<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выбор железа... хелп!</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html</link>
    <description>Привет всем!&lt;br&gt;&lt;br&gt;Стоит вопрос выбора железа, пока всё стоит на FreeBSD.&lt;br&gt;Имеется 4-5 офисов, между ними VPN тунели, хочу всё завернуть на Киски.&lt;br&gt;&lt;br&gt;В главном офисе оптика от прова., хочу поставить одну хорошую киску в офисе и по проще в филлиалах. Соответственно поддержка VPN, хочу соединить все филлиалы между собой в один сетевой сегмент тунелями. В главном поставить хорошую киску-роутер, через него будут осуществляться выход в инет и т.д...&lt;br&gt;&lt;br&gt;Подскажите что подобрать для этих целей...&lt;br&gt;Заранее благодарен!&lt;br&gt;</description>

<item>
    <title>Выбор железа... хелп! (KJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#14</link>
    <pubDate>Mon, 10 Dec 2007 09:27:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ДСЛ-е примерно 4 МБита. Тоесть Циски в филлиалах должна быть шустрые, &lt;br&gt;&amp;gt;задач будет две, VPN IPSEC (тунелей будет примерно 8, но, железяку &lt;br&gt;&amp;gt;надо брать с запасом, кажется нормальный роутер поддерживает огромное количество, клиентские &lt;br&gt;&amp;gt;максимум по 10)+защита от мира. Как писаль раньше, хочу всё в &lt;br&gt;&amp;gt;одну сеть объединить, виртуальными тунелями, настроить единый DHCP, весь трафик с &lt;br&gt;&amp;gt;филлиалов напрявлять на Циску в ЦО. Хочу подобрать железо с запасом &lt;br&gt;&amp;gt;на 3-4 года примерно, тоесть с запасом на масштабируемость. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если требуются другие переменные задачи, сообщите какие именно.. ;) &lt;br&gt;&amp;gt;Спасибо! &lt;br&gt;&lt;br&gt;На вскидку.&lt;br&gt;В филиалы cisco 1841 + WIC1ADSL (если там ADSL, если нет, то другой DSL-й модуль) + соответствующий ios (стандартный для 1841 не подойдет) + при желании докупка памяти.&lt;br&gt;В ЦО либо 2801, что в принципе скорее всего будет достаточно, либо более мощные и более масштабируемая 2821 + соответствующая задачам ios. По поводу ЦО не понятно какой там интернет канал, если DSL, то + ds</description>
</item>

<item>
    <title>Выбор железа... хелп! (mis_tery)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#13</link>
    <pubDate>Mon, 10 Dec 2007 07:08:30 GMT</pubDate>
    <description>Спасибо большое за ответ, к сожалению не питерский :).&lt;br&gt;</description>
</item>

<item>
    <title>Выбор железа... хелп! (Bani)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#12</link>
    <pubDate>Mon, 10 Dec 2007 04:50:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;;)))))))))))) &lt;br&gt;&amp;gt;&amp;gt;FreeBSD уважаю..., Cisco ещё больше!!! BMW лучше всех и у меня он &lt;br&gt;&amp;gt;&amp;gt;есть, правда не X5.... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И всёж, кто что может подскажите... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чтобы что-то предлагать надо знать какая нагрузка на эти циски будет, какие &lt;br&gt;&amp;gt;задачи решаться будут, сколько тунелей нужно организовать, через какую технологию осуществляется &lt;br&gt;&amp;gt;выход в инет и т.д. А так... посмотри, что я для &lt;br&gt;&amp;gt;господина mis_tery предложил. &lt;br&gt;&lt;br&gt;Рад что тема не осталась в тени!&lt;br&gt;&lt;br&gt;У меня ситуация почти такая же, но у меня ещё один большой пожиратель трафика есть, Terminal... люди сидят удалённо на терминалах, трафик очень большой... примерно по 3-4 гига в сутки с клиента, пропускная на ДСЛ-е примерно 4 МБита. Тоесть Циски в филлиалах должна быть шустрые, задач будет две, VPN IPSEC (тунелей будет примерно 8, но, железяку надо брать с запасом, кажется нормальный роутер поддерживает огромное количество, клиентские максимум по 10)+защита от мира. Как писаль раньше, хочу всё в одну сеть объединить, виртуальными </description>
</item>

<item>
    <title>Выбор железа... хелп! (KJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#8</link>
    <pubDate>Sun, 09 Dec 2007 19:16:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на один канал, весь хттп на другой канал ). Разрешение или &lt;br&gt;&amp;gt;запрет для заданных адресов пользователей на перенаправление пакетов и т.п. Тоесть &lt;br&gt;&amp;gt;замена того, что сейчас делает iptables + ip rule &lt;br&gt;&amp;gt;2. Расмотреть вариант переноса роли ВПН сервера с софтового решения на эту &lt;br&gt;&amp;gt;же железку ( сейчас pptp :( , планирую ipsec + EAP &lt;br&gt;&amp;gt; ). На винде поставлю RADIUS. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы: Интересует также какой существует билинг для учета трафика на продуктах CISCO. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;На самом деле не совсем понятно сколько нужно, чтобы поддерживалось VPN-тунелей на филиальных цисках, потому что структура сети все равно не совсем ясна с точки зрения VPN.&lt;br&gt;Если до 10 тунелей, то вполне подойдет Cisco 877 (думаю, что с advanced ios&apos;ом). Почитать про эту серию можно здесь: http://www.cisco.com/en/US/products/hw/routers/ps380/products_data_sheet0900aecd8028a976.html&lt;br&gt;Если тунелей нужно больше, то тогда 1841-я циска (естественно с иосом k9).&lt;br&gt;В центральный офис с учетом роста нужно ставить минимум циску 2800-й серии</description>
</item>

<item>
    <title>Выбор железа... хелп! (mis_tery)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#7</link>
    <pubDate>Sun, 09 Dec 2007 18:19:34 GMT</pubDate>
    <description>С удовольствием!&lt;br&gt;&lt;br&gt;Имеем Центральный офис и филиалы. Каждый филиал планирую в отдельную подсеть. Да данный момент сумарный трафик между подразделениями небольшой ( доступ к внутренему сайту + jabber +  удаленное администрирование филиалов + репликация АД там где оно есть ) думаю не больше чем 300 - 400 Мб. Трафик будет увеличиваться, так как активно внедряются новые сервисы, пишется софт. В принципе при существующей схеме работы ( в роли граничного роутера - Linux SUSE 9.3, VPN сервер - служба RAS в MS 2003 Server, софтовые клиенты) ворде бы как все устраивало, но: не уверен в надежности и безопастности и устал играться с маршрутизацией на пингвине.&lt;br&gt;&lt;br&gt;Чего имеем  &lt;br&gt;&lt;br&gt;Центральный офис: &lt;br&gt;&lt;br&gt;1. Интернет - оптика от прова - 2 Мб&#092;с , ADSL - 512&#092;128&lt;br&gt;2. Количество ПК около 100 ( постоянно увеличивается )&lt;br&gt;3. Сервисы: почта, прокси, жаббер, сайт, мегаЕРПсистема 1С и т.п.&lt;br&gt;&lt;br&gt;Филиалы ( около 30 ):&lt;br&gt;&lt;br&gt;1. Инет - ADSL&lt;br&gt;2. Количество ПК от 2 до 8&lt;br&gt;&lt;br&gt;Чего хотим:&lt;br&gt;&lt;br&gt;1. Апартный граничный роутер, который умеет  пробрасыват</description>
</item>

<item>
    <title>Выбор железа... хелп! (dxer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#5</link>
    <pubDate>Sun, 09 Dec 2007 15:39:09 GMT</pubDate>
    <description>&amp;gt;Тоже стою перед выбором железа, только филиалов около 30. В центре у &lt;br&gt;&amp;gt;мну ещё хуже VPN сервер на MS реализован. Пока приглядываюсь к &lt;br&gt;&amp;gt;1821 в центральный офис и тоже ищу авторитетного мнения по ентому &lt;br&gt;&amp;gt;поводу :) &lt;br&gt;&lt;br&gt;Господа, определитесь какой будет трафик между филиалами и ЦО.&lt;br&gt;Какие требования к шифрованию, маршрутизации итд итп?&lt;br&gt;&lt;br&gt;Решений много, ну вот пример в таком же ракурсе как был поставлен вопрос: в ЦО 2811 с AIM-VPNII - например, на филиалах 1841...&lt;br&gt;Или же ASA5510/PIX515 в ЦО, а на филалах PIX506/ASA5505&lt;br&gt;&lt;br&gt;Пишите более подробно, такие железки так просто не выбираются, ибо стоят денег - раз, второе функционал очень важен.&lt;br&gt;</description>
</item>

<item>
    <title>Выбор железа... хелп! (mis_tery)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15030.html#4</link>
    <pubDate>Sun, 09 Dec 2007 14:17:49 GMT</pubDate>
    <description>Тоже стою перед выбором железа, только филиалов около 30. В центре у мну ещё хуже VPN сервер на MS реализован. Пока приглядываюсь к 1821 в центральный офис и тоже ищу авторитетного мнения по ентому поводу :)&lt;br&gt;</description>
</item>

</channel>
</rss>
