мимо vpn на чужой прокси потом в интернет..
прибор хороший, но доступ к нему зависит от вашей компании секьюрити полиси..
если "как всегда" (с вероятностью 90% - это так), то попросите кого нибудь локально вам настроить..
-
- Уже с Приветом
- Posts: 2013
- Joined: 16 Mar 2002 10:01
- Location: New York City
FOH wrote:uniqueman wrote:Я честно говоря в этом не очень разбираюсь.
Шеф дал маленький раутер Cisco 501. Перед этим спросил IP моего домашнего компьютера и default gateway. Протокол - IPSec.
Сказал. придешь домой, отключишь модем, подключишь модем вот сюда к раутеру, console вот сюда, включишь модем опять и по Hyper Terminal зайдешь куда то. После этого сис админ удаленно зайдет в твой раутер и что то туда пропишет. В итоге ты будешь во внутренней сети компании иметь адрес 10.5.5.1 и будешь иметь доступ ко всей внутренней сети компании.
Я честно говоря до конца не запомнил, но я не хочу стобы весь мой траффик шел через компанию.
А как Вы из дома обычно выходите в интернет? В смысле какой модем (Broadband или dialup)?
cable modem
- Чай, кофе не предлагаю...
- Спасибо, мы уже пиво выпили
- Спасибо, мы уже пиво выпили
-
- Уже с Приветом
- Posts: 2191
- Joined: 04 Nov 2001 10:01
- Location: Новый cвет
FOH wrote:Vasik wrote:Из опыта работы с софтверным клиентом было дело (подключались в сеть клиента компании для установки продукта), когда после подключения в новую сеть через VPN, своя локальная становилась полностью недоступной - неудобно страшно, хотя так видимо безопасней.
Звучит как routing table.
Да, но VPN клиент какой то такой хитрый был, что он перестраивал таблицу маршрутов и если я вручную с командной строки пытался что то изменить, что бы увидеть свою локалку, то VPN сразу отваливался с сообщением об ошибке - похоже что там так специально было заложено что нельзя таблицу маршрутов поменять
-
- Уже с Приветом
- Posts: 13316
- Joined: 13 Jun 1999 09:01
- Location: Yekaterinburg -> Montreal
Vasik wrote:FOH wrote:
Звучит как routing table.
Да, но VPN клиент какой то такой хитрый был, что он перестраивал таблицу маршрутов и если я вручную с командной строки пытался что то изменить, что бы увидеть свою локалку, то VPN сразу отваливался с сообщением об ошибке - похоже что там так специально было заложено что нельзя таблицу маршрутов поменять
ВПН клиенты в выделенном режиме таблицу маршрутизации настраивать не дают. А настройка режима этого грузится обычно с ВПН сервера.
-
- Уже с Приветом
- Posts: 2013
- Joined: 16 Mar 2002 10:01
- Location: New York City
бл№№"№" так и знал. "И чего я полез, я же читать не умею"
Сделал так как сказали, раутер присвоил новый адрес из внутренней сети, но инета не было. ДНС не работал. Решил убрать раутер и поставить все как было. Перегрузил модем, компьютер... Хрен.. теперь при каждой перезагрузке машины все TCP параметры по нулям !!!!!!! Инета нет вообще... Проходит минуты две, модему дается IP аддрес, но браузер не работает все равно.. уходят пакеты но ни одного не получается обратно.. проклятье..
Сделал так как сказали, раутер присвоил новый адрес из внутренней сети, но инета не было. ДНС не работал. Решил убрать раутер и поставить все как было. Перегрузил модем, компьютер... Хрен.. теперь при каждой перезагрузке машины все TCP параметры по нулям !!!!!!! Инета нет вообще... Проходит минуты две, модему дается IP аддрес, но браузер не работает все равно.. уходят пакеты но ни одного не получается обратно.. проклятье..
- Чай, кофе не предлагаю...
- Спасибо, мы уже пиво выпили
- Спасибо, мы уже пиво выпили