Hallo Leute,
ich wollte hier mir mal eine Meinung von unabhängigen Leuten einholen.
Es soll ein Netzwerk mit ca. 50 Usern geschützt werden und VPN Zugänge mit Windows von aussen sollen möglich sein.
Mir hat jemand den Linksys RV042 dafür empfohlen. Ist der gut genug für so eine Aufgabe?
Bitte um Hilfe!
Danke
LG Chris
Hallo,
ich wollte hier mir mal eine Meinung von unabhängigen Leuten
einholen.
Es soll ein Netzwerk mit ca. 50 Usern geschützt werden und VPN
Zugänge mit Windows von aussen sollen möglich sein.
Mir hat jemand den Linksys RV042 dafür empfohlen. Ist der gut
genug für so eine Aufgabe?
Naj, der Router macht 30 VPN-Tunnel. Die Frage ist ob von aussen also wirklich 50 user GLEICHZEITIG darauf zugreifen sollen/können/muessen.
Ich gehe davon aus, das von aussen (Homeoffice) ca. 10-20 gleichzeitig sein können/sollen und „intern“ der Rest, richtig?!
Dann reicht der (neben natürlich den internen Administrations und Netzwerkaufbautätigkeiten) erstmal zum EINSTIEG aus.
Interner Netzaufbau und ggf. Performanceeinbussen sind hier erstmal nicht mit bedacht…
Gruß
h.
Naj, der Router macht 30 VPN-Tunnel. Die Frage ist ob von
aussen also wirklich 50 user GLEICHZEITIG darauf zugreifen
sollen/können/muessen.
Ich gehe davon aus, das von aussen (Homeoffice) ca. 10-20
gleichzeitig sein können/sollen und „intern“ der Rest,
richtig?!
Dann reicht der (neben natürlich den internen Administrations
und Netzwerkaufbautätigkeiten) erstmal zum EINSTIEG aus.
Interner Netzaufbau und ggf. Performanceeinbussen sind hier
erstmal nicht mit bedacht…
Von Aussen werdens im schlimmsten Fall 5 VPN Tunnel sein, der Rest ist innen und surft im Internet.
Bis jetzt war ein modifizietes FreeBSD im Einsatz und wir brauchen was neues.
Gruß
h.
Mir hat jemand den Linksys RV042 dafür empfohlen. Ist der gut
genug für so eine Aufgabe?
Deiner primären Aufgabenstellung wird er Genüge tun können. Mir gefallen Lösungen nicht, in denen der VPN-Endknoten, die Firewall und der DSL-Router auf einer Maschine liegen. Mir gefällt bei Linksys die Terminologie nicht, wo ein „exposed host“ als „DMZ“ bezeichnet wird.
Die Frage ist welcher Sicherheitsbedarf gegeben ist. Und diesbezüglich würde ich, sollte es tatsächlich deine Aufgabe als Azubi sein, sie umzusetzen, zunächst die gesamte geplante Architektur in jeder Hinsicht anzweifeln.
Gruss
Schorsch
eine Zyxel ZyWALL soll auch nicht schlecht sein !?