Roteador para criação de VPN de site para site para provedor de servidor usando o Cisco ASA 5540

1

Temos servidores dedicados hospedados por terceiros, nos conectamos a eles por meio de uma VPN. Meu provedor de servidor usa o Cisco ASA 5540 como dispositivos VPN.

Atualmente, estamos usando clientes de software em máquinas individuais para se conectar a essa VPN:

Cisco VPN Client
Shrew Soft VPN Connect

No entanto, estou tentando comprar um novo roteador de balanceamento de carga para o nosso escritório e pensei que essa poderia ser uma oportunidade para que as tarefas do cliente VPN fossem assumidas pelo hardware. Poderíamos então criar um túnel VPN permanente que pudesse ser usado por qualquer pessoa na rede sem a necessidade de um software cliente. Infelizmente eu não sou o mais bem informado sobre esse tipo de coisa, então é:

1) Este é um objetivo realizável?

Em seguida, preciso saber de que tipo de hardware necessitarei. Eu não estou olhando para gastar muito dinheiro com isso (~ $ 500), tão duvidoso que posso pagar qualquer kit da Cisco. Portanto, este é o candidato mais promissor que já vi (no que diz respeito ao meu conhecimento limitado):

Draytek Vigor 2955 - link

2) Isso seria compatível com o kit da Cisco que meu provedor de servidor usa?
3) Se não, há alguma alternativa que eu deva considerar?

Muito obrigado antecipadamente.

    
por TheKeys 07.04.2010 / 13:23

2 respostas

1

Veja as seguintes alternativas para se manter dentro do seu orçamento:

  • Cisco ASA5505 (sim, está dentro do seu orçamento, mas se você não fizer SSL VPNs)
  • Juniper SSG5
  • Juniper SRX100

Suponho que, como isso é para o seu escritório, essa é uma quantidade relativamente baixa de largura de banda.

    
por 07.04.2010 / 15:21
0

Eu não sei sobre o Draytek. Mas se você estiver usando o Cisco VPN Client (provavelmente no Windows), tente usar o vpnc de uma máquina linux. Se (e é muito provável) funcionar, então você poderia usar qualquer máquina Linux como um roteador, e masq / NAT todo o tráfego para o site remoto através do túnel. Há muitas ofertas de roteadores Linux, e acho que você pode gerenciar com uma máquina simples com duas placas de rede.

Eu uso muito isso e funciona como um encanto.

    
por 07.04.2010 / 17:24