<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Посоветуйте PIX для следующей конфигурации</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html</link>
    <description>Добрый день. Есть такая задача: центральный офис и 5 в других городах. В центральном пользователей до 70, в городах до 30. Хочу поднять vpn ipsec для объединения сеток - подбираю оборудование: pix 525 в офисе и 515e в городах. Вопрос следующий - потянет ли по производительности (вместе они вроде работают?)? Или все же использовать везде 515e?&lt;br&gt;</description>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (mt)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#18</link>
    <pubDate>Thu, 29 Nov 2007 20:54:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;он абсолютно для других целей создан. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Dxer, читайте циску, прежде чем спорить: &lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns142/netbr09186a00801f0a72.html &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Для терминации серьезных site-to-site VPN позиционируются именно маршрутизаторы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне пора CCIE заканчивать :o) и переходить на &quot;серьезные&quot; VPN... &lt;br&gt;&lt;br&gt;У маршрутизатора как раз эти задачи :) решать что куда направить и как (т.е. инкапсултровать, GRE, IPSec, *TP, ...).&lt;br&gt;&lt;br&gt;В качестве CPE или border PIX (он же ASA) решение не то что бы плохое - негибкое. GRE нет, PBR нет, OSPF так себе, ничего кроме ethernet нет.&lt;br&gt;&lt;br&gt;Другое дело если в филиале бордер уже на чем-то организован и нужно протащить тунель за него - да, будет хороший фаерволл и vpn  на нем... &lt;br&gt;&lt;br&gt;А вообще у PIX/ASA слишком много дизайн-ограничений что бы использовать их слишком близко к</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (dxer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#17</link>
    <pubDate>Thu, 29 Nov 2007 14:08:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вот это ненадо. Семейство Cisco Security Appliances позиционирует как Site-to-Site/Remote access/SSL vpn &lt;br&gt;&amp;gt;&amp;gt;концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт &lt;br&gt;&amp;gt;&amp;gt;IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и &lt;br&gt;&amp;gt;&amp;gt;он абсолютно для других целей создан. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Dxer, читайте циску, прежде чем спорить: &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns142/netbr09186a00801f0a72.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для терминации серьезных site-to-site VPN позиционируются именно маршрутизаторы. &lt;br&gt;&lt;br&gt;мне пора CCIE заканчивать :o) и переходить на &quot;серьезные&quot; VPN...&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (www.bc.ru Дмитрий Перов)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#16</link>
    <pubDate>Thu, 29 Nov 2007 13:35:57 GMT</pubDate>
    <description>&amp;gt;Вот это ненадо. Семейство Cisco Security Appliances позиционирует как Site-to-Site/Remote access/SSL vpn &lt;br&gt;&amp;gt;концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт &lt;br&gt;&amp;gt;IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и &lt;br&gt;&amp;gt;он абсолютно для других целей создан. &lt;br&gt;&lt;br&gt;Dxer, читайте циску, прежде чем спорить:&lt;br&gt;http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns142/netbr09186a00801f0a72.html&lt;br&gt;&lt;br&gt;Для терминации серьезных site-to-site VPN позиционируются именно маршрутизаторы.&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (dxer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#15</link>
    <pubDate>Thu, 29 Nov 2007 11:51:20 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот это ненадо. Семейство Cisco Security Appliances позиционирует как Site-to-Site/Remote access/SSL vpn &lt;br&gt;&amp;gt;&amp;gt;концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт &lt;br&gt;&amp;gt;&amp;gt;IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и &lt;br&gt;&amp;gt;&amp;gt;он абсолютно для других целей создан. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Где можно почитать, что и как компания Cisco позиционирует? &lt;br&gt;&lt;br&gt;www.cisco.com&lt;br&gt;&lt;br&gt;клацайте Product &amp; services.&lt;br&gt;и ходите по всей линейке продктор изучая data sheet.&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (Олег)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#14</link>
    <pubDate>Thu, 29 Nov 2007 11:24:20 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Вот это ненадо. Семейство Cisco Security Appliances позиционирует как Site-to-Site/Remote access/SSL vpn &lt;br&gt;&amp;gt;концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт &lt;br&gt;&amp;gt;IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и &lt;br&gt;&amp;gt;он абсолютно для других целей создан. &lt;br&gt;&lt;br&gt;Где можно почитать, что и как компания Cisco позиционирует?&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (dxer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#13</link>
    <pubDate>Wed, 28 Nov 2007 12:29:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2) ASA - пхорошие железки, но Cisco не позиционирует их как устройтсва &lt;br&gt;&amp;gt;site-to-site VPN. &lt;br&gt;&amp;gt;Для этих целей служат именно маршрутизаторы. Например, взять ту же полезную функцию &lt;br&gt;&amp;gt;DMVPN -- ее умеют только маршрутизаторы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если еще не определились с оборудованием - звоните&#092;пишите, подберем оптимальное решение исходя &lt;br&gt;&amp;gt;из тех сервисов, которые Вы ожидаете от сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дмитрий Перов &lt;br&gt;&amp;gt;(495) 937-1606, www.bc.ru &lt;br&gt;&lt;br&gt;Вот это ненадо. Семейство Cisco Security Appliances позиционирует как Site-to-Site/Remote access/SSL vpn концентратора... Да она не умеет pptp/l2tp... Но в плане терминатора Сайт-ту-сайт IPSec - лучшее решение. И потом у маршрутизаторов другие задачи и он абсолютно для других целей создан. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (www.bc.ru)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#12</link>
    <pubDate>Wed, 28 Nov 2007 12:07:55 GMT</pubDate>
    <description>&amp;gt;Почитаю, нужно матчасть подучить по циске. &lt;br&gt;&lt;br&gt;1) PIX - динозавры, через пару месяцев снимаются с производства&lt;br&gt;2) ASA - пхорошие железки, но Cisco не позиционирует их как устройтсва site-to-site VPN.&lt;br&gt;Для этих целей служат именно маршрутизаторы. Например, взять ту же полезную функцию DMVPN -- ее умеют только маршрутизаторы.&lt;br&gt;&lt;br&gt;Если еще не определились с оборудованием - звоните&#092;пишите, подберем оптимальное решение исходя из тех сервисов, которые Вы ожидаете от сети.&lt;br&gt;&lt;br&gt;Дмитрий Перов&lt;br&gt;(495) 937-1606, www.bc.ru&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (screepah)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#11</link>
    <pubDate>Tue, 27 Nov 2007 09:57:23 GMT</pubDate>
    <description>Почитаю, нужно матчасть подучить по циске.&lt;br&gt;&lt;br&gt;&amp;gt;У меня 525 в одной московской домашней сетке 8000 юзерей натит - &lt;br&gt;&amp;gt;вот это для неё хорошая нагрузка под 40&#037; в вечерние часы, &lt;br&gt;&amp;gt;с учётом любителей торрентов на анлимитед канале. &lt;br&gt;&lt;br&gt;Ясно, тогда однозначно 525 слишком мощная будет.&lt;br&gt;</description>
</item>

<item>
    <title>Посоветуйте PIX для следующей конфигурации (dxer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14943.html#10</link>
    <pubDate>Tue, 27 Nov 2007 09:54:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Какой трафик пиковый между офисами будет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Примерный трафик в районе 15-20 мбит/сек в среднем (не пиковое) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ASA 5510 у меня на одном из предприятии отлично держит 45 мегабит/с &lt;br&gt;&amp;gt;&amp;gt;3DES трафика аппаратно суммарно с 40 территориально-распределенными хостами MPLS сети :) &lt;br&gt;&amp;gt;&amp;gt;При этом crypto процесс не сьедает больше 18&#037; в пике! &lt;br&gt;&amp;gt;&amp;gt;Просто в твоем случае, железки будут простаивать  &quot;гоняя воздух&quot; в аппаратной. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ого, действительно &quot;гоняя воздух&quot; получится. Ок, спасибо за консультацию! &lt;br&gt;&lt;br&gt;почитай на cisco.com возможности тех или иных Security Appliance-девайсов. Там немного завышены показатели, ну в среднем оценить можно, что тебе необходимо.&lt;br&gt;&lt;br&gt;У меня 525 в одной московской домашней сетке 8000 юзерей натит - вот это для неё хорошая нагрузка под 40&#037; в вечерние часы, с учётом любителей торрентов на анлимитед канале.&lt;br&gt;</description>
</item>

</channel>
</rss>
