Macro Posted February 12, 2014 Posted February 12, 2014 (edited) Необходим VPN для большого количества мобильных терминалов (несколько тыщ). Какой VPN выбрать на Cisco ASA какой нибудь, или на Windows Server 2008R2/2012? Немаловажный вопрос - совместимого клиента, мобильные терминалы на Windows Mobile 6.5. VPN L2TP/IPSec. Плюсы и минусы какие? Edited February 12, 2014 by Macro Вставить ник Quote
n0_name Posted February 12, 2014 Posted February 12, 2014 У Juniper есть решения по мобильному доступу- линейка MAG, поддержка Windows Mobile 6.5 вроде есть Вставить ник Quote
digsi Posted February 12, 2014 Posted February 12, 2014 по мне openvpn на убунту 13 Вставить ник Quote
n0_name Posted February 13, 2014 Posted February 13, 2014 а какой сервер понадобится под (несколько тыщ) клиентов? Вставить ник Quote
alibek Posted February 13, 2014 Posted February 13, 2014 Несколько тысяч клиентов или сессий? Если сессий, то сервер нужен достаточно дорогой. Но он будет дешевле, чем MAG6610 и лицензии. Вставить ник Quote
digsi Posted February 13, 2014 Posted February 13, 2014 если проц будет а aes-ni, то например I5-3550 тащит поток 810 мбит на одно ядро. Может вам двух машин хватит на I7 c поддержкой aes-ni. Вставить ник Quote
Macro Posted February 14, 2014 Author Posted February 14, 2014 Т.е. принципиальной разницы нет будет это Windows Server 2008 или Cisco ASA5505 например? несколько тыщ активных сессий, трафика не много - текст по SOAP или JSON. Вставить ник Quote
Картуччо Posted February 14, 2014 Posted February 14, 2014 5505 мне кажется слабовато для таких требований. Надо 5520 или 5555. Выставлять виндовс в интернет это уже стало совершенно безопасно ? Вставить ник Quote
digsi Posted February 14, 2014 Posted February 14, 2014 Macro - никакой винды, она сдохнет под такой нагрузкой. По мне удачно Ubuntu 13, она очень корректно работает с aes-ni и openvpn. Вставить ник Quote
alibek Posted February 14, 2014 Posted February 14, 2014 Выставлять виндовс в интернет это уже стало совершенно безопасно ? У меня сервер под Windows 2003 работал примерно с 2006 по 2009, работал DNS-сервером (правда использовался PowerDNS) и сервером Counter-Strike. Отлично работал. Вставить ник Quote
myst Posted February 14, 2014 Posted February 14, 2014 Выставлять виндовс в интернет это уже стало совершенно безопасно ? У меня сервер под Windows 2003 работал примерно с 2006 по 2009, работал DNS-сервером (правда использовался PowerDNS) и сервером Counter-Strike. Отлично работал. потому что никому не нужен был. Вставить ник Quote
NikAlexAn Posted February 14, 2014 Posted February 14, 2014 Macro - никакой винды, она сдохнет под такой нагрузкой. По мне удачно Ubuntu 13, она очень корректно работает с aes-ni и openvpn. А openvpn клиент есть под WM6.5 ? Вставить ник Quote
EShirokiy Posted February 14, 2014 Posted February 14, 2014 Отвечу за Сааба, может микротик? Хотя сдается мне, что от такого количества сессий у него крыша поедет) Вставить ник Quote
digsi Posted February 14, 2014 Posted February 14, 2014 NikAlexAn я не в курсе, но гугл вроде да https://www.google.ru/#newwindow=1&q=WM6.5+openvpn Вставить ник Quote
NikAlexAn Posted February 14, 2014 Posted February 14, 2014 NikAlexAn я не в курсе, но гугл вроде да https://www.google.ru/#newwindow=1&q=WM6.5+openvpn Да мне то не надо. Я к тому что у ТС "несколько тыщ" терминалов под WM6.5. Поставить и настроить openvpn на такое количество устройств - та ещё работёнка. Вставить ник Quote
n0_name Posted February 14, 2014 Posted February 14, 2014 Я к тому что у ТС "несколько тыщ" терминалов под WM6.5. Поставить и настроить openvpn на такое количество устройств - та ещё работёнка. а у аппаратных решений как мобильные клиенты получают приложение? скачиваются при первом заходе на ресурс? Вставить ник Quote
Macro Posted February 14, 2014 Author Posted February 14, 2014 Нужна нативная поддержка L2TP/IPSec для клиентов. Всякие опенвпны не подойдут. Вставить ник Quote
korobeynikov Posted February 15, 2014 Posted February 15, 2014 Необходим VPN для большого количества мобильных терминалов (несколько тыщ). Вам шифрование критично? Может стоит поднять IPSec канал до оператора мобильной связи, а там мобильным аппаратам цепляться на выделенную точку доступа APN? Например, так или так. Вставить ник Quote
Macro Posted February 16, 2014 Author Posted February 16, 2014 korobeynikov Интернет на терминалах не только grps, но и вайфай. Так что не пойдет. Вставить ник Quote
dmvy Posted February 16, 2014 Posted February 16, 2014 Можно и попроще железяки брать, а балансировать и резервировать анонсом /32 и IP ECMP. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.