Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Подбор оборудования для объединения сетей

Ответить
Настройки темы
VPN - Подбор оборудования для объединения сетей

Пользователь


Сообщения: 74
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день!

Господа, требуется Ваша помощь в выборе сетевого оборудования!
У меня есть 3 здания - основное и два филиала. Они соединены оптикой провайдера, т.е. в каждое здание приходит шнурок rj45 (через медиаконвертер), все это в отдельном продайдерском vlan, т.е. для меня это выглядит как будто все 3 здания воткнули в 1 хаб (ну и 3 адреса 192.168.10.1-3). В основном здании стоит сервер под pfsense который NATит в инет локальную сеть основного здания (172.16.0.0) и вышеописанный vlan провайдера (т.е. два филиала). В филиалах так же стоят небольшие сервера на pfsense, на одном интерфейсе у них LAN (172.17.0.0 и 172.18.0.0), на другом vlan провайдера, и настроена маршрутизация, чтобы все уходило на основной сервер pfsense, который уже рулит трафиком. Скорости, хоть и оптика, небольшие - 5 мегабит в пике. Так вот, хочу вместо двух pfsense в офисах поставить какие-то железки (может и в основной тоже надо будет?), которые бы могли объединить эти 3 здания (3 сети) в одну, точно также как сейчас, только за одно еще чтобы трафик шифровался при передачи по сети провайдера, тобишь VPN.
Если в схему сети детально не вдаваться, то по сути требуется просто маршрутизировать весь трафик от LAN в VPN туннель до моего основного pfsense.
Главные требования к железкам - надежность, настроил - забыл, работа в режиме 24/7.

Отправлено: 00:19, 12-07-2011

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Сумма проекта?
Предпочтительные вендоры?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 07:48, 12-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 74
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сумма, в общем-то, не ограничена. Насчет вендоров - предлагайте любых, хоть циски, правда я в них вообще ничего не понимаю

Отправлено: 08:42, 12-07-2011 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


1) Если требуется только VPN и межсетевой экран, то лучше брать желзяки типа ASA. Особенно если со временем вы будет подключать к VPN пользователей
http://www.cisco.com/web/RU/solution...ppliances.html

5505 - филиал
5510 - центр, если нужна кластеризация, то - 5520

http://www.cisco.com/en/US/products/...tml#~mid-range


2) Если данные устройства будут работать как опорные (будут интенсивно маршрутизировать, будут применяться протоколы динамической маршрутизации), тогда лучше использовать маршрутизаторы с префиксом K9

1811 - филиал
1841 - центр, если есть необходимость VoIP = 1861

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:03, 12-07-2011 | #4


Пользователь


Сообщения: 74
Благодарности: 1

Профиль | Отправить PM | Цитировать


5505 это самое младшее решение? Просто у него 8 портов, а мне по сути нужно всего 2. С ценами на эти девайсы я вообще ничего не понял Разброс от 10 до 40 тыс?!
А зачем ставить 5510 в центр? Подключать пользователей по VPN я не буду, исключительно мои два филиала.
Цитата kim-aa:
есть необходимость VoIP = 1861 »
А что серия 5500 не будет пропускать VoIP трафик?

Отправлено: 12:29, 12-07-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
1841 - центр »
больше 10мбпс получить в туннеле IPsec (3des-sha) на ней не реально, насколько я поняла.
TrueAlex,
посмотрите ещё на устройства Juniper, они дешевле Cisco и ничем не хуже.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:34, 12-07-2011 | #6


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата TrueAlex:
А что серия 5500 не будет пропускать VoIP трафик? »
Дело не в пропускании.
1841 может выполнить функции VoIP шлюза и/или АТС.

Цитата TrueAlex:
5505 это самое младшее решение? »
Да

Цитата TrueAlex:
Разброс от 10 до 40 тыс?! »
Зависит от активированных функций, так же в комплекте могут идти SSL (пользовательские VPN) - лицензии.

Цитата TrueAlex:
А зачем ставить 5510 в центр? Подключать пользователей по VPN я не буду, исключительно мои два филиала. »
Вы топологию нарисуйте сначала, а потом будем обсуждать.
Центровое устройство должно быть мощнее оконечных, т. к. пиковый трафик через нее равен суммарному трафику от всех филиалов.

Цитата cameron:
TrueAlex,
посмотрите ещё на устройства Juniper, они дешевле Cisco и ничем не хуже. »
Что ничем не хуже - это верно.
По некоторым параметрам даже лучше.
А вот дешевле ...
Прайс посмотреть можно?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:14, 12-07-2011 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
А вот дешевле ...
Прайс посмотреть можно? »
я не продавец
http://www.senetsy.ru/products/junip...0_210_220_240/
вот пример, соотно минус от GPL в зависимости от
думаю что для задач, которые пока что, толком не сформулированы - хватит srx100 в мелкие и возможно 210/220/240 в головной.
хотя может и 100-тки хватит, если мы говорим о канальчиках в 2-4-6-8мбпс.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:27, 12-07-2011 | #8


Пользователь


Сообщения: 74
Благодарности: 1

Профиль | Отправить PM | Цитировать


да уж А есть что-то попроще? Без всяких VoIP и прочего? А то по ходу и проще и дешевле купить железки под pfsense...

Отправлено: 16:49, 12-07-2011 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата TrueAlex:
А то по ходу и проще и дешевле купить железки под pfsense... »
mikrotik
Цитата TrueAlex:
А есть что-то попроще? »
вам дешевле, или всё же проще?
Цитата TrueAlex:
Без всяких VoIP и прочего? »
так а если вы его не используете, зачем тогда на него закладываться?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:52, 12-07-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Подбор оборудования для объединения сетей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
подбор железа для ПК slava Выбор отдельных компонентов компьютера и конфигурации в целом 11 03-12-2019 11:15
подбор ПО для вебкамеры DeMoN23 Хочу все знать 12 14-03-2011 16:44
Установка оборудования для сетевой игры, что для этого нужно sid34 Хочу все знать 12 21-10-2010 05:17
.NET - [решено] Получение массива ячеек для объединения Delirium Программирование и базы данных 10 29-07-2009 06:49




 
Переход