Назад | Перейти на главную страницу

Замена / апгрейд проводного роутера RV082 с доступом VPN

Текущая конфигурация

У нас есть два сайта, которые подключены через VPN-туннель от шлюза к шлюзу, используя Маршрутизаторы Cisco RV082. У нас также есть доступ к VPN с использованием QuickVPN для наших сотрудников Windows и PPTP для тех немногих из нас, кто использует Mac OS X или Ubuntu Linux.

Надежность и производительность QuickVPN RV082 всегда оставляли желать лучшего. Один из наших RV082 начинает работать нестабильно, поэтому я заинтересован в покупке замены.

Вопрос

Стоит ли покупать еще один RV082 или есть лучшее решение для нашей желаемой конфигурации? На данный момент я заинтересован только в замене одного из двух RV082, поэтому, если бы мы купили что-то еще, у него была бы возможность создать VPN-туннель с нашим удаленным сайтом.

Желаемая конфигурация

Возможные варианты

Обновление после обновления

В понедельник, 20 июня 2011 г., мы заменили Cisco RV082 маршрутизаторы ПК Двигатели ' АЛИКС SBC работает pfSense версия 2.0-RC3 (i386). Пока что мы очень довольны обновлением. Преимущества включают:

Я предлагаю Cisco ASA 5505 security + лицензия. ASA 5505 допускает до 10 одновременных сеансов ipsec vpn и 2 сеанса SSL vpn. Дополнительная лицензия на 50 клиентов SSL стоит около 100 $.

Но, как сказал SkinnyGeek1010, pfsense на дешевом оборудовании сделает свое дело. Я купил watchguard x500 на ebay примерно за 80 $ и заменил ОС на pfsense, вы тоже можете использовать Linux. Он поставляется с процессором Celeron 1,2 ГГц, оперативной памятью 256 МБ и 64 МБ CF (который может быть заменен на 4 ГБ). Watchguard x500, x700 и x1000 аппаратно одинаковы.

Если вы открыты для продуктов, отличных от Cisco, проверьте pfSense. Его можно настроить как маршрутизатор, брандмауэр и openVPN как устанавливаемый пакет. Я считаю, что вы также можете настроить его только для работы в качестве автономного VPN-сервера. В openVPN клиент будет работать в Windows, OS X и Linux. Раньше я использовал QuickVPN, но было очень сложно поддерживать его все время в рабочем состоянии.

Я лично использую pfSense на сервере SuperMicro Atom 1U, и он всегда отлично работает. Если вы в конечном итоге решите это сделать, я бы порекомендовал их книга на Amazon, это действительно помогает прояснить настройку.