ЭГ и две квартиры в разных районах.
1592
21
Имеем: две квартиры с ЭГ, в каждой роутер и два компьютера (в планах еще купить NAS).
Необходимо иметь доступ ко всему на этих компьютерах, ну и другим кроме них информацию в доступ не давать. Роутеры DIR-100, один планирую поменять на DIR-685.

Требуеться совет какие мануалы курить, ссылки на них и все такое.
Andrew999
нужен умный роутер с поддержкой шифрованных тунелей. или альтернативная прошивка.
я например пользуюсь dfl-210/260, но он достаточно дорогой.
woddy
Кстати я так и знал что в этом направлении возможно тоже надо что то менять, но в 685 есть "фоторамка" :rofl: (только не смейтесь, реально одна из причин его купить)
Andrew999
наиболее дешевое - разобраться с альтернативными прошивками. openwrt или ddwrt это умеют. но придется поковыряться.
Andrew999
Апну тему.

Собственно дошли руки. Но в справке говорили что мол только с белым IP можно соединить две квартиры в разных районах. Чую подвох. Кому верить?

С белым IP теряеться смысл в наличии одного провайдера в обоих квартирах.
Andrew999
так вы конкретизируйте - доступ откуда нужно получить?
если с внешнего мира то два белых айпи
если только точка-точка, то к провайдеру, и белые не нужны
вроде так
Andrew999
оба компа внутри сети увидят друг друга в любых комбинациях ИП. если нужен доступ до них снаружи - то надо оба белых ИП.
Andrew999
Как вариант, VPN-туннели можно построить не на роутерах, а "на компьютерах" (используя OpenVPN, например), т.е. сделать один из них VPN сервером, остальные будут к нему цепляться. Это сервер должен быть всегда включен, да.
KSergey
годится простейший туннель, типа IP-IP.
шифрование не надо, вы же не банк :смущ:
Andrew999
mikrotik rb/750 либо поновее модельки (rb/751U-2n с wifi и usb). может быть как vpn-сервером так и клиентом
Andrew999
Посмотрите программку TeamViewer.ru
Очень прилично сделана, позволяет залезть на компьютер и за файерволами и за серыми IP адресами.
Для домашнего применения бесплатно. Можно залазить на комп через Web баузер и т.д.
Нет привязки к провайдерам.
bravot
Сейчас начал читать про то что написали в теме и про OpenVPN и про TeamViewer, в понедельник наверно шнурок протянут, тогда буду полевые испытания проводить.
Andrew999
продолжу тему..
а для openVNT серверу обязательно белый IP?

в таймвьювере при подключение запрашивает пароль. можно ли как то отключить пароль?
Skipper
продолжу тему..
а для openVNT серверу обязательно белый IP?

в таймвьювере при подключение запрашивает пароль. можно ли как то отключить пароль?
1. Если в пределах сети провайдера - нет.
2. Постоянный пароль задается в настройках, совсем отключить нельзя, после регистрации можно добавить id в список "комп. и контакты" и прописать пароль там.

P.S. Задавать простой пароль к подобным сервисам = выставлять голую ж* в бараке :шок:
Skipper
продолжу тему..
а для openVNT серверу обязательно белый IP?
Смотря откуда вы к нему зацепляетесь.
Если всегда изнутри сети одного провайдера (например, ЭГ) - то не надо.
Если захотите зацепиться из внешней по отношению к этому провайдеру сети - то надо.
Skipper
ошибочка, OpenVPN!

А что вы зациклились на OpenVPN?
В той же винде проде как его нет(по крайней мере не увидел), мож доустановить можно.

PPTP, L2TP, IPSec поддерживаются.
На смартфоне у меня также только эти туннели.

проще всего pptp
bravot
В случае с TeamViewer - весь трафик идет через их севера, а про шифрование на сайте можно написать, что угодно. Небезопасное решение. Чтобы гонять трафик через свой сервер, используя возможности TeamViewer, можно присмотреться к ChunkVNC.
ТС: для создания шифрованного канала между двумя компьютерами используйте или OpenVPN, или D-Link di-804hv + RDP
alexok
А что вы зациклились на OpenVPN?
В той же винде проде как его нет(по крайней мере не увидел), мож доустановить можно.
Т.е. вы хотите сказать, что я рекомендую то, чего "доустановить" нельзя? издеваюсь типа?

PPTP, L2TP, IPSec поддерживаются.
Все, что на тему VPN-сервера встроено в винду - имеет всякие дурацкие и неудобные ограничения, сейчас уже не помню какие именно, но часто это просто не позволяет нормально все устроить в реальной жизни. Плюс встроенный VPN-сервер имеется, если не вру, только в Windows Server, которую дома ставить по разным причинам некомильфо.
KSergey
я как аз чуть выше посоветовал маршрутизатор, на нем можно поднять vpn сервер и это комильфо)
KSergey
OpenVPN, кросс-платформенное решение.
Под Windows,Linux и много чего еще.
PPTP - протокол сильно замороченный,
IPSEC - сложен в настройке.
alexok
я как аз чуть выше посоветовал маршрутизатор, на нем можно поднять vpn сервер и это комильфо)
1) Маршрутизатор стоит денег. Какой-то маршрутизатор у человека явно есть, предлагаете покупать новый?
2) Про первую указанную модель написано "VPN клиент". Охотно верю, что спецификация не полная.
Ну и настроить OpenVPN- не совсем тривиально, но можно найти более-менее понятные пошаговые инструкции, а разобраться с Mikrotik - это надо соображать порядком.
Впрочем, за подсказанные модели спасибо, мне до этого как-то не попадались еще таких достаточно обозримых по цене моделей с RouterOS
KSergey
не поверите, но на routerOs это делается очень просто)
приложил скрин какие туннели есть