Igor21 писал(а):
Владислав, спасибо за быстрый ответ!
Хотелось бы уточнить - в чём всё-таки принципиальная разница между DI-804 и DFL-600. Судя по описанию DI-804 то же может выполнять функции межсетевого экрана.
Ещё я забыл написать, что кроме соединения VPN из всех офисов требуется обеспечить выход в интернет (через firewall конечно). Влияет ли как-нибудь это условие на выбор оборудования?
Ещё вопросы:
1) можно ли поставить в одном офисе, например, DI-804, а в другом DFL-600
2) сколько одновременных VPN соединений может поддерживать DI-804 и DFL-600?
3) в чём преимужество аппаратного маршрутизатора/межсетевого экрана D-Link перед програмным (например, встроенного в Windows 2000)?
4) можно ли,чтобы с одного конца соединения был програмный клиент WinXP/2000?
функции файрвола в интернет-маршрутизаторах, к которым относится и DI-804HV, достаточно опциональные - там доступно всего 8 правил, в последних FW 3 из них настроены по дефолту и не могут быть изменены. Поэтому, если предполагается настройка правил для доступа в Инте или из него в LAN - лучше остановиться на межсетевом экране.
По вопросам:
1. Да, можно, все наши устройства с поддержкой ipsec работают на основе стандартов, поэтому совместимы как между собой, так и с устройствами сторонних производителей. Здесь
http://www.dlink.ru/technical/faq_vpn.php примеры настроек.
2. Для DI-804HV - 40, для DFL-600 - 50. Здесь:
http://www.dlink.ru/products/firewall_table.php полная таблица по всем характеристикам МСЭ - думаю, полезная информация для выбора. Рекомендую либо DFL-200 либо DFL-600
3. Преимущество в удобстве настройки - понятный web интерфейс, поддержке - Вы всегда можете позвонить к нам в офис и Вам помогут настроить устройство, и - самое главное - скорость работы - это именно АППАРАТНОЕ решение. Конечно, у софтовых решений есть и свои преимущества - если это МСЭ на базе linux - то Вы получаете в свое распоряжение универсальный конструктор и можете добавлять/удалять/изменять функции и настройки по своему усмотрению. Везде есть свои плюсы и минусы.
4. Да, можно. См. здесь:
http://www.dlink.ru/technical/faq_internet.php#_6