Нужен совет: ADSL и VPN для небольшой компании
Мне нужен совет по приобретению модема / маршрутизатора ADSL для небольшой компании.
В настоящее время мы используем услугу iBurst Wireless для подключения к Интернету. У меня есть настольный модем iBurst, который подключается к маршрутизатору Netgear WNR2000 через Ethernet. Я использую Netgear WNR2000 для развертывания беспроводной сети.
Я также настроил VPN с использованием Windows Server 2003 и включил настройки VPN Passthrough на маршрутизаторе Netgear. Я могу без проблем подключиться к офисной сети удаленно. Однако проблема, которую я прочитал, заключается в том, что Netgear WNR2000 поддерживает VPN-транзит только для одного сеанса. Это просто недостаточно хорошо. Мне нужно иметь возможность поддерживать как минимум 3 одновременных VPN-подключения, и до 5 в ближайшем будущем.
Сейчас я отменяю свою услугу iBurst Wireless и только что установил мою линию ADSL. Мне нужно купить модем ADSL, и сейчас самое время подумать о том, как оправдать мои инвестиции в будущем. Мне нужен хороший ADSL-модем, который позволит мне поддерживать как минимум 5 одновременных или более VPN-подключений, не ломая банк. Мой бюджет около 150-200 грн.
Я считаю, что мой текущий маршрутизатор Netgear WNR2000 будет бесполезен, за исключением, может быть, расширения моей беспроводной сети в будущем. Есть ли решение, в котором я все еще могу использовать свой Netgear WNR2000 для WiFi, например, для подключения более дешевого ADSL-модема без WiFi к маршрутизатору Netgear?
Если нет, то какой модем / маршрутизатор ADSL с поддержкой WiFi, который поддерживает как минимум 5 сквозных соединений VPN, вы можете порекомендовать?
Подводя итог, мне нужен модем / маршрутизатор ADSL, который:
- ADSL & ADSL2 + совместимый
- имеет встроенный 802.11n 270/300 Мбит / с WiFi (если эта функция не слишком сильно увеличивает цену)
- поддерживает не менее 5 VPN-соединений с использованием VPN
РЕДАКТИРОВАТЬ: Ответ 2.10 в следующем FAQ меня немного волнует - Что такое VPN/ несколько VPN Pass-through?
4 ответа
Придерживайтесь своего модема.
Затем возьмите Mikrotik 750 o 450 или одного из их G-аналогов, чтобы выполнить маршрутизацию для вас. Модем остается работать только как модем.
Тогда, естественно, вы лучше понимаете, что вы делаете - это профессионалы высшего класса.
Предполагая, что в сети есть что-то ценное, вам нужен брандмауэр. Защита от ADSL-маршрутизаторов едва достаточна для домашней сети потребителя... не для бизнеса.
1 / Используйте любую модель ADSL, которую вам предоставляет провайдер DSL, и держите ее в режиме "мост / сквозной режим".
2 / Получите хороший, надежный брандмауэр бизнес-класса.
- SonicWall TZ100 превосходен и стоит 300 долларов США. Есть опция для встроенной беспроводной связи еще за 100 долларов США. Он предлагает как IPSec, так и SSL VPN, но поставляется только с двумя лицензиями VPN.
- Astaro Security Gateway 100 также является высококлассным устройством. Это стоит немного больше, но не имеет отдельного лицензирования VPN. Существует отдельная беспроводная точка доступа Astaro, которой управляет ASG, по цене около 120 долларов США.
- Cisco RV110W выглядит интересно, хотя я никогда не использовал его, и я не верю, что Cisco будет недорогой, даже если они выглядят.
DrayTek 2820N
http://www.draytek.co.uk/products/vigor2820.html
Помимо Wireless N, это Dual WAN-маршрутизатор, поддерживающий ADSL/ADSL2, вы даже можете приобрести дешевый ADSL-модем и подключить другую ADSL-линию ко 2-му WAN-порту, или если у вас есть 2-й кабельный интернет-соединение или оконечная арендная линия по Ethernet, который может напрямую войти во 2-й порт WAN этого маршрутизатора. Экономически эффективный и многофункциональный... с DrayTeks никогда не было проблем - поддержка потрясающая. 2820VN также поддерживает VOIP, но поскольку это не ваши требования, вы можете получить 2820N. Он также не взимает плату за любые лицензии VPN, только одна покупка, и вы готовы к работе.
Up to 32 Concurrent VPN Tunnels (incoming or outgoing)
Tunnelling Protocols: PPTP, IPSec, L2TP, L2TP over IPSec
IPSec Main and Agressive modes
Encryption : MPPE and Hardware-Based AES / DES / 3DES
Authentication : Hardware-Based MD5 and SHA-1
IKE Authentication : Pre-shared Key and X.509 Digital Signature
LAN-to-LAN & Teleworker-to-LAN connectivity
DHCP over IPSec
NAT-Traversal ( NAT-T )
Dead Peer Detection (DPD)
VPN Pass-Through
DrayTek 2955 Для этого потребуется модем ADSL (также можно получить драйвер), иметь гораздо большую пропускную способность, больше туннелей vpn (All in one price - no additional licenses
), надежный брандмауэр и DUAL WAN тоже.
http://www.draytek.co.uk/products/vigor2955.html
Оба вышеперечисленных маршрутизатора будут работать либо в Failover
или же Load Balance
В режиме LoadBalance маршрутизатор автоматически балансирует нагрузку исходящего трафика на обеих линиях. Вы можете настроить политики / правила брандмауэра для того, чтобы определенный трафик выходил через определенный порт wan.
Надеюсь, это поможет
Я бы очень хотел посмотреть на Cisco 877W. Они поддерживают ADSL и ADSL2+ (некоторые даже поддерживают Приложение M), имеют встроенный Wi-Fi (не n, но, конечно, a/b/g) и поддерживают до 10 VPN-туннелей.
Вы, вероятно, можете получить один на Ebay за пару сотен долларов без проблем.
Я бы очень хотел использовать отдельное устройство для ваших требований Wi-Fi. Вам действительно нужно 300 Мбит Wi-Fi? Я никогда не видел устройства класса 802.11n, способного поддерживать пропускную способность 300 Мбит.
Я понимаю, что Cisco 887MW имеет поддержку сетей стандарта 802.11n, но я думаю, что вы будете платить значительно больше. (Вероятно ~ 600 долларов)