
Navrh jednoducheho VPN pre 2 pobocky
Potreboval by som formou VPN prepojit 2 pobocky s centralou. Vsetky tieto miesta funguju cez aDSL s pevnou IP. Momentalne pouzivame OpenVPN, no stale s tym je problem, tak chcem navrhnut nejake hardverove riesenie. Potreboval by som nieco stabilne, LACNE, co ma v sebe aDSL modem a samozrejme podporu VPN pre prepojenie 2 miest s centralou.
Ma niekto skusenosti s niecim konkretnym co by odporucil?? Diky!
OpenVPN umi fungovat i jako Site-to-Site VPN. WRT ho umi pouzivat (bacha, v malych routrech je ponekud problem s "vykonem" procesoru, znacne to zpomaluje).
PS: co znamena levne?
Do 100 euro.
Tak to te asi zklamu. Je tu nekolik pozadavku, ktere bohuzel nemohou byt splneny najednou:
Site-to-Site VPN, integrovany ADSL modem, pokrocile routovaci funkce (protoze VPN) a nizka cena. Tyto pozadavky bohuzel nedokazou existovat najednou v jednom zarizeni.
Varianty:
nejaky router, na ktery je mozne flashnout DD-WRT a v nem rozchodit Site-to-Site OpenVPN
vyhody: levne zarizeni, pokrocile routovaci funkce, vetsinou integrovana wi-fi
nevyhody: malo vykonne, musis si to udelat sam, nema ADSL modem (umi PPPoE vytacet, ale je k nemu treba modem)
nejaky ADSL router s moznosti VPN (jestli takovy vubec existuje a jestli umi Site-to-Site VPN, ne jen klientskou)
vyhody: relativne levne zarizeni, vpn celkem jednoduse nastavitelna, vetsinou integrovana wifi
nevyhody: hodne malo vykonne, firmwary vetsinou byvaji nespolehlive (obecna vlastnost ADSL routeru), mozna nepujde nastavit poradne routy
profesionalni zarizeni (cisco, juniper apod.)
vyhody: vpn a routovani detailne nastavitelne, vysoka bezpecnost a spolehlivost, dostatecny vykon, vydrz na dlouha leta
nevyhody: cena, vestinou nemaji ADSL modem (umi vytacet PPPoE), vetsinou nemaji integrovanou wifi
Vlastni reseni, postavit na kazdou pobocku VPN koncentrator (treba s OpenVPN), nejaky Atomovy minipocitac a udelat z nej router
vyhody: dostatecny vykon, detailne nastavitelne, relativne akceptovatelna cena.
nevyhody: neumi ADSL, umi jen vytacet PPPoE, spousta vlastni prace
Zahledl jsem po zadani do googlu i zarizeni, ktera jsou ADSL modemem a maji VPN a chlubi se Site-to-Site VPN, ale cena uz je zase vyrazne vyssi nez tva hranice a bude problem to sehnat u nas.
Neverim tomu, ze kdyz se podari vypatrat zarizeni, ktere je levne, zaroven ADSL modemem a umi site-to-site VPN, ze bude spolehlive fungovat
Prevadzkujem niekolko openvpn serverov a ziadne problemy nemam. Nebude chyba niekde inde?
Nakolko mate obe linky dsl odporucam nejake zywally, zvladnu aj 30-50Mb, dsl router hodis do bridgu a zywally budu vytacat spojenie.
Dalsia, lacnejsia moznost su mikrotiky, velmi spolahlive a lacne riesenie zalozene na linuxe, bohuzial nutna znalost problematiky a konfiguracie.
No vidis, na Mikrotik jsem uplne zapomel.
to by mohlo byt reseni, nicmene je na hrane €100 na jedno zarizeni (vcetne boxu atd.) a vykon pro sifrovani na rychlejsi linky je porad limitovany.
tak tak. Osobně pokládám OpenVPN za jeden z nejlepších OS produktů, který bez problémů snese srovnání s "velkými" VPN.. (jen si to všechno musí člověk nastavit)
edit: souhlas i se ZyWall.