faq обучение настройка
Текущее время: Пн авг 18, 2025 01:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Что выбрать? (VPN+2WAN)
СообщениеДобавлено: Чт дек 27, 2007 23:26 
Не в сети

Зарегистрирован: Пт дек 07, 2007 12:44
Сообщений: 4
Приветствую всех.
Есть офис (голова) думаем поставить туда DFL-800, а есть мелкие офисы - по 3 - 7 ПК. Офисы надо объединить посредством VPN. Из-за нестабильного инета планируется использовать два канала связи от двух разных провайдеров (один из которых будет предпочтителен(основным)). Что можете посоветовать? Думал про DI-LB604, но я так понял на нем незя создавать VPN.
Спс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Что выбрать? (VPN+2WAN)
СообщениеДобавлено: Пт дек 28, 2007 02:59 
Не в сети

Зарегистрирован: Чт дек 27, 2007 18:35
Сообщений: 17
Mettas писал(а):
Приветствую всех.
Есть офис (голова) думаем поставить туда DFL-800, а есть мелкие офисы - по 3 - 7 ПК. Офисы надо объединить посредством VPN. Из-за нестабильного инета планируется использовать два канала связи от двух разных провайдеров


Проблемка распадается на две и нельзя сказать, что она вообще не имеет технического решения... Но она не имеет _простого_и_изящного_ решения, ибо все возможные варианты достаточно геморройны.

Нужно иметь:

1) или DFL-800 в каждом из офисов (как в головном, так и в мелких) и постоянно платить за два Инет-канала для каждого офиса, + иметь сисадмина за 3-4 тыс$/мес,

2) или роут-сервер под FreeBSD с четырьмя сетевыми карточками + два маршрутизатора DI-824VUP+ в каждом из офисов, опять же платить за два канала в каждом офисе плюс пару-тройку сисадминов за 2 тыс$/мес каждый (но подобная конструкция будет захлебываться и глючить)

3) или в каждом из офисов поставить по два роут-сервера под FreeBSD с двумя сетевыми карточками в каждом + два маршрутизатора (у меня на работе так сделано только для головного, а локальные в магазинах работают под диал-апом по часу в день и подсоединяются к третьему роут-серверу, к которому подключены несколько модемов)

... А вообще вы слишком сложно все придумали... Почитайте рассказ Станислава Лема "Ананке", поймете, чем все это должно закончиться....

И передоверьте решение всей этой комплексной проблемы провайдеру (а в договор с ним вбейте особые пункты о стабильности Инета и неустойках за нарушения связи). Пусть связь будет на аутсорсинге, а _обслуживают_ и _отвечают_ за нее связисты. Думается мне, что за счет штрафов и неустоек этот вариант будет поэкономичней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 08:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DFL-800 ставить в регионах не обязательно, если нужно резервирование, то можно поставить и DFL-210 у которого порт DMZ свободно конфигурируемый, и может быть настроен как второй wan. Настройка failover и IPSec failover не сложная, у нас на FTP, есть faq.

IPsec failover http://ftp.dlink.ru/pub/FireWall/How%20 ... ilover.doc

ISP failover http://ftp.dlink.ru/pub/FireWall/_rus_% ... outing.pdf


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB