Перейти к содержимому
Калькуляторы

VPN на Cisco или на Windows?

Необходим VPN для большого количества мобильных терминалов (несколько тыщ).

Какой VPN выбрать на Cisco ASA какой нибудь, или на Windows Server 2008R2/2012?

Немаловажный вопрос - совместимого клиента, мобильные терминалы на Windows Mobile 6.5.

VPN L2TP/IPSec.

 

Плюсы и минусы какие?

Изменено пользователем Macro

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У Juniper есть решения по мобильному доступу- линейка MAG, поддержка Windows Mobile 6.5 вроде есть

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

по мне openvpn на убунту 13

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а какой сервер понадобится под (несколько тыщ) клиентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Несколько тысяч клиентов или сессий?

Если сессий, то сервер нужен достаточно дорогой.

Но он будет дешевле, чем MAG6610 и лицензии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если проц будет а aes-ni, то например I5-3550 тащит поток 810 мбит на одно ядро. Может вам двух машин хватит на I7 c поддержкой aes-ni.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Т.е. принципиальной разницы нет будет это Windows Server 2008 или Cisco ASA5505 например?

несколько тыщ активных сессий, трафика не много - текст по SOAP или JSON.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5505 мне кажется слабовато для таких требований.

Надо 5520 или 5555.

Выставлять виндовс в интернет это уже стало совершенно безопасно ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Macro - никакой винды, она сдохнет под такой нагрузкой. По мне удачно Ubuntu 13, она очень корректно работает с aes-ni и openvpn.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выставлять виндовс в интернет это уже стало совершенно безопасно ?

У меня сервер под Windows 2003 работал примерно с 2006 по 2009, работал DNS-сервером (правда использовался PowerDNS) и сервером Counter-Strike.

Отлично работал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выставлять виндовс в интернет это уже стало совершенно безопасно ?

У меня сервер под Windows 2003 работал примерно с 2006 по 2009, работал DNS-сервером (правда использовался PowerDNS) и сервером Counter-Strike.

Отлично работал.

потому что никому не нужен был.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Macro - никакой винды, она сдохнет под такой нагрузкой. По мне удачно Ubuntu 13, она очень корректно работает с aes-ni и openvpn.

А openvpn клиент есть под WM6.5 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отвечу за Сааба, может микротик? Хотя сдается мне, что от такого количества сессий у него крыша поедет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NikAlexAn я не в курсе, но гугл вроде да https://www.google.ru/#newwindow=1&q=WM6.5+openvpn

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NikAlexAn я не в курсе, но гугл вроде да https://www.google.ru/#newwindow=1&q=WM6.5+openvpn

Да мне то не надо.

Я к тому что у ТС "несколько тыщ" терминалов под WM6.5. Поставить и настроить openvpn на такое количество устройств - та ещё работёнка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я к тому что у ТС "несколько тыщ" терминалов под WM6.5. Поставить и настроить openvpn на такое количество устройств - та ещё работёнка.

 

а у аппаратных решений как мобильные клиенты получают приложение?

скачиваются при первом заходе на ресурс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нужна нативная поддержка L2TP/IPSec для клиентов. Всякие опенвпны не подойдут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Необходим VPN для большого количества мобильных терминалов (несколько тыщ).

Вам шифрование критично? Может стоит поднять IPSec канал до оператора мобильной связи, а там мобильным аппаратам цепляться на выделенную точку доступа APN?

Например, так или так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

korobeynikov

Интернет на терминалах не только grps, но и вайфай. Так что не пойдет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно и попроще железяки брать, а балансировать и резервировать анонсом /32 и IP ECMP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.