Форум OlegON > Компьютеры и Программное обеспечение > Железо

ZyXEL ZyWALL 35 EE Межсетевой экран : Железо

20.04.2024 14:29


24.08.2012 16:25
baggio
 
Цитата:
alex_K Тут дело не в качающих, это я уж так написал. Провайдеры конечно разные, смысл одного держать с двумя внешками, если упадет один адрес, дак и второй так же работать не будет.
На счет все вылетят не соглашусь, т.к. IP везде внешние, настроено по протоколу IPSec, т.е. они коннектятся не по внешнему адресу, а по внутреннему. Настроено соединений магазинов с офисом звездой. На счет компа собрать и там все сделать это да, стоит, но например директору я не могу доступ урезать, а она то музыку слушает, то качает ее и тому подобное, урезал раз до 50к, выслушал много о себе. Тут преимущество этого устройства в том, что одновременно два канала держит, вот в чем +, причем жирный. Сейчас если падает канал, то надо перетыкивать шнурок и все перенастраивать, а тут все настроено сразу на два канала и ничего перетыкивать не надо. Особенно в выходные. Пусть даже если они и вылетят, то сразу могут зайти обратно, а не ждать в выходные по пару часов. К тому же покупка железа + покупка программы, не думаю что дешевле выйдет.

Ну тогда озвучь как сейчас настроено...
Потому как даже если IPsec то тебе надо настраивать его на внешний айпи ОДНОГО из интерфейсов...

Тогда либо железки в филиалах должны поддерживать переключение на резервный канал... либо инициатором должен выступать сервер ЦО... но т.к. это IPSEc то насколько я помню.. настраивается внешний IP в двух железках... или я чегото не понимаю?
27.08.2012 08:56
alex_K
 
Цитата:
Little Посмотри на Cisco RV082 Dual WAN VPN Router если уж брать железо.
На счет Cisco надо подумать, посмотреть.

Добавлено через 6 минут 4 секунды
Цитата:
baggio Ну тогда озвучь как сейчас настроено...
Потому как даже если IPsec то тебе надо настраивать его на внешний айпи ОДНОГО из интерфейсов...

Тогда либо железки в филиалах должны поддерживать переключение на резервный канал... либо инициатором должен выступать сервер ЦО... но т.к. это IPSEc то насколько я помню.. настраивается внешний IP в двух железках... или я чегото не понимаю?
Сейчас настроено так, в офисе стоит Dir - 330, имеется внешний адрес, на магазине так же, в офисе прописываем внешку и внутреннюю сеть, что бы видел всю внутреннюю сеть магазина, ну и там так же, т.е. коннектимся из магазина в офис по внутреннему адресу, с офиса в магазин так же. На дирках можно создать одновременно два подключения, соответственно если падает один канал, в офисе с помощью этой штуки продолжает работать дальше на втором, на магазинах так же автоматом переключится на новое подключение. Дело нескольких секунд и магазин работает дальше. Дирка же держит одновременно несколько подключений. А эта штука два Wan. Из-за этого и появилась идея купить железку.
28.08.2012 14:59
izuware
 
Цитата:
alex_K Чем лучше? разница в цене? Держит 2 Wan подключения и распределяет нагрузку?
разница в том что микротик настоящий роутер, WAN-oм можешь назначить любое количество портов, хоть 2 , хоть 20. умеет резать трафик как по ИП так и по портам, включая разные очереди QoS , умеет кучу VPN и прочая . зиксел возможно тоже это все умеет, но я его не знаю. маршрутизаторы по абонентам ставлю давно и стремлюсь к однообразности. сначала был FREESco, потом PFSense, сейчас постепенно всех перевожу на Mikrotik. не скажу что решение самое лучшее но устраивает по цене и функционалу.

тебе есть ещё вариант прошить DIR300 в OpenWRT
29.08.2012 09:36
alex_K
 
Цитата:
izuware разница в том что микротик настоящий роутер, WAN-oм можешь назначить любое количество портов, хоть 2 , хоть 20. умеет резать трафик как по ИП так и по портам, включая разные очереди QoS , умеет кучу VPN и прочая . зиксел возможно тоже это все умеет, но я его не знаю. маршрутизаторы по абонентам ставлю давно и стремлюсь к однообразности. сначала был FREESco, потом PFSense, сейчас постепенно всех перевожу на Mikrotik. не скажу что решение самое лучшее но устраивает по цене и функционалу.

тебе есть ещё вариант прошить DIR300 в OpenWRT
Спасибо
Часовой пояс GMT +3, время: 14:29.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.