Announcement

Collapse
No announcement yet.

ขอเรียนปรึกษาผู้รู้หน่อยครับ เรื่อง Private Link

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ขอเรียนปรึกษาผู้รู้หน่อยครับ เรื่อง Private Link

    เนื่องด้วยตอนนี้ทางบริษัทที่ผมกำลังทำงานอยู่ เจอปัญหาการใช้งาน Internet ในส่วนของ Data Transfer ข้ามสาขา, Remote เครื่องข้ามสาขา และ การใช้งานโปรแกรมที่จำเป็นต้องดึงข้ามสาขากัน

    ซึ่ง IT ทีมเก่าเขาทำเป็น VPN ข้ามสาขากัน จึงทำให้ใช้งาน Net ค่อนข้างสูง


    ผมเลยคิดจะเอา Private Link เข้ามา แต่เจ้าของกิจการไม่อยากใช้งานแบบที่มีเนื้อ เน็ตขององค์กร แต่อยากได้เพียงให้เชื่อมโยงกัน ระหว่าง Head กับ สาขาต่างๆ แล้วให้สาขาแต่ละสาขา ออก Internet ของใครของมันไป


    ซึ่งจุดนี้แหละที่ผมงงว่า จะเอามาเชื่อมโยงกันอย่างไร

    ว่าจะสามารถทำได้ไหม โดยที่ Firewall ของแต่ละที่คือ Zyxel Zywall USG 100+

    รบกวนชี้แนะด้วยครับ

  • #2
    ทำได้ใช้แบบ MPLS ครับ link เชื่อมแต่ละสาขา โดยสามารถกำหนดให้ออกเน็ตที่ HQ หรือ แต่ละ Branch ลองติดต่อ CAT, TOT, UIH, CSLOX ให้เขา design network ที่เราอยากได้ว่าเป็นแบบไหน FW ใช้อะไรก็ได้ครับ

    Comment


    • #3
      ขอบคุณครับ

      พอดีผมได้ติดต่อ Kirz แล้ว แต่ Owner เขาสนใจเพียง การเชื่อมต่อของสาขาต่างๆมาที่ Head เท่านั้น
      ซึ่งก็อยากให้ใช้งาน Internet ของแต่ละที่ได้เช่นกัน

      ปัญหาที่ผมสงสัยคือ แล้วผมต้องเปลี่ยน Firewall เดิมไหม
      เพื่อจะให้แต่สาขาออกเน็ตเดิมที่มีอยู่ ไม่ได้มาออกเน็ตที่ Head ครับ

      Originally posted by yai66 View Post
      ทำได้ใช้แบบ MPLS ครับ link เชื่อมแต่ละสาขา โดยสามารถกำหนดให้ออกเน็ตที่ HQ หรือ แต่ละ Branch ลองติดต่อ CAT, TOT, UIH, CSLOX ให้เขา design network ที่เราอยากได้ว่าเป็นแบบไหน FW ใช้อะไรก็ได้ครับ

      Comment


      • #4
        Originally posted by sun357 View Post
        ขอบคุณครับ

        พอดีผมได้ติดต่อ Kirz แล้ว แต่ Owner เขาสนใจเพียง การเชื่อมต่อของสาขาต่างๆมาที่ Head เท่านั้น
        ซึ่งก็อยากให้ใช้งาน Internet ของแต่ละที่ได้เช่นกัน
        ก็ได้ครับ

        ปัญหาที่ผมสงสัยคือ แล้วผมต้องเปลี่ยน Firewall เดิมไหม
        เพื่อจะให้แต่สาขาออกเน็ตเดิมที่มีอยู่ ไม่ได้มาออกเน็ตที่ Head ครับ

        ไม่ต้องเปลี่ยนครับ แค่เปลี่ยน config FW ให้ชี้ GW มาที่ router ของแต่ละสาขาเพื่อออกเน็ต อาจจะต้องติดต่อ vender ที่ติดตั้ง FW ให้เขาช่วยเซ็ตให้

        Comment


        • #5
          ไม่จำเป็นต้องใช้ Private Link ก็ได้ครับ สามารถเอา DDNS มาช่วยได้ครับสำหรับการใช้งานระบบ VPN ซึ่งสามารถจะใช้ VPN แบบ Site to Site ส่วนการออกเนตที่ Site ตัวออกไม่ต้องการวื่งไปที่ HQ ก็ต้องกำหนด Routing VPN > HQ และ Internet > Gateway ดังนี้ หรือถ้าอยากได้ข้อมูลเพิ่มเติม ทิ้งเบอร์ไว้ครับเด่วผมโทรกลับ จะอธิบายให้ทราบโดยละเอียด

          Last edited by todsakun; 8 Apr 2015, 14:03:15.

          Comment


          • #6
            ไม่ต้องเปลี่ยน firewall แค่เพิ่ม routing + priority เข้าไปนิดหน่อยก็ใช้ได้แล้วฮะ

            Comment

            Working...
            X