Системщики нужна помощь по настройке VPN

  • Автор темы ENOT
  • Дата начала
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
модель д-линка можно узнать?

глючил: DGS-1224T

летом от жары умирали:
DGS-1248T
DGS-1024D

Сгорели за последнее время:
2 DGS-1024D
1 DGS-1248T

периодически половину народа неработает в DGS-1248T, хотя тот находится в серверной при постоянной температуре 18 градусов

про жару соглашусь...чуйствительные уж очень....


за 4 года ниразу не пришлось перегружать 3Com, а эти чудовища....
Вентиляторы в них настолько говёные что стопорятся после полугода работы.

В общемто имхо если средства позволяют то надо брать хорошее оборудование проблем будет на порядок меньше
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
и что ты хочешь получить? поднять 20 впн туннелей? отсюда твоя фраза про "обычный ipsec" ?))))

что я хочу:) сейчас расскажу вкратце, имеется несколько удалённых офисов, м\у каждым 2 канала от разных провов, при падении одного должно резервирваться, в головном и в ещё одном стоят ssg 20, вот собственно задача:
1. м\у ssg20 поднять 2 впн с резервированием каналов
2. м\у ssg20 и любой linux или windows машиной также по желанию поднимать канал.

сейчас пока юзаю openvpn потому что необходимо было делать всё быстро, собственно всё вполне устраивает, но хочется сделать всё ещё красивее, полностью отказаться от компов с *nix и openvpn, для упрощения системы

а про "обычный ipsec" как сказал так сказал, любишь ты к словам придираться.

З.Ы. А количество тунелей роли не играет хоть 2 хоть 25
 
R

Romario

Новичок
Регистрация
01.03.2007
Сообщения
1 900
Реакции
1
Баллы
0
у провайдера, спроси он тебе все сделает.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
уже сделали.
 
C

Cr_net

Новичок
Регистрация
14.08.2007
Сообщения
970
Реакции
0
Баллы
0
а можно, можно я за него??))))
тривиальная такая задача. два офиса. удаленность 160км. прямой видимости нет ;). необходимо соединение между офисами. езернет (1мб). круглосуточно. максимум 3 часа в неделю перерыв. точки телефонизированы. операторы разные. пиринга нет.
финансы. $600, максимум затраты в месяц на обе точки $100.
срок на исполнение-неделя.
Продолжим?
Не знаю есть уже pc или нет, но предположим что есть с каким нить виндовс, а то уж как то совсем грустно :)
Вариант 1:
пара pc между которыми надо гонять сервисы, далее майкрософт vpn, isa и т.д., + баксов 60-70 на точку на адсл модемы в надежде что поднимется annex m и будет полноценный 1м, + деньги за подключение к сети интернет в обоих точках, от 600$ баксов должно остаться думаю баксов 400-450$
На 100$ ежемесячных один из минимальных тарифов на интернет для юриков в обоих точках, впрочем этот пункт для всех вариантов одинаков.
PC в инете, поэтому ставим фаервол, прописываем местные политики на виндах и т.д. Короче приглашаем нормального виндового админа платим ему за нормальную разовую настройку виндов думаю баксов ~60 :) Итого остаётся ~340$-400$ если виндовс с иса мы честно спёрли или вместо исы поставили на свой страх и риск что нибудь гпл, вообщем есть риски возможных трат в дальнейшем если приглашали не того админа, или придут лицензии проверять, боюсь интернет операторы настраивать клиентские pc не возьмутся.
Вариант 2:
ну например пара линксис rv042 примерно по ~200$, на которых ipsec site-to-site, nat, фильтр и тд, + пара адсл модемов по 60-70$ плюс подключение к сети интернет, плюс те же ~60$ за настройку всего этого хозяйства телеком оператору или приглашённому человеку. Лучше первому чтобы было с кого спросить.
вариант 3:
пусть будет всеми любимая циска на вырост :), офис супер центральный поэтому сохо брать не будем, возьмём 877 модели на одну сторону ~450$ вдруг совсем крупным офисом станем, на вторую ~60-70$ adsl модем. Вместо исы и тд, - ну возьмём цисковский впн клиент. Далее + подключение, + настройка как в первом или втором варианте, вообщем думаю в те же 600$ уложится можно.

Во всех трёх вариантах пункт - "максимум 3 часа в неделю перерыв", исходя из бюджета - не выполним, зависит от фазы луны потому как интернет, вообщем если эти сервисы впновские для бизнеса критичны из-за перерывов, то лучше сразу владельцу бизнеса признаться, что данный пункт без гарантий уж извини. Если ошибся где с цифрами поправьте. Устроят такие варианты?
Хоть данная задача и некорректна для определения что барство, а что нет, я бы таки выбрал вариант два :)
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Продолжим?
Не знаю есть уже pc или нет, но предположим что есть с каким нить виндовс, а то уж как то совсем грустно :)
есть...стоит какой то линух..))
годица :thank_you:
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
вопрос сомнений....
практика.
нужно выбрать VDSL(?) модем. два офиса. удаленность 500м
провод между офисами 10 парник.
компов с каждой стороны по десятку...
рассматриваются варианты:
P-871M
Prestige 841C EE+ Prestige 841 EE
нужно сделать максимально широкий канал.
 
jingvar

jingvar

Активный участник
Регистрация
15.08.2007
Сообщения
7 274
Реакции
72
Баллы
48
глючил: DGS-1224T

летом от жары умирали:
DGS-1248T
DGS-1024D

Сгорели за последнее время:
2 DGS-1024D
1 DGS-1248T

1. в сервис носить не пробовал?
2. могу забрать за пыво девайсы
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
вопрос сомнений....
практика.
нужно выбрать VDSL(?) модем. два офиса. удаленность 500м
провод между офисами 10 парник.
компов с каждой стороны по десятку...
рассматриваются варианты:
P-871M
Prestige 841C EE+ Prestige 841 EE
нужно сделать максимально широкий канал.
делал на 841-х если память не изменяет то можно до 30мБит\с выжать, хотя точно вот непомню сколько эти модемы дают, но работают отлично, за 2 с лишним года ниодного зависания.
1. в сервис носить не пробовал?
2. могу забрать за пыво девайсы

отнесли в сервис 2 починили, 1 48-ми портовый сдох окончательно
 
jingvar

jingvar

Активный участник
Регистрация
15.08.2007
Сообщения
7 274
Реакции
72
Баллы
48
делал на 841-х если память не изменяет то можно до 30мБит\с выжать, хотя точно вот непомню сколько эти модемы дают, но работают отлично, за 2 с лишним года ниодного зависания.


отнесли в сервис 2 починили, 1 48-ми портовый сдох окончательно

и после ремонта тоже глючили?
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
Верх Низ