Prośba o pomoc w wyborze sprzętu

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
maniek73
wannabe
wannabe
Posty: 90
Rejestracja: 27 kwie 2009, 13:07

Prośba o pomoc w wyborze sprzętu

#1

#1 Post autor: maniek73 »

Witam
Mam problem z doborem sprzętu.
Sytuacja wygląda tak: dwie lokalizacje, jedna z łączem 60mbit druga (odział) 20mbit. Dotychczasowo routery/vpn działają na freebsd/openvpn. Jest stały tunel S2S jak i RA w każdej lokalizacji i to sobie działa.
Ale pojawił się duży partner biznesowy który potrzebuje mieć dostęp do zasobów naszej sieci a ich spec od security ma problem z zainstalowaniem klienta openvpn na kilku (na razie max do 10) komputerach tłumacząc się, że u nich to tylko anyconnect się używa i już... i tu też pytanie do bardziej doświadczonych kolegów o sens jego "obaw" o openvpn clienta.
I teraz dochodząc do meritum spawy: jako, że słabszy się musi zawsze dostosować ;) to powstał nieśmiały plan zakupy sprzętu Cisco i złożeniu istniejącej infrastruktury w oparciu o niego. Sprzęt musi być kupiony trochę nadmiarowo na przyszłość bo łącza mogą być w każdej chwili powiększone i może być potrzeba spięcia dodatkowych tuneli S2S więc po researchu w sieci doszedłem do wniosku, że do centrali to bym kupił c2921 sec/k9 a do oddziału c2901 sec/k9. Czy to jest Waszym zdaniem wystraczające i jakie dodatkowe licencje typu "Feature License SSL VPN " muszę brać pod uwagę. Dodam, że muszę mieć wszystko z oficjalnego źródła, ze smartnet-em, etc.
Dodam też, że routery oprócz dostępu do Internetu/firewalla dla sieci firmowej i vpn to nie spełniają dodatkowych funkcji.
I prośba też do zorientowanych o ceny potrzebnego mi sprzętu/licencji na PM - muszę mieć szybko rozeznanie kosztów z jakimś sensownym przybliżeniem . Później będę po wstępnej akceptacji uderzał do partnerów Cisco o dokładne oferty.

A może ASA...

z góry dziękuję z pomoc i wszelkie sugestie

teknine
wannabe
wannabe
Posty: 85
Rejestracja: 05 mar 2011, 21:20

#2

#2 Post autor: teknine »

Hej,

Z takimi problemami to najlepiej napisać do partnera Cisco, od tego właśnie oni są :)

rysic
wannabe
wannabe
Posty: 297
Rejestracja: 31 lip 2012, 09:16
Kontakt:

#3

#3 Post autor: rysic »

Wiadomo, jak to w biznesie, czasem nie ma wyjścia i trzeba dostosować się na potrzeby kontraktu, aczkolwiek jeśli ktoś ma dostać się do Twojej sieci, to powinien dostosować się do Twoich zabezpieczeń. Klient OpenVPN to nic wielkiego, program jak każdy inny. Może warto jeszcze z nimi ponegocjować? Niechęć/brak doświadczenia/wiedzy admina w partnerskiej firmie to nie wytłumaczenie... :roll:

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: Prośba o pomoc w wyborze sprzętu

#4

#4 Post autor: lbromirs »

Jeśli mają być RA VPNy sugeruje raczej dwie sztuki ASA5515X. Funkcje związane z AnyConnectem i SSLem są rozwijane na tej platformie w szczególności.

ODPOWIEDZ