Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 
 
 
 
 
> Ваша реклама, здесь
 
 
 

  Start new topic Start Poll 

> Ip-Шифратори, кому приходилось работать с такими устройствами? посоветуйте
IVR | Профиль
Дата 9 Июня, 2011, 10:06
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



Нужно обьединить две маленькие локальные сети посредством местных сетипровадеров, возник вопрос о безопасности.
На просторах интернета нашёл решение- шифровать трафик аппаратным способом.
Нужен совет по выбору модели, и где в Симферополе можно пощупать купить сей девайс?


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
1/1334   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon


















_________________
Желающим разместить рекламу смотреть сюдой
/   
Pretender | Профиль
Дата 9 Июня, 2011, 11:11
Quote Post




Group Icon

Группа: Старожил
Сообщений: 2249
Регистрация: 11.10.06
Авторитет: 35
Вне форума

Предупреждения:
(60%) XXX--


а vpn чем не шифрование?smile.gif


____________________
Are you a doсtor???
I'am today......
+79787927860
PMEmail PosterUsers Website
IVR | Профиль
Дата 9 Июня, 2011, 11:33
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



Цитата(Pretender @ 9 Июня, 2011, 9:11)
а vpn чем не шифрование?

то есть? vpn сниферы не могут перехватывать?


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
ktoto | Профиль
Дата 9 Июня, 2011, 11:41
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


ipsec решает эту проблему. рекомендую cisco 860 серий(для маленького офиса) или 870 серий (для офиса побольше). Но смотрите не купите серую NPE.
Как альтернатива кажись еще с ipsec умеет работать Zyxel(вот только что глянул есть такая штука как DrayTek Vigor разных серий с туннелями умеет работать ) или Allied Telesin ( точно модели не скажу). Посмотрите в разделе аппаратных файрволов.
Еще можно купить pix 501(но лично я pixы не очень люблю).
Поставить сервера (с линукс, виндовс итд)на обоих концах не рекомендую. Но на мой взгляд это в большинстве случаев более геморно и в конечном итоге выливается в бОльшую цену владения. Выбор устройства также зависит от того сколько туннелей вы собираетесь использовать ну и естественно от нагрузки.

Отредактировал ktoto - 9 Июня, 2011, 12:16
PM
1/886   
IVR | Профиль
Дата 9 Июня, 2011, 12:15
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



нагрузка 1 -3 Мбит/c
задача к устройству только одна - шифровать!
что посоветуете?


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
ktoto | Профиль
Дата 9 Июня, 2011, 12:19
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


Вам полюбому нужно будет этот зашифрованый трафик маршрутизировать.
А что у вас сейчас за роутер стоит ?
Вобщем если у вас подключение к провайдеру через ethernet то заменяете свои роутеры на CISCO861-K9
если ADSL то CISCO867-K9.

Отредактировал ktoto - 9 Июня, 2011, 12:25
PM
1/886   
IVR | Профиль
Дата 9 Июня, 2011, 12:21
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



пока ничего не стоит, думал свитч ставить


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
ktoto | Профиль
Дата 9 Июня, 2011, 12:29
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


Свитч там наверное не очень подойдет smile.gif Хотя есть свичи третьего уровня например foundry fastiron но они стоят под 10тыс уе.

Но маленькие свичи конечно вам будут нужны чтобы сделать локалку внутри офисов.
насколько я понимаю у вас схема должна быть такая
офис1 - роутер - провайдер1 - интернет - провайдер2 - роутер - офис2.

Отредактировал ktoto - 9 Июня, 2011, 12:31
PM
IVR | Профиль
Дата 9 Июня, 2011, 12:47
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



планировалось так: офис1 - Ip-Шифратор - провайдер1 - Ip-Шифратор - офис2.
офисы расположены недалеко друг от друга, в зоне покрытия сети одного провайдера


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
ktoto | Профиль
Дата 9 Июня, 2011, 13:51
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


Вот смотрите.
Не существует устройств которые только шифруют трафик и больше ничего не делают. Шифрованным трафиком нужно управлять. Грубо говоря шифрованному трафику нужно указать путь куда идти, кроме этого вам скорее всего нужно будет обеспечить выход рабочих станции в интернет (веб, мсн, аська итд). Распознать трафик который нужно шифровать и трафик которые не нужно может только маршрутизатор. Без него вы не обойдетесь никак, поэтому как я уже говорил выше, я бы в ваших условиях взял бы: если подключение к провайдеру через ethernet то - CISCO861-K9,если ADSL то CISCO867-K9.

Добавлено в 13:57
Простой пример :
У меня дома сейчас стоит cisco 881 маршрутизатор. На нем настроено 1 ipsec туннель для voip (что поделаешь smile.gif не хочу чтобы подслушивали) . 1 сервер VPN если нужно вдруг попасть в домашнюю сеть с любой точки интернета. И плюс к этому из дома можно пользоваться всеми благами современного интернета которые не требуют шифрования. Но это еще не всё. Домашняя сеть защищена от возможных посягательств со стороны как провайдера так и из интернета. Если вы поставите просто свитч смысла в шифрах я не вижу никакого. Потому что ваша сеть будет абсолютно прозрачная для любого вида воздействия из вне.

Отредактировал ktoto - 9 Июня, 2011, 13:59
PM
1/886   
IVR | Профиль
Дата 9 Июня, 2011, 16:23
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



то есть сеть наша будет иметь вид
офис1 - CISCO861-K9 - провайдер1 - CISCO861-K9 - офис2. ? я правильно понимаю Вас?
и если появится офис3, то его можно будет подключить к CISCO861-K9(офис1) ?
насколько надёжно шифрование трафика с помощью CISCO861-K9?


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
1/1334   
ktoto | Профиль
Дата 9 Июня, 2011, 19:54
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


Да именно так и будет.
Относительно надежности шифрования могу сказать следующее : Не зря же Российские спецслужбы протянули закон о том что настоящий K9 можно продавать только с разрешения ФСБ. А для всех остальных смертных NPE(no payload encryption). На Украине к счастью таких ограничений пока нет. Но всё таки можно нарваться на контрабандно завезенную NPE из России.

На 861 вы сможете построить 5 шифрованных тунеллей.(т е 5 офисов). Если нужно больше то нужно устройство мощнее.

Но сразу предупрежу стоимость цисок относительно велика по сравнению со всяким хламом типа Длинк итд.
Плюс настройка цисок требует определенной квалификации.
PM
1/886   
Vacony | Профиль
Дата 9 Июня, 2011, 20:06
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5054
Регистрация: 03.02.11
Авторитет: 77
Вне форума

Предупреждения:
(0%) -----


А что хотят офисы делать то ? для чего соединять подсети ?


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
1/6444   
Sammael | Профиль
Дата 9 Июня, 2011, 20:46



Agent of influence
Group Icon

Группа: Banned
Сообщений: 3362
Регистрация: 14.03.08
Авторитет: 50
Вне форума

Предупреждения:
(100%) XXXXX




[Этот пост удален пользователем Sammael]
PMUsers Website
Top
ktoto | Профиль
Дата 9 Июня, 2011, 21:57
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


Цитата(Sammael @ 9 Июня, 2011, 18:46)

геморой на ровном месте....
openvpn само оптимальное решение, не настолько у вас ценная инфа чтобы её аппаратно шифровать,
сеть в итоге выглядеть будет так:
локалка1 - сервер(openvpn сервев) - тырнет - сервер(openvpn клиент) - локалка2
под сервак можно использовать любой до потопный комп(проц от 300 гц оперы от 64 мб)


Самый крутой геморой это как раз таки сервера ставить там где они не нужны. В конце концов есть корпоративные стандарты. Но если уж очень хочется можно и сервера поставить собранные из хлама. Но тогда нужно готовится к тому что в один прекрасный день этот хлам не включится.
PM
1/886   
IVR | Профиль
Дата 9 Июня, 2011, 22:04
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



Цитата(Sammael @ 9 Июня, 2011, 18:46)
геморой на ровном месте....
openvpn само оптимальное решение, не настолько у вас ценная инфа чтобы её аппаратно шифровать,
сеть в итоге выглядеть будет так:
локалка1 - сервер(openvpn сервев) - тырнет - сервер(openvpn клиент) - локалка2
под сервак можно использовать любой до потопный комп(проц от 300 гц оперы от 64 мб)

интернета не будет в схеме!


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
IVR | Профиль
Дата 9 Июня, 2011, 22:08
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



ktoto, Sammael, и всем! всем! всем!
спасибо за ценную информацию.
кто подскажет? где в Симферополе продают хорошее сетевое оборудование?интересует CISCO861-K9.


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM
1/1334   
ktoto | Профиль
Дата 9 Июня, 2011, 22:28
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


если точно решил.
То дешевле и проще заказать в Киеве с доставкой.
я заказывал в http://www.ip-tech.com.ua. Надеюсь за рекламу не сочтут. Моей не было в наличии поэтому я ждал 2 месяца. Но я брал очень редкий вариант. Рекомендую перезвонить и уточнить наличие перед тем как заказывать.
PM
Sammael | Профиль
Дата 9 Июня, 2011, 22:59



Agent of influence
Group Icon

Группа: Banned
Сообщений: 3362
Регистрация: 14.03.08
Авторитет: 50
Вне форума

Предупреждения:
(100%) XXXXX




[Этот пост удален пользователем Sammael]
PMUsers Website
Top
IVR | Профиль
Дата 10 Июня, 2011, 9:27
Quote Post




Group Icon

Группа: Модераторий
Сообщений: 1017
Регистрация: 31.12.09
Авторитет: 27
Вне форума



Цитата(ktoto @ 9 Июня, 2011, 20:28)
если точно решил.
То дешевле и проще заказать в Киеве с доставкой.
я заказывал в http://www.ip-tech.com.ua. Надеюсь за рекламу не сочтут. Моей не было в наличии поэтому я ждал 2 месяца. Но я брал очень редкий вариант. Рекомендую перезвонить и уточнить наличие перед тем как заказывать.

Как вы думаете об этом аппарате? http://www.ip-tech.com.ua/cisco/router/800/861-K9


____________________
С удовольствием сделаю Вам интернет магазин, сайт - визитку, корпоративный сайт и т.д. +7(978)-734-18-О1
PM

Topic Options Start new topic Start Poll 

 



[ Script Execution time: 0.3453 ]   [ 12 queries used ]   [ GZIP включён ]


Создание и продвижение сайтов в Крыму



Top