URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18142
[ Назад ]

Исходное сообщение
"безопасность данных в канале"

Отправлено NZ , 31-Янв-09 17:14 
скажите необходимо обеспечить канал связи между двумя сетями, с обоих сторон будут модемы и маршрутизаторы cisco, предполагаем купить 38 серию. Безопасность передачи данных важна. Провайдер предлагает дополнительную услугу vpn за доп.деньги. Насколько услуга vpn, предложенная провадйером необходима, или достаточно настроить туннель на своих циско? Какую аппаратуру использует обычно пров и насколько его услуга будет защащенной, чем организованной на циско.

Содержание

Сообщения в этом обсуждении
"безопасность данных в канале"
Отправлено KiM , 31-Янв-09 20:26 
>скажите необходимо обеспечить канал связи между двумя сетями, с обоих сторон будут
>модемы и маршрутизаторы cisco, предполагаем купить 38 серию. Безопасность передачи данных
>важна. Провайдер предлагает дополнительную услугу vpn за доп.деньги. Насколько услуга vpn,
>предложенная провадйером необходима, или достаточно настроить туннель на своих циско? Какую
>аппаратуру использует обычно пров и насколько его услуга будет защащенной, чем
>организованной на циско.

постройте свой ipsec междк рутерами
провы обычно не шифруют свои vpn


"безопасность данных в канале"
Отправлено gagner , 01-Фев-09 18:10 
доп.услуга vpn - это как? что есть сейчас? если сейчас инет и пров предлагает построить vpn по инету - то херня, лишняя трата денег, лучше делать самим.
Если пров. предлагает сделать vpn по своей сети ("выделенный канал") - берите: при таком раскладе вас можно поломать только сломав прова. )) Плюс по данному каналу стройте свой ipsec туннель - и будет вам счастье.

А еще круче - закажите выделенный прямой канал 2го уровня. Часто провы его с трудом мониторят и отлавливают баги, но в плане безопасности это будет покруче.


"безопасность данных в канале"
Отправлено NZ , 02-Фев-09 16:52 
>доп.услуга vpn - это как? что есть сейчас? если сейчас инет и
>пров предлагает построить vpn по инету - то херня, лишняя трата
>денег, лучше делать самим.

пока ничего нет
>Если пров. предлагает сделать vpn по своей сети ("выделенный канал") - берите:
>при таком раскладе вас можно поломать только сломав прова. )) Плюс
>по данному каналу стройте свой ipsec туннель - и будет вам
>счастье.

спасибо, так и сделаю, жду цену от прова
>А еще круче - закажите выделенный прямой канал 2го уровня. Часто провы
>его с трудом мониторят и отлавливают баги, но в плане безопасности
>это будет покруче.

выделенный прямой канал 2го уровня - нет возможности



"безопасность данных в канале"
Отправлено itani , 02-Фев-09 17:25 
>скажите необходимо обеспечить канал связи между двумя сетями, с обоих сторон будут
>модемы и маршрутизаторы cisco, предполагаем купить 38 серию. Безопасность передачи данных
>важна. Провайдер предлагает дополнительную услугу vpn за доп.деньги. Насколько услуга vpn,
>предложенная провадйером необходима, или достаточно настроить туннель на своих циско? Какую
>аппаратуру использует обычно пров и насколько его услуга будет защащенной, чем
>организованной на циско.

ИМХО для канала между двумя сетями нет нужды в 3800 ... достаточно 2811

дальше все элементарно, поднимаете tunnel и шифруете его ipsec'ом  

Любая услуга, предложенная провайдером - это услуга сторонней организации и теоретически, в связи с этим,  вы можете получить утечку. Шифровать трафик (ИМХО) надо на любом канале, выходящем за пределы офиса, (я не имею в виду интернет-трафик, я не идиот :) ) Опять же любой грамотный ит-безопасник потребует от Вас того же.