Jaki sprzęt do VPN?

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
MikeN
fresh
fresh
Posty: 8
Rejestracja: 20 paź 2008, 22:49

Jaki sprzęt do VPN?

#1

#1 Post autor: MikeN »

Witam

Dzisiaj dostałem ciekawe zadanie: połączyć 3 lokalizacje w różnych częściach miasta szyfrowanym VPN po zwykłym DLS-u tak, aby z każdej lokalizacji można było się połączyć do pozostałych dwóch. W jednej z nich ma stać serwer bazodanowy, a na tych bazach mają pracować wszystkie trzy lokalizacje (w każdej sieć lokalna ok. 3-5 komputerów). Czy mógłbym prosić speców o poradę odnośnie routerów Cisco, jakie proponowalibyście do każdej lokalizacji? Łatwych w administracji, bo niestety technologii Cisco i VPN będę się nich dopiero uczył, a jednocześnie na tyle wydajnych, żeby za kilka miesięcy ich nie wymieniać na inne w razie niezbyt wielkiej rozbudowy sieci.

---edit---

Uściślę: sieci dopiero będą tworzone, na dzień dzisiejszy nic komputerowego tam nie ma. Proszę więc o ew. propozycje routerów, ew. switch'ów czy innych urządzeń, które byłyby niezbędne do budowy takiej sieci.
Porywam się pewnie z motyką na słońce, ale niestety nie mam wyjścia. Mus to mus.

Pozdrawiam

defrag
wannabe
wannabe
Posty: 219
Rejestracja: 01 paź 2007, 15:19

#2

#2 Post autor: defrag »

hmm na DSLu to będzie wg. mnie tragicznie chodzić.. bo przepustowość będzie taka jak upload DSL.. no chyba ze masz takie małe wymagania

MikeN
fresh
fresh
Posty: 8
Rejestracja: 20 paź 2008, 22:49

#3

#3 Post autor: MikeN »

defrag pisze:hmm na DSLu to będzie wg. mnie tragicznie chodzić.. bo przepustowość będzie taka jak upload DSL.. no chyba ze masz takie małe wymagania

Jakoś połączyć to muszę. Rozwiązania spoza sfery DSL pewnie nie wejdą w grę ze względu na dość spore stałe miesięczne koszty, a firma wbrew pozorom wielka nie jest.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#4

#4 Post autor: lbromirs »

MikeN pisze:
defrag pisze:hmm na DSLu to będzie wg. mnie tragicznie chodzić.. bo przepustowość będzie taka jak upload DSL.. no chyba ze masz takie małe wymagania

Jakoś połączyć to muszę. Rozwiązania spoza sfery DSL pewnie nie wejdą w grę ze względu na dość spore stałe miesięczne koszty, a firma wbrew pozorom wielka nie jest.
Kup routery serii 1800 w zestawach 'Security' (w P/Nie jest -SEC/K9). Jak skończy Ci się wydajność szyfrowania, dokupisz akcelerator AIM-VPN. Jeśli przewidujesz raczej usługi dostarczane Ethernetem - zainteresuj się 180x/181x, jeśli może trafić się i Serial tudzież inny dziwny interfejs (GSM?) zainteresuj się 1841. To tak z fusów...

MikeN
fresh
fresh
Posty: 8
Rejestracja: 20 paź 2008, 22:49

#5

#5 Post autor: MikeN »

Będzie wyłącznie Ethernet.

kochelet

#6

#6 Post autor: kochelet »

Do lokalizacji 877 lub opcjonalnie z opcją W do WLANU a do HQ 1841 z SPservices. To najtańsze rozwiązanie dla Cisco. Ewentualnie możesz zrobić to na Huaweii VPN na AR 18-31. -SORRY ŻE W TYM DZIALE. Jest wiele możliwych opcji. Służe pomocą przy zakupach oraz przy konfiguracji sprzętu.
Pozdrawiam

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#7

#7 Post autor: lbromirs »

kochelet pisze:Do lokalizacji 877 lub opcjonalnie z opcją W do WLANU a do HQ 1841 z SPservices. To najtańsze rozwiązanie dla Cisco.
SP Services nie ma VPNów IPsec/SSL.

kochelet_1
member
member
Posty: 46
Rejestracja: 25 paź 2008, 20:49

#8

#8 Post autor: kochelet_1 »

lbromirs pisze:SP Services nie ma VPNów IPsec/SSL.
Racja moja pomyłka. Powinno być advanced security. Albo nawet advanced IP Services.

mihu
wannabe
wannabe
Posty: 762
Rejestracja: 10 kwie 2006, 10:37
Lokalizacja: Kraina Deszczowcow

#9

#9 Post autor: mihu »

nie wiem jakie sa dokladnie wymagania , wiem tez ze to forum Cisco ( ale nie tylko), porownaj ceny i support , ale ja bym sie sklanial w kierunku Junipera ,tak z fusow (jak inny kolega wsponial ) w twoim przypadaku pewnie model SSG-5 z podlaczonym modem , ewentualnie modularny SSG-20 (ale tu juz sie cena winduje), moze nie sa tak popularne w Polsce jak Cisco, ale moim zdaniem warto sie nimi zainteresowac. Celowo nie wspominam starszych produkatch serii NS5GT, bo chyba juz wszystko co ma w nazwie "Netscreen" jest EOL.

Chyba ze przy okazji chcesz wykorzystac sprzet do nauki i przyszlej certyfikacji lub juz masz cala/wiekszosc infrastruktury z serii C , to w wtedy tylko Cisco , niestety ( lub stety jak kto woli) ale Netscreen to kwestia niszowa w Polskich warunkach ( swoja droga ciekawe jak wyglada sprawa CheckPoint-ow?) , a juz nie wspomne o routerach Junipera , nisza niszy.
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#10

#10 Post autor: lbromirs »

kochelet_1 pisze:
lbromirs pisze:SP Services nie ma VPNów IPsec/SSL.
Racja moja pomyłka. Powinno być advanced security. Albo nawet advanced IP Services.
No nie, akurat wystarczy tylko Advanced Security.

MikeN
fresh
fresh
Posty: 8
Rejestracja: 20 paź 2008, 22:49

#11

#11 Post autor: MikeN »

Dzięki wszystkim za podpowiedzi. Temat poszedł do weryfikacji w postaci wniosku o dofinansowanie z funduszy UE. Po otrzymaniu informacji od właścicielki firmy o pomyślnym przyjęciu wniosku będę go kontynuował.

Pozdrawiam

Awatar użytkownika
Misiekm
wannabe
wannabe
Posty: 518
Rejestracja: 29 lis 2005, 17:31
Lokalizacja: Londyn

#12

#12 Post autor: Misiekm »

Cisco 877-K9 było by chyba najlepszym rozwiązaniem dla Ciebie.

Pozdrawiam

Awatar użytkownika
dacula
wannabe
wannabe
Posty: 504
Rejestracja: 28 lip 2008, 20:49
Lokalizacja: Katowice

#13

#13 Post autor: dacula »

Zastanow sie nad usluga Biznes VPN Netii.

Klient dostaje lacze podkladowe np. ADSL Netii (takze BSA) lub WiMAX. W zaleznosci od zlacza dedykowane sa rozne routery.

Na ADSL jest to Thomson W780 (chyba bo nie pamietam dokladnie modelu) w przypadku WiMAX Cisco 871 bo tu jest potrzebny eth.

Klient dostaje jeden adres publiczny i podsiec z adresacja prywatna w kazdej lokalizacji, wszystko jest pchane statycznie do BRASa i tam jest zalatwiany routing.

Dobre rozwiazanie dla firm na poczatek.

kochelet_1
member
member
Posty: 46
Rejestracja: 25 paź 2008, 20:49

#14

#14 Post autor: kochelet_1 »

Bardzo podobne rozwiązanie ma również POLPAK. ADSL VPN. W zależności od wielkości firmy są różne rutery do wybrania.

ODPOWIEDZ