delfinant Posted August 14, 2008 Posted August 14, 2008 Доброго времени суток всем! У меня такая проблема. В конторе сейчас программно настроен VPN(OpenVPN) на Win2k3 с двумя удаленными филиалами. Сейчас принимается решение о переводе на аппаратное создание VPN. Подскажите, какое лучше оборудование поставить на сервер и какое на филиалы? Вставить ник Quote
chainick Posted August 14, 2008 Posted August 14, 2008 ASA5520 в офис, 5505 - в филиалы. Вставить ник Quote
SergeiK Posted August 14, 2008 Posted August 14, 2008 Скорости, бюджеты скажите. До 10М - Cisco 871 не плохое решение. 871-SEC-k9 будет стоит баксов 500-550, 871-K9 - 400-450. Вставить ник Quote
2bit Posted August 14, 2008 Posted August 14, 2008 ставь D-Link DFL-210 или D-Link DFL-810 подороже. Вставить ник Quote
Davion Posted August 14, 2008 Posted August 14, 2008 а есть бюджетные железки с поддержкой OpenVPN? Вставить ник Quote
delfinant Posted August 14, 2008 Author Posted August 14, 2008 Цель перехода из-за нестабильности программной организации ВПН. 10 Мб/с вполне достаточно :) Вставить ник Quote
edo Posted August 14, 2008 Posted August 14, 2008 странно, несколько десятков туннелей работают (некоторые и на винде) - ни разу не встречался с "нестабильносью программной реализации" openvpn. Вставить ник Quote
delfinant Posted August 14, 2008 Author Posted August 14, 2008 постоянно отваливается. Толи маршрутизация, толи сам софт.... Но железо есть железо Вставить ник Quote
Vanger_ Posted August 14, 2008 Posted August 14, 2008 дак в железе ведь тоже софтом реализуется впн-тоннель:)))) наверное правильнее сказать _хорошее железо_, т.е. надежное решение от проверенного вендора Вставить ник Quote
puh Posted August 14, 2008 Posted August 14, 2008 дак в железе ведь тоже софтом реализуется впн-тоннель:))))а вот и фигв новых сериях циско-раутеров (18, 28, 38 серии, вроде бы даже 870-е) по умолчанию встроен аппаратный ускоритель шифрования, так же как и ASA. Старые VPN3000 шифровали только аппаратно (кроме младшей модели), старые циско-раутеры и пиксы имели соответствующие молдули ускорения. Вставить ник Quote
Vanger_ Posted August 14, 2008 Posted August 14, 2008 ок, часть функций реализована аппаратно, но ведь в большинстве сохо-роутеров ведь стоит линух/в цисках сиско иос, и через функции ОС поднимается впн? короче дальше из этого флейм получится) автору топика то железки выбрать нужно. какой размер бюджета? Вставить ник Quote
nuclearcat Posted August 14, 2008 Posted August 14, 2008 В Via C3, Geode тоже есть _аппаратное_ шифрование. Есть еще HIFN 795x криптоадаптеры поддерживаемые пингвином. Вставить ник Quote
delfinant Posted August 15, 2008 Author Posted August 15, 2008 ок, часть функций реализована аппаратно, но ведь в большинстве сохо-роутеров ведь стоит линух/в цисках сиско иос, и через функции ОС поднимается впн? короче дальше из этого флейм получится) автору топика то железки выбрать нужно. какой размер бюджета? примерно 30000 наших деревянных! Что можете еще посоветовать? Вставить ник Quote
Dmitry88 Posted August 15, 2008 Posted August 15, 2008 посмотри Planet VRT-401 может подойдет Вставить ник Quote
jurs Posted August 15, 2008 Posted August 15, 2008 постоянно отваливается. Толи маршрутизация, толи сам софт.... Но железо есть железоМожет быть проблема не в самом опенвпн, а в канале? Или скажем в настройке? Настраивал и наблюдал работу openvpn из провинции в Мск и в штаты в различных вариантах - стабильно и без нареканий; ос - линукс, фрибсд, винда. Вставить ник Quote
Vanger_ Posted August 16, 2008 Posted August 16, 2008 честно, не в курсе сколько может стоить железка для центрального впн-сервера, но в 30к деревянных можно взять две младших циски на филиалы. либо смотреть на что-то подешевле, но при этом изучать отзывы.. у меня и длинки, и нетгиры по 2к рублей держали впн (через pptp) сравнительно стабильно)) Вставить ник Quote
edo Posted August 16, 2008 Posted August 16, 2008 имхо: если нужна надёжность - или покупать кошки или править руки и получать работающий openvpn. Вставить ник Quote
2bit Posted August 16, 2008 Posted August 16, 2008 D-Link DFL-210 ставь и всё. 6000руб за штуку. Стабильность обеспечена. Вставить ник Quote
Skylaer Posted August 17, 2008 Posted August 17, 2008 В центральный офис 7120, а филиалы - 871 или чего попроще :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.