faq обучение настройка
Текущее время: Пн авг 18, 2025 23:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср июн 15, 2005 17:54 
Не в сети

Зарегистрирован: Ср июн 15, 2005 17:46
Сообщений: 3
Откуда: Moscow
Имеется центральный офис в Москве и куча регоиональных разных городах. В Москве стоит VPN сервер на протоколе IPSEC в данный момент работает железка 3COM 3CR870, а в качестве клиентских железок стоят 3CR860, это железо нас не устраивает по всем пунктам и мы намерены его заменить на другое. Что требуется от железок чтобы они умели прозрачный IPSEC и с xDSL/cable порта умели бы PPPoE, чтобы при потере соединия (падении линка, ухудшении связи, потере части пакетов) автоматически сами восстанавливали VPN тунель, к слову сказать 3COM это делать не умеет и его приодится постоянно передергивать, при количевстве тунней в 7 штук это становится просто невыносимо. В перспективе планируется не более 100 туннелей на сервере в общем случае и по 1 на клиентской части в регионах. Посоветуйте комплект VPN сервер + клиенты.
Заранее Thx!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 07:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Предположительно Вам подойдут: в центр - DFL-1100, в регионы DFL-200. Уточните какая нагрузка будет на устройства в центре и в регионах, сколько человек будут обслуживать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Я бы все таки рекомендовал DFL-1500 -- устройство мощнее и производительней чем 1100ый. Более того, умеет подключаться более чем к 1 провайдеру, поддерживает OSPF и имеет более гибкие возможности по конфигурации туннелей и связи между ними -- VPN hub и VPN Spoke.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 16:15 
Не в сети

Зарегистрирован: Ср июн 15, 2005 17:46
Сообщений: 3
Откуда: Moscow
Sergey Sivcov писал(а):
Предположительно Вам подойдут: в центр - DFL-1100, в регионы DFL-200. Уточните какая нагрузка будет на устройства в центре и в регионах, сколько человек будут обслуживать ?


Обслуживать все это хозяйство будет 1 человек, предположительная нагрузка - почта до 10мБ в день и R-Admin достаточно редко, так что в принципе слишком мощные решения уровня DFL-1500 думаю не нужны. И с другой стороны там и файрвол не нужен, то есть связь на оконечных точках должна быть только с офисом и им начисто должен быть закрыт выход в интернет.

Для меня самое главное чтобы устройства чустввали соединение и падении линка обнаруживали это и пытались пересоединиться. Сейчас приходится в день по несколько раз дергать питание железки, чтобы связь со всеми оконечными точками восстановилась. Бывает например у нашего провайдера на M9 маршрутизация падает на 15-20 секунд и этого хватает чтобы все VPN туннели отвалились, при этом железка даже не думает пересоединиться.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB