Sziasztok,
Munkahelyem több okból kvázi vpn koncentrátorként működik, van kb. 100 darab lan-to-lan kapcsolatunk.
Az eddigi kliensek pptp-vel és openvpn-nel jöttek fel hozzánk, most viszont felmerült egy új ügyfél részéről az igény hogy ipsec alapú vpn kapcsolatot végződtessünk.
Mivel nem akarok szívni az ingyenes kliensekkel ezért elméletileg venni fogunk valami Cisco eszközt ami tudja terminálni a kapcsolatot.
A kérdés az hogy milyen eszköz felel meg erre a célra? A 8xx-es szériát nézegettem a Cisco honlapján de belekavarodtam a specifikációba. Kinek milyen tapasztalata van ezügyben, mit vegyünk?
Köszönöm előre is mindenkinek.
- 4027 megtekintés
Hozzászólások
Szükséges lenne, hogy meghatározz egy sávszélességigényt.
- A hozzászóláshoz be kell jelentkezni
Igazad van az lemaradt, max. 2-3Mbit de még az sem lesz kihasználva.
Bár valamelyest felül kell terveznem mert ki tudja mikor jön még ilyen igényű újabb ügyfél, de azt biztosan kijelenthetem hogy max 10Mbit.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy ipsec helyett inkább már az sslvpn megvalósításon gondolkoznék. Nagyon arrafele megy a világ és a technika.
- A hozzászóláshoz be kell jelentkezni
cisco is tud SSLVPN-t:
http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/htwebvpn.html
----------------
www.dreamlite.hu
- A hozzászóláshoz be kell jelentkezni
Köszönöm, tisztában vagyok vele. Csak a fórumot indító kollegának hívtam fel a figyelmét, hogy jobban járhat esetleg ssl megoldással.
- A hozzászóláshoz be kell jelentkezni
sajnos ez nem jön szóba, én csak a kliensoldalon vagyok a végrehajtó, minden más eldöntetett már :)
- A hozzászóláshoz be kell jelentkezni
800-as szériát ne.
Ha az uplink fastethernet, akkor erre elég egy 1812-es.
(Viszont IPsec tunnelből csak 50-et tud, PPTP-re sztem nincs korlát.)
- A hozzászóláshoz be kell jelentkezni
igen az uplink fastethernet.
lehet tudni hogy miért mondod hogy 800-as szériát ne?
ugyanis mivel parancsot kaptam hogy a lehető legolcsóbb cisco eszközzel oldjam meg a kérdést így egyenlőre a 861-et néztem a cisco honlapján mint megfelelőnek tűnő jelöltet
- A hozzászóláshoz be kell jelentkezni
Igen gyengén van eleresztve feature-ökkel és tele van limitációkkal.
PL. 5 (!) IPsec tunnelt tud kezelni.
De ha már ragaszkodsz a 800-asokhoz, akkor már inkább 892-t.
Ott 50 db egyidejű IPSec tunnel a limit.
http://www.cisco.com/en/US/prod/collateral/routers/ps380/data_sheet_c78…
- A hozzászóláshoz be kell jelentkezni
ASA5505, bár ez tűzfal és venni kell licenset is mert az alap csak 10 kapcsolatot enged egy időben.
-------------------------
127.0.0.1 SWEET 127.0.0.1
AMD Athlon X2 245E@3,1 GHz OC, MSI Radeon 6770 1 Gb GDDR5, Seagate Barracuda, Windows 7 Enterprise
- A hozzászóláshoz be kell jelentkezni
megnéztem, ez a 10 user licence mit takar? tehát tűzfalként működik korlátozások nélkül és csak a vpn userekre számolja a licence-t? tehát a vpn kapcsolatok számáról beszélünk amikor azt írtad hogy csak 10-et enged egy időben?
- A hozzászóláshoz be kell jelentkezni
Igen, egy időben 10 VPN kapcsolatot képes egy időben kezelni.
-------------------------
127.0.0.1 SWEET 127.0.0.1
AMD Athlon X2 245E@3,1 GHz OC, MSI Radeon 6770 1 Gb GDDR5, Seagate Barracuda, Windows 7 Enterprise
- A hozzászóláshoz be kell jelentkezni
Jaigen, a 10 useres licensz...
10 gépet rakhatsz a helyi hálózatra, az inside oldalra, a 11.-iknek már nem fog natolni sem.
van még az 50-es licensz, meg az unlimited.
- A hozzászóláshoz be kell jelentkezni
Hoppá, így azért már kicsit más a helyzet, azthittem a 10 csak a vpn kapcsolatok számára vonatkozik.
- A hozzászóláshoz be kell jelentkezni
Figyelj oda, ha több vlan-od van, mert a secplus license sem olcsó dolog és alapból nincs trunk support. Az userszámnál valóban, sessiont számol.
- A hozzászóláshoz be kell jelentkezni
Mi 891-eseket használunk az összes telephelyen + van olyan telephely ahol ő maga a hub. itt több mint 20 IPSEC csatlakozik hozzá.
Ezen felül kezel egy 100 Megás IPVPN-t. Plussz egy rakat VLANT. Policy-map, nbar, több DHCP-pool, PPTP, NAT, SLA, mail-alert, inspect audit, HSRP, stb.
Eddig nem volt vele gond.
Egy hibája van szerintem, hogy a switch 100-as.
Az adatközpontban pedig 2911-es van. De semennyire sincs kihasználva.
- A hozzászóláshoz be kell jelentkezni