Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: info vpn

  1. #1

    info vpn

    ciao a tutti
    nella nostra azienda abbiamo un progetto per la realizzazione di una vpn con un'altra azienda siciliana e una azienda che ha sede negli stati uniti.

    stiamo facendo un po di documentazione
    vi chiedo un paio di cosette

    noi useremo possibilmente un server linux, allo stato attuale delle cose non saprei nelle altre città se useranno un server linux o microsoft ma questo non è un problema. Conosco già parecchio software per accesso remoto tra i vari sistemi.

    La mia domanda è più a livello di router

    cerchiamo router con una buona cifratura dei dati, firewall e che garantisca una ottima affidabilità.
    Su cosa indirizzarmi?? cisco?? modelli in particolare??

  2. #2

    io direi

    ti consiglio cio che noi abbiamo svolto da un cliente con sedi in 6 citta' italiane ... ovvero :
    -router zyxel con reindirizzamento completo sul firewall di tutte le porte ( se poi lo vuoi migliore prendi cisco ma non lo reputo necessario )
    -come firewall per criptazione delle vpn abbiamo adottato un sistema autocostruito con p4 1.8 256 ram e hdd 40 gb con 3 sk di rete , linux con shorewall su
    -il resto pejnso tu sappia piazzare un server in dmz e i client in net
    dal cliente tale configurazione permette a 5 sedi di lavorare su quella di venezia senza nessun problema , loro lavorano in terminale su un 2000 server il totale del carico sono 5 vpn e su ciascuna di esse ci stanno su minimo 3 pc
    se ti servono maggiori dettagli non hai che da chiedere

  3. #3
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    io con freeswan e un p166 con 48Mb Ram cripto
    fino a 4.5Mbit di banda, e il server fa pure altro...

  4. #4
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    ecco un argomento interessante.. non dal punto di vista di vpn..
    anche io consiglio zyxel con port forwarding di tutte le porte tranne la 23 per la gestione da remoto del router con ip cablato..
    e dietro un firewall HW della fortigate..

    cmq opinioni...

    ecoo mi chiedevo come fate a stabilire che quella tot macchina riesce a gestire tot VPN - una certa mole di criptazione. ecc...

    insomma come fate a stabilire il carico di lavoro che la macchina potrà avere?

    ciaooo
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  5. #5
    ciao a tutti
    grazie per le risposte, molto utili e precise.
    Sottopongo la questione ai miei collaboratori

    a presto per nuove domande
    ciauzzz

  6. #6

    Re: re

    Originariamente inviato da indre
    come fate a stabilire il carico di lavoro che la macchina potrà avere?

    ciaooo
    interessante

  7. #7
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    vi dico come ho fatto io, ho configurato la VPN e poi ho usato iperf che è un programma che calcola la banda disponibile su una rete qualsiasi, ho usato anche l'opzione che permette di inviare un flusso di pacchetti a una determinata velocità e ho visto che il server reggeva bene (iperf da pure la percentuale di errori) fino a quella banda poi iniziavano gli errori e la CPU era al 100% naturalmente. Per quanto riguarda il numero dei tunnel questo non incide significativamente se il numero non è esagerato (diciamo fino a 200). Naturalmente le prestazioni variano anche in relazione all'algoritmo di criptazione utilizzato, la versione che uso io di freeswan non supporta l'aes (entre opeswan ora si) quindi io uso il 3DES cmq ci sono algoritmi più leggeri tipo il TwoFish anche se meno sicuri, cmq l'AES dovrebbe essere più leggere e più sicuro.

  8. #8

    ehm

    io soino stato un po piu pratico ... hehehehehe
    funziona .. e per quasto sono stato fortunato

  9. #9
    ciao a tutti
    riuppo il 3d per altre info

    in particolare sul modello di router zyxel

    avendo budget limitato inzialmente i cisco sono da escludere.

    tra l'altro mi servirebbero due tipi di consigli

    la sede centrale deve possibilmente avere un router con opzioni di firewalling ( ma così crescono i prezzi no?)

    le altri sedi, router che permettano il controllo remoto di questo per intervenire come assistenza tecnica.

    come cifratura dati??
    massimo della sicurezza per la sede centrale, che consigliate??

  10. #10
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    Originariamente inviato da Max256
    ciao a tutti
    riuppo il 3d per altre info

    in particolare sul modello di router zyxel

    avendo budget limitato inzialmente i cisco sono da escludere.

    tra l'altro mi servirebbero due tipi di consigli

    la sede centrale deve possibilmente avere un router con opzioni di firewalling ( ma così crescono i prezzi no?)

    le altri sedi, router che permettano il controllo remoto di questo per intervenire come assistenza tecnica.

    come cifratura dati??
    massimo della sicurezza per la sede centrale, che consigliate??
    l'algoritmo più: nuovo, sicuro ed efficiente è l'AES

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.