Перейти к содержимому
Калькуляторы

VPN концентратор на 50 пользователей корпоративная железяка для windows-PPTP клиентов

Нужно на 50+ пользователей висящих по PPTP(WindowsXP)

+ привязка опр. клеинтов к определённым IP (для сторонних клентов, напр. техподдержки, для ограничения таких встроенным firewall'ом)

+ возможность создания IPSec/PPTP туннелей к другим железкам(удал. офисы)

 

да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800...

Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию.

Изменено пользователем SergeiK

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присмотритесь к DFL-210 или 800 - редко удачные у D-Link'а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Классика жанра FreeBSD + mpd

Полная свобода в управлении, масштабируемость и вообще все, что можно придумать. Полное счастье по цене всего одного PC.

Любое аппаратное решение будет иметь какие-либо ограничения в лучшем случае при сопоставимой цене.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я недавно попробовал pfSense и m0n0wall

привязку IP к клиенту, файрволл, PPTP/PPPoE сервер, туннели к другим железкам по IPsec поддерживают. офигительные дистрибутивы на базе фрибсд для офисного применения. управление через веб. бесплатно, блин! ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да и не будет ли всё это дешевле/надёжнее организовать на Linux/FreeBSD?

Дешевле - 100% будет, с данной задачей справится списанный бухгалтерский комп ИМХО :) по части надежности - все зависит от того, насколько хорошо стоят руки и насколько критичны отказы (к примеру, падение раз в месяц/два/три/полгода сервера).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

dfl-210. мне нравится. не надо с линухом разбираться, настраивается легко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы посоветовал микротик ос

у нас держал и иногда держит более 1000 пптп клиентов без проблем

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А скорости требуются какие? Если, суммарно, скорости в районе 10-20М, то справиться 1800 (1811 - около 1К$). Ну или дальше старшие модельки смотреть, 2800...

Для скоростей до 100М Cisco ASA5510 должна справиться за одним мелким нюансом. Она не умеет PPTP :). Cisco считает, что технология крива, и делать ее в железках по безопасности не правильно. Но, L2TP + IP SEC работает, правда запустить его с MS Windows удалось после чтения debug-а и крепких пинков, визард собрал нерабочую конфигурацию.

так и не нашёл на cisco'вском сайте - поддерживает ли 1800 серия PPTP?

 

вру, всё нашёл!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм, а промежуточное аппаратное решение есть? чтобы между ценой cisco и качеством dlink'а?

linksys+openWRT порядка 100 баксов + шильдик цыско на мыльнице. мегабит 20 пролопатит лехко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.