Jump to content
Калькуляторы

VPN концентратор на 50 пользователей корпоративная железяка для windows-PPTP клиентов

Нужно на 50+ пользователей висящих по PPTP(WindowsXP)

+ привязка опр. клеинтов к определённым IP (для сторонних клентов, напр. техподдержки, для ограничения таких встроенным firewall'ом)

+ возможность создания IPSec/PPTP туннелей к другим железкам(удал. офисы)

 

да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD?

Share this post


Link to post
Share on other sites

А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800...

Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию.

Edited by SergeiK

Share this post


Link to post
Share on other sites

Присмотритесь к DFL-210 или 800 - редко удачные у D-Link'а.

Share this post


Link to post
Share on other sites

Классика жанра FreeBSD + mpd

Полная свобода в управлении, масштабируемость и вообще все, что можно придумать. Полное счастье по цене всего одного PC.

Любое аппаратное решение будет иметь какие-либо ограничения в лучшем случае при сопоставимой цене.

Share this post


Link to post
Share on other sites

я недавно попробовал pfSense и m0n0wall

привязку IP к клиенту, файрволл, PPTP/PPPoE сервер, туннели к другим железкам по IPsec поддерживают. офигительные дистрибутивы на базе фрибсд для офисного применения. управление через веб. бесплатно, блин! ))

Share this post


Link to post
Share on other sites
да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD?

Дешевле - 100% будет, с данной задачей справится списанный бухгалтерский комп ИМХО :) по части надежности - все зависит от того, насколько хорошо стоят руки и насколько критичны отказы (к примеру, падение раз в месяц/два/три/полгода сервера).

Share this post


Link to post
Share on other sites

dfl-210. мне нравится. не надо с линухом разбираться, настраивается легко.

Share this post


Link to post
Share on other sites

хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а?

Share this post


Link to post
Share on other sites

я бы посоветовал микротик ос

у нас держал и иногда держит более 1000 пптп клиентов без проблем

Share this post


Link to post
Share on other sites

dfl серия очень неплохая по качеству.

Share this post


Link to post
Share on other sites
А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800...

Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию.

так и не нашёл на cisco'вском сайте - поддерживает ли 1800 серия PPTP?

 

вру, всё нашёл!

Share this post


Link to post
Share on other sites

хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а?

linksys+openWRT порядка 100 баксов + шильдик цыско на мыльнице. мегабит 20 пролопатит лехко.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this