URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22576
[ Назад ]

Исходное сообщение
"Cisco VPN-сервер"

Отправлено Camb , 04-Май-11 07:54 
Порекомендуйте, пожалуйста, модель роутера.

Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.

Спасибо!


Содержание

Сообщения в этом обсуждении
"Cisco VPN-сервер"
Отправлено merko , 04-Май-11 08:41 
> Порекомендуйте, пожалуйста, модель роутера.
> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
> Спасибо!

Посмотри 800-ю серию (например Cisco 881)

VPN сервером-то кто будет, эта циска или сервак внутри сети?


"Cisco VPN-сервер"
Отправлено Camb , 05-Май-11 12:07 
>> Порекомендуйте, пожалуйста, модель роутера.
>> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
>> Спасибо!
> Посмотри 800-ю серию (например Cisco 881)
> VPN сервером-то кто будет, эта циска или сервак внутри сети?

VPN-сервером должна быть сама Циско!


"Cisco VPN-сервер"
Отправлено Aleks305 , 05-Май-11 13:38 
>>> Порекомендуйте, пожалуйста, модель роутера.
>>> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
>>> Спасибо!
>> Посмотри 800-ю серию (например Cisco 881)
>> VPN сервером-то кто будет, эта циска или сервак внутри сети?
> VPN-сервером должна быть сама Циско!

А не пробовали посмотреть на бесплатное решение, что-то вроде openvpn с centos. И то и другое бесплатно


"Cisco VPN-сервер"
Отправлено Camb , 05-Май-11 18:42 
>>>> Порекомендуйте, пожалуйста, модель роутера.
>>>> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
>>>> Спасибо!
>>> Посмотри 800-ю серию (например Cisco 881)
>>> VPN сервером-то кто будет, эта циска или сервак внутри сети?
>> VPN-сервером должна быть сама Циско!
> А не пробовали посмотреть на бесплатное решение, что-то вроде openvpn с centos.
> И то и другое бесплатно

нет, начальник требует циско.


"Cisco VPN-сервер"
Отправлено LV_X , 05-Май-11 20:40 
Ищите здесь:
http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp


"Cisco VPN-сервер"
Отправлено Camb , 06-Май-11 08:14 
> Ищите здесь:
> http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp

спасибо, LV_X. сложная утилита ))


"Cisco VPN-сервер"
Отправлено merko , 06-Май-11 04:26 
>>>>> Порекомендуйте, пожалуйста, модель роутера.
>>>>> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
>>>>> Спасибо!
>>>> Посмотри 800-ю серию (например Cisco 881)
>>>> VPN сервером-то кто будет, эта циска или сервак внутри сети?
>>> VPN-сервером должна быть сама Циско!
>> А не пробовали посмотреть на бесплатное решение, что-то вроде openvpn с centos.
>> И то и другое бесплатно
> нет, начальник требует циско.

если начальник требует циско - это хорошо))

бери 881-ю циску
а с клиентской стороны будешь ставить Cisco VPN Client на винду, поднимать впн и все.


"Cisco VPN-сервер"
Отправлено Camb , 06-Май-11 07:30 
>[оверквотинг удален]
>>>>> Посмотри 800-ю серию (например Cisco 881)
>>>>> VPN сервером-то кто будет, эта циска или сервак внутри сети?
>>>> VPN-сервером должна быть сама Циско!
>>> А не пробовали посмотреть на бесплатное решение, что-то вроде openvpn с centos.
>>> И то и другое бесплатно
>> нет, начальник требует циско.
> если начальник требует циско - это хорошо))
> бери 881-ю циску
> а с клиентской стороны будешь ставить Cisco VPN Client на винду, поднимать
> впн и все.

merko, скажи пож-ста, а возможно ли такое на серии 1900 ?
если да, то посоветуйте модель.

и бесплатен ли софт "Cisco VPN  Client" ?


"Cisco VPN-сервер"
Отправлено merko , 11-Май-11 05:38 
>[оверквотинг удален]
>>>> А не пробовали посмотреть на бесплатное решение, что-то вроде openvpn с centos.
>>>> И то и другое бесплатно
>>> нет, начальник требует циско.
>> если начальник требует циско - это хорошо))
>> бери 881-ю циску
>> а с клиентской стороны будешь ставить Cisco VPN Client на винду, поднимать
>> впн и все.
> merko, скажи пож-ста, а возможно ли такое на серии 1900 ?
> если да, то посоветуйте модель.
> и бесплатен ли софт "Cisco VPN  Client" ?

19 серия это же коммутатор...


"Cisco VPN-сервер"
Отправлено fantom , 12-Май-11 09:53 
>[оверквотинг удален]
>>>>> И то и другое бесплатно
>>>> нет, начальник требует циско.
>>> если начальник требует циско - это хорошо))
>>> бери 881-ю циску
>>> а с клиентской стороны будешь ставить Cisco VPN Client на винду, поднимать
>>> впн и все.
>> merko, скажи пож-ста, а возможно ли такое на серии 1900 ?
>> если да, то посоветуйте модель.
>> и бесплатен ли софт "Cisco VPN  Client" ?
> 19 серия это же коммутатор...

У вас устаревшая информация
ISR G2 1921 и ISR G2 1941 - РОУТЕРЫ!, причем циска называет их
Cisco 1900 Series Integrated Services Router


"Cisco VPN-сервер"
Отправлено Camb , 10-Май-11 18:37 
Люди-человеки!

Одни предлагают ASA 5500.
А нужна ли мне ASA?

Потолок денег 2000 $.

merko, может лично спишемся?


"Cisco VPN-сервер"
Отправлено merko , 11-Май-11 05:33 
> Люди-человеки!
> Одни предлагают ASA 5500.
> А нужна ли мне ASA?
> Потолок денег 2000 $.
> merko, может лично спишемся?

вот посмотри
http://www.ciscolab.ru/security/39-vyhod-vpn-klienta-v-inter...

я это дело настраивал на 871 модели, сейчас такие вроде не продают, но есть 881-ые

какое количество клиентов планируется?


"Cisco VPN-сервер"
Отправлено Camb , 11-Май-11 11:15 
>> Люди-человеки!
>> Одни предлагают ASA 5500.
>> А нужна ли мне ASA?
>> Потолок денег 2000 $.
>> merko, может лично спишемся?
> вот посмотри
> http://www.ciscolab.ru/security/39-vyhod-vpn-klienta-v-inter...
> я это дело настраивал на 871 модели, сейчас такие вроде не продают,
> но есть 881-ые
> какое количество клиентов планируется?

спасибо за отклик!
для инета должно быть 2 ethernet порта:
1 - основной ethernet 40 Mbit
2 - резервный ethernet 40 Mbit

надо организовать DMZ зону для 2-3х серверов внутри сети
ну и пустить народ в интернет.

одновременно 40 человек работают в интернете
одновременно планируется работа 10 человек из дома по vpn.
хочу еще чтоб был Wi-Fi

------------
мне советовали 1941W + vlan-коммутатор недорогой DLink-vlan-коммутатор  (ибо в базовой модели 2 eth порта, а мне нужен еще один или два для DMZ и lan)


"Cisco VPN-сервер"
Отправлено merko , 11-Май-11 11:35 
>[оверквотинг удален]
> 2 - резервный ethernet 40 Mbit
> надо организовать DMZ зону для 2-3х серверов внутри сети
> ну и пустить народ в интернет.
> одновременно 40 человек работают в интернете
> одновременно планируется работа 10 человек из дома по vpn.
> хочу еще чтоб был Wi-Fi
> ------------
> мне советовали 1941W + vlan-коммутатор недорогой DLink-vlan-коммутатор  (ибо в базовой
> модели 2 eth порта, а мне нужен еще один или два
> для DMZ и lan)

ну вот, а началось все с одного VPN сервера))

на счет D-Link'а ничего не скажу т.к. не имел с ним дела.

Для резервирования каналов можно посмотреть Cisco 1800 серии или 2800, но не знаю как там с вайфаем... вроде есть модельки с ним

Сам использую в 2801 на которой настроено резервирование каналов.


"Cisco VPN-сервер"
Отправлено Camb , 11-Май-11 20:11 
>[оверквотинг удален]
>> хочу еще чтоб был Wi-Fi
>> ------------
>> мне советовали 1941W + vlan-коммутатор недорогой DLink-vlan-коммутатор  (ибо в базовой
>> модели 2 eth порта, а мне нужен еще один или два
>> для DMZ и lan)
> ну вот, а началось все с одного VPN сервера))
> на счет D-Link'а ничего не скажу т.к. не имел с ним дела.
> Для резервирования каналов можно посмотреть Cisco 1800 серии или 2800, но не
> знаю как там с вайфаем... вроде есть модельки с ним
> Сам использую в 2801 на которой настроено резервирование каналов.

а как мне быть с тем, что у роутера 2 eth порта? а мне нужно 2 - на интернет, 1 - на локалку, и на несколько серверов в dmz ?

верно ли, что это реализуется при помощи vlan'ов коммутатора.

спасибо.


"Cisco VPN-сервер"
Отправлено Merridius , 05-Май-11 22:22 
>>> Порекомендуйте, пожалуйста, модель роутера.
>>> Хочу из дома подключаться по VPN, и быть "как-будто" в офисе.
>>> Спасибо!
>> Посмотри 800-ю серию (например Cisco 881)
>> VPN сервером-то кто будет, эта циска или сервак внутри сети?
> VPN-сервером должна быть сама Циско!

Все зависит от ваших потребностей.


"Cisco VPN-сервер"
Отправлено tanker , 11-Май-11 21:11 
правильно советовали ASA,
возьми ASA5505-SEC-BUN-K9
и отдельно точку доступа, например AIR-AP1131
если хочешь именно на роутере,
то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW (это свитч модуль на 4 порта)
И в первом и во втором случае, как раз впишешься в 2000$  

"Cisco VPN-сервер"
Отправлено Camb , 11-Май-11 22:33 
> правильно советовали ASA,
> возьми ASA5505-SEC-BUN-K9
> и отдельно точку доступа, например AIR-AP1131
> если хочешь именно на роутере,
> то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW
> (это свитч модуль на 4 порта)
> И в первом и во втором случае, как раз впишешься в 2000$

спасибо за отклик!

1. пож-ста, посмотри выше мои требования (про резервный канал)
2. 2811.. 2911 тоже можно так ведь?
так ведь 2911 он и голос поддерживает (на будущее)..

и мне бы К8, по возможности.


"Cisco VPN-сервер"
Отправлено tanker , 12-Май-11 09:50 
>[оверквотинг удален]
>> и отдельно точку доступа, например AIR-AP1131
>> если хочешь именно на роутере,
>> то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW
>> (это свитч модуль на 4 порта)
>> И в первом и во втором случае, как раз впишешься в 2000$
> спасибо за отклик!
> 1. пож-ста, посмотри выше мои требования (про резервный канал)
> 2. 2811.. 2911 тоже можно так ведь?
> так ведь 2911 он и голос поддерживает (на будущее)..
> и мне бы К8, по возможности.

в случае 2811 (2821,2851) можете залить какой угодно софт, хоть K9, хоть голос, а можете и то и другое одновременно, купив в самой базовой комплектации.
в случае 2911 нужно сразу покупать ту комплектацию (bundle) которую планируете использовать, так как в этой серии используется аппаратная проверка лицензии.

резервный канал будет работать на всех выше описанных роутерах


"Cisco VPN-сервер"
Отправлено MRK1 , 12-Май-11 10:13 
Возможно, будет интересно,
могу Вам предложить новый в коробке CISCO2821
и модули HWIC-4ESW  и HWIC-AP-G-E  
стоимость комплекта из трех позиций, составляет 62 000р.

Москва
обращайтесь email: grainn@hotbox.ru


"Cisco VPN-сервер"
Отправлено merko , 12-Май-11 11:43 
> если хочешь именно на роутере,
> то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW
> (это свитч модуль на 4 порта)

самое порядочное решение)



"Cisco VPN-сервер"
Отправлено addon9 , 12-Май-11 13:24 
Продам CISCO1841 Wireless Bundle  новые и б/у

Комплектация: шасси CISCO1841 (DRAM/FLASH 256MB/64Mb), установлен модуль HWIC-AP-G-E и модуль HWIC-4ESW
Цена б/у комплекта 28 000р.
Цена нового комплекта 30 000р.

возможна продажа только шасси и модулей:
CISCO1841 (32/128) новое в коробке - 18 000р.
CISCO1841 (32/128) б/у - 15 000р.
HWIC-AP-G-E  - 8 000р.
HWIC-4ESW - 5 000р.

Москва
по всем вопросам пишите в почту lwp_st@land.ru



"Cisco VPN-сервер"
Отправлено tanker , 12-Май-11 22:00 
> Комплектация: шасси CISCO1841 (DRAM/FLASH 256MB/64Mb), установлен модуль HWIC-AP-G-E и модуль HWIC-4ESW

хорошее решение, если хватит производительности под текущие задачи



"Cisco VPN-сервер"
Отправлено Camb , 13-Май-11 07:45 
>> если хочешь именно на роутере,
>> то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW
>> (это свитч модуль на 4 порта)
> самое порядочное решение)

спасибо, парни!


"Cisco VPN-сервер"
Отправлено Camb , 19-Май-11 21:38 
>> если хочешь именно на роутере,
>> то 2811 и старше и модули HWIC-AP-G-E  (WI-FI модуль) и HWIC-4ESW
>> (это свитч модуль на 4 порта)
> самое порядочное решение)

Cisco Configuration Tool HWIC-AP-G-E - ругается на него!!