Перейти к содержимому
Калькуляторы

аппаратный VPN

Доброго времени суток всем! У меня такая проблема. В конторе сейчас программно настроен VPN(OpenVPN) на Win2k3 с двумя удаленными филиалами. Сейчас принимается решение о переводе на аппаратное создание VPN. Подскажите, какое лучше оборудование поставить на сервер и какое на филиалы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ASA5520 в офис, 5505 - в филиалы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скорости, бюджеты скажите.

До 10М - Cisco 871 не плохое решение. 871-SEC-k9 будет стоит баксов 500-550, 871-K9 - 400-450.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ставь D-Link DFL-210

или D-Link DFL-810 подороже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а есть бюджетные железки с поддержкой OpenVPN?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Цель перехода из-за нестабильности программной организации ВПН. 10 Мб/с вполне достаточно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

странно, несколько десятков туннелей работают (некоторые и на винде) - ни разу не встречался с "нестабильносью программной реализации" openvpn.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

постоянно отваливается. Толи маршрутизация, толи сам софт.... Но железо есть железо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

дак в железе ведь тоже софтом реализуется впн-тоннель:))))

 

наверное правильнее сказать _хорошее железо_, т.е. надежное решение от проверенного вендора

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

дак в железе ведь тоже софтом реализуется впн-тоннель:))))
а вот и фиг

в новых сериях циско-раутеров (18, 28, 38 серии, вроде бы даже 870-е) по умолчанию встроен аппаратный ускоритель шифрования, так же как и ASA. Старые VPN3000 шифровали только аппаратно (кроме младшей модели), старые циско-раутеры и пиксы имели соответствующие молдули ускорения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ок, часть функций реализована аппаратно, но ведь в большинстве сохо-роутеров ведь стоит линух/в цисках сиско иос, и через функции ОС поднимается впн?

 

короче дальше из этого флейм получится) автору топика то железки выбрать нужно. какой размер бюджета?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В Via C3, Geode тоже есть _аппаратное_ шифрование.

Есть еще HIFN 795x криптоадаптеры поддерживаемые пингвином.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ок, часть функций реализована аппаратно, но ведь в большинстве сохо-роутеров ведь стоит линух/в цисках сиско иос, и через функции ОС поднимается впн?

 

короче дальше из этого флейм получится) автору топика то железки выбрать нужно. какой размер бюджета?

примерно 30000 наших деревянных! Что можете еще посоветовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

постоянно отваливается. Толи маршрутизация, толи сам софт.... Но железо есть железо
Может быть проблема не в самом опенвпн, а в канале? Или скажем в настройке?

Настраивал и наблюдал работу openvpn из провинции в Мск и в штаты в различных вариантах - стабильно и без нареканий; ос - линукс, фрибсд, винда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

честно, не в курсе сколько может стоить железка для центрального впн-сервера, но в 30к деревянных можно взять две младших циски на филиалы. либо смотреть на что-то подешевле, но при этом изучать отзывы.. у меня и длинки, и нетгиры по 2к рублей держали впн (через pptp) сравнительно стабильно))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

имхо: если нужна надёжность - или покупать кошки или править руки и получать работающий openvpn.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

D-Link DFL-210 ставь и всё. 6000руб за штуку. Стабильность обеспечена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В центральный офис 7120, а филиалы - 871 или чего попроще :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.