Mark Silinio Posted February 25, 2009 Posted February 25, 2009 Нужно на 50+ пользователей висящих по PPTP(WindowsXP) + привязка опр. клеинтов к определённым IP (для сторонних клентов, напр. техподдержки, для ограничения таких встроенным firewall'ом) + возможность создания IPSec/PPTP туннелей к другим железкам(удал. офисы) да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD? Вставить ник Quote
SergeiK Posted February 25, 2009 Posted February 25, 2009 (edited) А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800... Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию. Edited February 25, 2009 by SergeiK Вставить ник Quote
builder Posted February 25, 2009 Posted February 25, 2009 Присмотритесь к DFL-210 или 800 - редко удачные у D-Link'а. Вставить ник Quote
Alexandr Ovcharenko Posted February 25, 2009 Posted February 25, 2009 Классика жанра FreeBSD + mpd Полная свобода в управлении, масштабируемость и вообще все, что можно придумать. Полное счастье по цене всего одного PC. Любое аппаратное решение будет иметь какие-либо ограничения в лучшем случае при сопоставимой цене. Вставить ник Quote
Vanger_ Posted February 25, 2009 Posted February 25, 2009 я недавно попробовал pfSense и m0n0wall привязку IP к клиенту, файрволл, PPTP/PPPoE сервер, туннели к другим железкам по IPsec поддерживают. офигительные дистрибутивы на базе фрибсд для офисного применения. управление через веб. бесплатно, блин! )) Вставить ник Quote
NiTr0 Posted February 25, 2009 Posted February 25, 2009 да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD? Дешевле - 100% будет, с данной задачей справится списанный бухгалтерский комп ИМХО :) по части надежности - все зависит от того, насколько хорошо стоят руки и насколько критичны отказы (к примеру, падение раз в месяц/два/три/полгода сервера). Вставить ник Quote
woddy Posted February 25, 2009 Posted February 25, 2009 dfl-210. мне нравится. не надо с линухом разбираться, настраивается легко. Вставить ник Quote
Mark Silinio Posted February 26, 2009 Author Posted February 26, 2009 хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а? Вставить ник Quote
MaksMMS Posted February 26, 2009 Posted February 26, 2009 я бы посоветовал микротик ос у нас держал и иногда держит более 1000 пптп клиентов без проблем Вставить ник Quote
woddy Posted February 26, 2009 Posted February 26, 2009 dfl серия очень неплохая по качеству. Вставить ник Quote
Mark Silinio Posted March 3, 2009 Author Posted March 3, 2009 А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800... Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию. так и не нашёл на cisco'вском сайте - поддерживает ли 1800 серия PPTP? вру, всё нашёл! Вставить ник Quote
ugluck Posted March 3, 2009 Posted March 3, 2009 хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а? linksys+openWRT порядка 100 баксов + шильдик цыско на мыльнице. мегабит 20 пролопатит лехко. Вставить ник Quote
russo Posted March 4, 2009 Posted March 4, 2009 http://www.draytek.com/product/Dual_Wan_SS...N/Vigor2930.php Вставить ник Quote
tmm Posted March 6, 2009 Posted March 6, 2009 С точки зрения производительности лучше такой Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.