PDA

View Full Version : VPN qua ADSL



bi4kid
14-12-2004, 04:26 PM
Cơ quan mình ở 2 nơi trong Thành phố đều có kết nối ADSL Internet. Có ai biết cách thiết lập 1 kết nối WAN hay VPN để liên kết giữa 2 nơi không chỉ cho mình với. Cần dùng những thiết bị gì để phụ trở Mình cần gấp lắm, trả lời ở đây hoặc gửi vào email giúp mình phantrantv@yahoo.com
Cảm ơn nhiều nhiều

HuuHoa
14-12-2004, 06:56 PM
chào bạn

bạn phải mộ tả thêm một số thộng tin như sau:

1/ bạn dùng ADSL của FPT? VNN? Vietel?
2/ Router dùng đề kết nối ADSL của bạn đang dùng hiện là gì? Zoom X5? Zyxel? Draytek Vigor?
3/ Bạn muốn kết nối VPN theo kiểu site-to-site hay là một client nào đó ở site này kết nối vào VPN server ở site kia?

bi4kid
15-12-2004, 10:46 AM
Mình chưa đăng ký dịch vụ ADSL của bên nào cả. Nhân tiện đây bạn có thể tư vấn giùm dùng của nhà cung cấp nào tốt. Cụ thể như sau:
- Có 2 server Win2KAdvance chạy SQL. Dữ liệu sẽ được truyền từ 1 server lên server còn lại.
- Vì dữ liệu khá lớn (nhiều bản ghi) nên mình cần tốc độ tốt nhất
- Bạn có thể cho biết mình cần dùng những thiết bị gì không? cụ thể là modem loại gì, router loại gì. Dùng luôn chức năng router của Zoom X5 có được không?
Cảm ơn nhiều

robedan
15-12-2004, 11:40 AM
chào bạn

Do bạn dự định truyền một lượng lớn cơ sở dữ liệu, tôi đề xuất bạn xem xét phướng án dùng đường leased line riệng. Tôi cho rằng, với tần suất truyền dữ liệu thường xuyên và một lượng lớn dữ liệu như vậy, các line ADSL sẽ không đáp ứng yêu cầu của bạn và sẽ không hiệu quả.

Tôi đề xuất các giải pháp sau:

- Dùng kênh thuê bao riêng của VDC
- Dùng kênh truyền điểm-điểm của Vietel.
Hoặc dùng Internet lêased line kết hợp với VPN.
Các thiết bị cần trang bị tương ứng là hai router ở hai sỉte.

Trong trường hợp bạn vẫn muốn dùng ADSL, tôi đề xuất:

- Dùng dịch vụ của VNN
- Dùng hai router Cisco/ Draytek ở hai site.

Chúc vui vẻ

dominicotrung
15-12-2004, 11:23 PM
Chào Bạn HuuHoa !
Thấy được câu hỏi của bạn mình rất mừng Nhân tiện đây nhờ bạn chì giup.
Cty mình vừa thuê đường truyền ADSL của FPT, modem Zycel, có một IP tĩnh do FPT cung cập Vậy mình muốn thiết lập VPN cho bên ngoài vào thì phải như thế nào?? Nhờ bạn giúp đợ
Thân ái

bi4kid
16-12-2004, 12:58 PM
Mình không có kinh nghiệm về mạng VPN, mình muốn nhờ các bạn chỉ dẫn chi tiết hơn. Ví dụ như router loại Cisco loại gì, rồi cách thức triển khai lắp đặt, cấu hình qua đường Internet
Về leaseline thì mình không rõ chi phí nó có đắt không? và tốc độ là bao nhiêu. Có thể giúp đỡ mình được không?

Cảm ơn lắm lắm

danguyennhi
16-12-2004, 01:22 PM
chào bạn

Chi phí hàng tháng cho một đường leased line 64K có thể lên đến 10M VND. Trong trường hợp bạn quyết định chuyển sang dùng leased line, bạn có thể cần trang bị 2 Cisco router 3700 có cấu hình RAM/Flash khá mạnh để cài VPN.

bi4kid
23-12-2004, 10:39 AM
Cám ơn sự giúp đỡ của các bạn, mình đã tìm được giải pháp khác rồi. Tuy nhiên mình cũng đã hỏi lại giá cả rồi, một đường truyền 64K chỉ mất 500.000VNĐ/tháng thôi, đường này dùng tín hiệu DSL và chỉ cần 02 modem Zoom ADSL ở 2 đầu là đủ.

phuongcay
17-01-2005, 02:20 PM
chào bạn bi4kid,
bạn cho hỏi dịch vụ đó của bọn nào cung cấp vậy, tôi cũng muốn sử dụng dịch vụ này để truyền dữ liệu giữa 2 văn phòng của công ty tôi.
Xin cảm ơn!

bi4kid
11-04-2005, 04:15 PM
Mình thuê đường truyền của Bưu điện Hà Nội. Nếu bạn ở Hà Nội thì thử liên hệ xem, nhưng mà xem ra đây là dịch vụ mới triển khai nên hoạt động chưa ổn định lắm.

sonnv
11-04-2005, 05:13 PM
tiện đây cho hỏi bĩkid: bạn dùng để truyền dữ liệu từ 2 server sql bằng cách gì vây? cấu hình vpn sau đó dùng replication của sql phải không??

camaptrang
11-04-2005, 07:48 PM
Trong này nhiều bác nói giống như bắc cóc bỏ dĩa vậy !!! người ta ngoài đồng không mông quạnh còn tìm hổng ra lối về , mà mấy bác dẫn vào rừng bỏ nữa chừng lấy chi người ta ra vậy.....
Đây kinh nghiệm thực tế :
+ ADSL của VNN không IP tĩnh vì thế chúng ta phải làm cái việc biến động thành gần như tĩnh. mà muốn làm được cái việc này thì các bác phải hiểu là chắc chắn phải dùng nhà cung cấp thứ 3 nếu server là MS hoặc sử dụng server LINUX vì có hỗ trợ Dyndns
- nếu các bạn có một Modem Draytek Vigor 2500 or 2600 thì các bạn có thể làm rất dễ dàng :
+ vào dyndns.org hoặc một vài trang mà Vigor có hỗ trợ đăng ký một Account -> rồi setup một domain cho mình trong account này
+ trong vigor thiết lập các thông số VPN và username và cho domain vừa tạo
+ trong Vigor tạo một user name remote access để remote hoặc VPN conect vào LAN
+ có thể thiết lập Site to Site nếu các bạn có 2 modem vigor ở 2 đầu ADSL
+ nếu hiện nay các bạn có ADSL modem rồi thì có thể mua thêm Broadband Security Router 2900 gắn vào, nhưng nhớ là Modem phải hỗ trợ Bridge Protocol mới được (Zoom cho phép) và với 2900 bạn có 32VPN conect còn 2600 thì chỉ cho 16 và 2500 thì chỉ 8 mà thôi
Với Vigor 2900 bạn có thể chia VLAN , Filter www và giới hạn băng thông...
Hiện nay Vigor có bán nhiều nơi nhưng một vài nơi không nắm được việc hỗ trợ Dyndns để làm gì nên họ không chú ý , bạn có thể tìm mua ở draytek việt nam nhà phân phối của hãng Công Ty Danh Thế 8552859, nhưng các anh bạn ở đó không nắm được vấn đề này nhiều.
Nếu không bạn down load từ dyndns.ỏg một tool nhằm auto upload IP của ADSL cho dns của bạn trên dyndns , nhưng theo tui thì nếu doanh nghiệp không nên mạo hiểm sử dụng cái software này vì kh6ong biết trong đó là gì mà cài vào server.
Dùng phần cứng rất dễ làm, hiện tôi đang dùng site giữa 4 văn phòng và remote access cho các director , nhưng chắc chắn là chúng rẽ tiền mà thôi, chứ so sánh với leased line là không đúng
bạn cứ mua và thử các thiết bị trên, nếu có gì email hoặc phone tui hướng dẫn cho webmaster@customerinsights.com ; 0918077440
bạn có thể tham khảo tài liệu của chúng từ draytek. giá hiện nay theo tiu vigor bán hơi cao khoảng 150$ - 200$

happyman_1x
09-05-2005, 10:38 AM
:idea: Fortigate đáp ứng vượt cả nhu cầu bạn cần :idea:

http://vnpro.org/forum/viewtopic.php?t=6372#44176

lienkiet2005
07-06-2005, 03:15 PM
Minh muon tao VPN cho sep minh moi khong ong di cong tac can truy cap ve nha de xem du liẹu Minh muon tao mot VPN tuong doi don gian va tuong doi an toan dua tren he thong san co:
Model ADSL Zyxel, duong truyen cua FPT.
Neu tien cac ban hay tra loi qua mail cua minh nha!
lienkiet2005@yahoo.com
Cam on cac ban nhieu lam!

kakasrv
26-09-2005, 04:27 PM
Ban dung Hamachi no se dap ung yeu cau cua ban do. www.hamachi.cc

camaptrang
27-09-2005, 06:54 AM
Khùng quá đi KKserver hà, chỉ thì chỉ không đừng nói , vì nói như vậy cóc ai biết.

vuanh2010
18-10-2005, 06:20 PM
Trong này nhiều bác nói giống như bắc cóc bỏ dĩa vậy !!! người ta ngoài đồng không mông quạnh còn tìm hổng ra lối về , mà mấy bác dẫn vào rừng bỏ nữa chừng lấy chi người ta ra vậy.....
Đây kinh nghiệm thực tế :
+ ADSL của VNN không IP tĩnh vì thế chúng ta phải làm cái việc biến động thành gần như tĩnh. mà muốn làm được cái việc này thì các bác phải hiểu là chắc chắn phải dùng nhà cung cấp thứ 3 nếu server là MS hoặc sử dụng server LINUX vì có hỗ trợ Dyndns
- nếu các bạn có một Modem Draytek Vigor 2500 or 2600 thì các bạn có thể làm rất dễ dàng :
+ vào dyndns.org hoặc một vài trang mà Vigor có hỗ trợ đăng ký một Account -> rồi setup một domain cho mình trong account này
+ trong vigor thiết lập các thông số VPN và username và cho domain vừa tạo
+ trong Vigor tạo một user name remote access để remote hoặc VPN conect vào LAN
+ có thể thiết lập Site to Site nếu các bạn có 2 modem vigor ở 2 đầu ADSL
+ nếu hiện nay các bạn có ADSL modem rồi thì có thể mua thêm Broadband Security Router 2900 gắn vào, nhưng nhớ là Modem phải hỗ trợ Bridge Protocol mới được (Zoom cho phép) và với 2900 bạn có 32VPN conect còn 2600 thì chỉ cho 16 và 2500 thì chỉ 8 mà thôi
Với Vigor 2900 bạn có thể chia VLAN , Filter www và giới hạn băng thông...
Hiện nay Vigor có bán nhiều nơi nhưng một vài nơi không nắm được việc hỗ trợ Dyndns để làm gì nên họ không chú ý , bạn có thể tìm mua ở draytek việt nam nhà phân phối của hãng Công Ty Danh Thế 8552859, nhưng các anh bạn ở đó không nắm được vấn đề này nhiều.
Nếu không bạn down load từ dyndns.ỏg một tool nhằm auto upload IP của ADSL cho dns của bạn trên dyndns , nhưng theo tui thì nếu doanh nghiệp không nên mạo hiểm sử dụng cái software này vì kh6ong biết trong đó là gì mà cài vào server.
Dùng phần cứng rất dễ làm, hiện tôi đang dùng site giữa 4 văn phòng và remote access cho các director , nhưng chắc chắn là chúng rẽ tiền mà thôi, chứ so sánh với leased line là không đúng
bạn cứ mua và thử các thiết bị trên, nếu có gì email hoặc phone tui hướng dẫn cho webmaster@customerinsights.com ; 0918077440
bạn có thể tham khảo tài liệu của chúng từ draytek. giá hiện nay theo tiu vigor bán hơi cao khoảng 150$ - 200$


Đính chính chút nhé
+ Vigor 2600 :8 kênh đồng thời, Vigor 2600Plus, G, VG, hỗ trợ 16 kênh.
+ Vigor 2500: chỉ hỗ trợ 2 kênh VPN client (chỉ cho dial out)
+ Nhà phân phối độc quyền Router Draytek là công ty An Phát, không phải Danh Thế, kể từ tháng 7/2005, Cty Danh Thế không còn bán Draytek nữa
+ Địa chỉ : 150/56 Nguyễn Trãi, P.Bến Thành, Q.1
Phone: 925.3789, Fax: 925.6597, Website: http://www.draytek.com.vn http://www.draytek.vn
+ Công ty An Phát, chịu trách nhiệm BH toàn bộ thiết bị Draytek trên toàn lãnh thổ VN.

Cám ơn bạn camaptrang về sự tư vấn về thiết bị chúng tôi.

funny
01-03-2006, 09:58 AM
mình đã có Account của Dyndns rồi tiếp theo mình làm gì. Mong các tiền bối chỉ giúp mình với

n_pro
11-03-2006, 10:53 AM
:) hi
minh dang lam` do` an' tot' nghiep ve` vpn-ipsec.
Cho minh` hoi :

minh muon demo cho do` an' tot nghiep theo cach nhu sau:

"minh` se~ co' mot may' destop o nha` noi' internet(adsl) router co' NAT.minh` mang may' laptop den' truong` va` cau' hinh` vpn (client).tat' nhien o truong` cung~ co' inter net"------->?nhung minh van~ chua ro~ cach' cau' hinh` nhu the' nao` va` fai can` nhung j?
cac' ban tra loi` ho minh` nhe'
many thanks!!!!!!!!!!

camaptrang
12-03-2006, 03:27 PM
Hiện nay có 2 cách triễn khai cái này

- 1 là thuê kênh truyền nội hạt của bưu điện, tại tp hcm lúc trước bưu điện nói với mình là 3 triệu / tháng.

- 2 là bạn thuê kéo một line cáp giữa 2 văn phòng, và 2 đầu là 2 MTU rồi, cái này bạn chỉ tốn tiền kéo cáp mà thôi, hình như chi phí tháng sẽ không có, khi này người ta sẽ kéo cho chúng ta một cáp đồng giữa 2 văn phòng (kéo riêng một sợi cáp luôn) chi phí kéo cáp dĩ nhiên theo chiều xa gần.
-----------
Việc kéo cáp bạn có thể liên hệ với anh Dũng 0903355354 để biết chi tiết

khaky
27-03-2006, 03:21 PM
nha minh mo ADSL, dung router Speed Touch 5.1, gio minh muon ket noi 1 may trong mang cua minh voi may o co quan thi lam the nao?

pottersang
04-06-2007, 09:36 AM
Cho em hoi chút anh Camaptrang oi.Chỉ cho em cách đưa VPN ra ngoài để mỗi khi sếp đi công tác có thể truy cập được.Hiện giờ cơ quan có 1 ip tỉnh mà đang dùng cho Mail server(nhưng VPN server và Mail server cùng trên một con IBM server) nên em có thể dùng tên miền của Mail để thực hiện kết nối VPN từ ngoài vào được chứ.Xin anh giúp đỡ(sếp đang cần gấp:D )

tttu
04-06-2007, 03:30 PM
chào bạn

bạn phải mộ tả thêm một số thộng tin như sau:

1/ bạn dùng ADSL của FPT? VNN? Vietel?
2/ Router dùng đề kết nối ADSL của bạn đang dùng hiện là gì? Zoom X5? Zyxel? Draytek Vigor?
3/ Bạn muốn kết nối VPN theo kiểu site-to-site hay là một client nào đó ở site này kết nối vào VPN server ở site kia?
---------------------
Chào bạn!
Bạn có thể hướng dẫn cho mình cài VPN qua ADSL chứ?
Mình đang dùng Modem ADSL SureCom 4 port và Dlink đường truyền ADSL của Viettel và VNN, mình đang muốn nối hay máy qua WAN để mình có thể ở nhà mà vẫn điều khiển máy cơ quan bằng chương trình Remote Desktop Connection. Rất mong bạn trả lời dùm mình nhé. Cám ơn

anhtri
04-06-2007, 10:39 PM
Vấn đề này đã nói nhiều trên diễn đàn rồi mà bạn ,serch kĩ là tìm ra được mà
http://vnpro.org/forum/showthread.php?t=4962&page=2

Mr.Metal
08-06-2007, 05:46 PM
---------------------
Chào bạn!
............
............mình đang muốn nối hay máy qua WAN để mình có thể ở nhà mà vẫn điều khiển máy cơ quan bằng chương trình Remote Desktop Connection. Rất mong bạn trả lời dùm mình nhé. Cám ơn

Hi,

Mục đích của bạn chỉ cần remote đc server ?!?
nếu bạn muốn remote access đâu nhất thiết phải config VPN ? đk cần là biết IP WAN và nat IP local ra ngoài, đk đủ là phải có ...internet :)

have fun!

thotrangvn
07-08-2007, 09:56 PM
Mình cũng chẳng rành lắm về mạng. Nhưng cấu hình VPN thì mình có ý kiến như sau:
Có 2 giai đoạn mà bạn phải làm:
Ở đầu thứ nhất đầu mà mình sẽ kết nối đến bạn tạo dynamic dns vào trang dyndns.org đăng ký một tài khoản. Vào trong modem của bạn cấu hình phần dynamic DNS của bạn cho thông tin vào. Sau đó add host vào.
Kế đến vào phần VPN tạo 1 user trong phần dial gì gì đấy mình không nhớ rõ nhưng nó sẽ tạo được 1 account để mình kết nối vào. phần host chính là cái host mà bạn đăng ký trong dyndns.org.
Ở máy kết nối vào thi bạn tạo 1 cái giống như minh gọi 1260 ấy. đầu tiên bạn vào control panel chọn network connection chọn create new connection rồi chọn connect to network to my networkplace (chú ý phần dưới có chữ dial VPN ấy) sau đó chọn vitual private network connection chọn host mà bạn chọn vào rồi dùng user và pas mà bạn tạo trên modem nhập vào là OK.
Khi đó máy của bạn như là một máy trong LAN.
Có cần hỗ trợ thi phone cho mình :0946456779
Chúc bạn thành công.

tinhdoncoi
04-02-2008, 09:44 AM
Chào Bạn!
Nếu Bạn Muốn Kết Nối Hai Chi Nhánh Giữa Hai đầu Mình Có Thể Tư Vấn Cho Bạn Một Loại Hình đường Truyền Khác Tốt Hơn đường Adsl Và Rẻ Hơn đường Lease Line. đó Chính Là đường Truyền Dữ Liệu Megawan Của Vtn-thuộc Vnpt.
Chi Phí Rẻ Và Mạnh Hơn đươnf Adsl Nhiều.

P@$$w0ared
04-02-2008, 10:40 AM
Mình có làm 1 file về VPN (nhưng chỉ trong LAN thôi) hy vọng giúp được ban. Thực chất thì cũng không khác lắm so với VPN qua ADSL
- Bước tiếp theo bạn cần đăng ký 1 acc trên dyndns.com hoặc no-ip.com, sau đó tạo 1 host có dạng xxx.dyndns.com hoặc 1 dạng khác (có thể tạo tối đa 5 host cho 1 acc)
- Nếu modem của bạn có hỗ trợ ddns thì bạn chỉ việc add cái host mà bạn đã tạo ở trên vô và NAT port 1723 về máy bạn cần connect tới
- Nếu modem ko hỗ trợ ddns thì bạn cần download phần mềm tự động cập nhật ip (của dyndns là update client, của no-ip là duc) về và cài vào máy. Tất nhiên cũng phải NAT
- Khi đó mỗi lần bạn connect tới thì chỉ cần gõ vào tên host là được

nhale
25-03-2008, 11:57 PM
Vì dữ liệu của bạn tương đối lớn và truyền thường xuyên nên tôi khuyên bạn

nên dùng 1 trong 3 các sau :

1. Thuê leased line hai đầu mỗi site dùng router 1841 của cisco có hổ trợ
VPN site to Site (Con này giá tầm 1200 UDS)

2. Hoặc dùng Megawan 1MB, 2MB của VTN 2 site dùng router cisco DSL 787
nếu kết nối nội hạt HN - HN thì giá cũng tạm chấp nhận được
(con này giá 530 UDS )

3. Dùng ADSL IP động + DnsDNS hoặc IP tĩnh 2 site dùng Router Draytek có

support VPN site to site

Chúc bạn thành công !!!