Назад | Перейти на главную страницу

Маршрутизатор для создания межсайтовой VPN для провайдера сервера с использованием Cisco ASA 5540

У нас есть выделенные серверы, размещенные для нас третьей стороной, мы подключаемся к ним через VPN. Мой поставщик серверов использует Cisco ASA 5540 в качестве устройств VPN.

В настоящее время мы используем программные клиенты на отдельных машинах для подключения к этой VPN:

Клиент Cisco VPN
Shrew Soft VPN Connect

Тем не менее, я собираюсь приобрести новый маршрутизатор с балансировкой нагрузки для нашего офиса и подумал, что это может быть возможностью взять на себя функции клиента VPN на оборудование. Затем мы могли бы создать постоянный VPN-туннель, который мог бы использовать любой в сети без необходимости программного клиента. К сожалению, я не очень разбираюсь в таких вещах, поэтому:

1) Это достижимая цель?

Затем мне нужно знать, какое оборудование мне понадобится. Я не собираюсь тратить на это много денег (~ 500 долларов), поэтому сомневаюсь, что могу позволить себе какой-либо комплект Cisco. Таким образом, это самый многообещающий кандидат, которого я видел (насколько я знаю):

Драйтек Вигор 2955 - http://www.draytek.co.uk/products/vigor2955.html

2) Будет ли это совместимо с комплектом Cisco, который использует мой поставщик серверов?
3) Если нет, то какие альтернативы мне следует рассмотреть?

Спасибо заранее.

Посмотрите на следующие альтернативы, чтобы не выходить за рамки своего бюджета:

  • Cisco ASA5505 (да, это в рамках вашего бюджета, но если вы не используете SSL VPN)
  • Можжевельник SSG5
  • Можжевельник SRX100

Я предполагаю, что, поскольку это для вашего офиса, это относительно низкая пропускная способность.

Насчет Драйтека не знаю. Но если вы используете Cisco VPN Client (возможно, в Windows), попробуйте использовать vpnc с машины linux. Если (и это весьма вероятно), что это работает, вы можете использовать любую машину Linux в качестве маршрутизатора и замаскировать / NAT весь трафик на удаленный сайт через туннель. Есть много предложений маршрутизаторов linux, и я думаю, что вы можете справиться с простой машиной с двумя сетевыми картами.

Я использую это много, и это работает как шарм.