25. februar 2002 - 09:58Der er
6 kommentarer og 2 løsninger
VPN/dVPN løsning til et NT miljø?
Hej folkens,
Jeg søger lidt nogle VPN/dVPN løsninger til et NT netværk... Kravene til denne løsning, er at den kan fungere gennem Proxy servere, firewalls og NAT enheder, UDEN at man har åben for UDP trafik eller nogle andre porte, ud over 80 (HTTP) og evt. 443 (SSL). Det ville være dejligt hvis man også kan bruge sin VPN løsning som dVPN løsning, Dial-up Virtual Privat Network, da vi også har brugt for dette somme tider...
Er der nogle som kender en løsning til dette? Vi kender til en fra infoexpress, men denne kommer til at koste 1000,- ca. pr. computer, og det er lidt i overkanten ;)
Håber på nogle hurtige svar, da de høje herre er ved at lave budget :)
Har du tænkt på RAS fra Microsoft? -Eller er det ikke sikerhed nok? :-)
-Man kunne evt. (hvis I kører proxy) sætte proxyserveren/firewall'en til kun at accepterer IP adresser som er opgivet af dig/administratoren! -Derved opnås rimelig sikkerhed for at det kun er medarbejderne/deres IP'er som kan connecte til din VPN forbindelse.
Der er flere grundte til at denne løsning ikke er acceptabel.
1) Den certifikat server man skal sætte op er "lidt dyr". 2) Denne løsning kan ikke tåle at blive smidt igennem NAT og Proxy etc.
Plus et par andre ting som kan være lige meget ;)
Men den løsning vi har nu (global firma løsning) er næsten god nok, vi tænker bare på lidt preformance og så skal vi have vores egen VPN gateway... Opstart vil bare blive ca. 1000,- pr. pc, ca vi så skal købe licencer igen, og ikke bruge de globale vi har (meget billige :))
Så jeg søger sådan set en løsning som er lige så flexibel som den fra InfoEkspress, bare til en lidt mere fornuftig pris.
Jeg ved der også er den fra Cisco, som i den nye version kan tåle NAT, proxy mv. men jeg har ikke undersøgt nærmere på denne... Nogle som har erfaring med denne, så er jeg int. i at høre om det også :)
Hvad med en brandmur med integreret VPN IPSec!?? -Eller skal jeres nuværende firewall blive uanset hvad? Dem kan man få ned til ca. 10.000,- jeg ved godt det er meget dyrt hvis I kun er 10-20 i firmaet, men med 100 medarbejdere ville det måske være en overvekelse værd!
Vores firewall understytter IPSec, men nu hvor jeg er ved at vågne kommer jeg til at tænke på at problemet ikke er vores firewall, men alle de firewall og proxy servere som folk har der hjemme, ude hos kunder osv osv osv... Det er et problem, som er lidt svært at omgå...
Så derfor skal VPN løsningen kunne omgå dette... :(
Hmm... Ikke umildbart noget jeg kan bruge, men er lidt point for indsatsen :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.