Mads Egede Bock <meb@bkms.info wrote:
>
>> Tja, alle vpn produkter jeg har set kan i givet fald opfylde dine
>> behov, dog kan netbios opslag godt drille i nogle vpn klienter.
> Lige nu har jeg ZyWall10 samt Zywall 1 til klienter i tankerne. Er det
> umiddelbart muligt (let?) at få klienterne til at logge på den centrale
> domæneserver og dermed få adgang til alle ressourcer?
Jeg har kun kikket på ZyWall-1 og den er da meget sød i forhold til at
den kun koster 1500kr. Dog fandt jeg det første sikkerhedshul efter
5min, dog kan det ikke umiddelbart udnyttes fra WAN siden. Ud over dette
har jeg ikke kunne finde svagheder i den, hverken DoS eller exploits.
ZyWall-10 har jeg ikke kikket på, har den ikke nogle begrænsninger?
Umiddelbart bør det virke fint, hvis du benytter dig af WINS til netbios
opslag.
Det enkelte IP net, hos hjemmebrugerne skal du nok lade være unikke,
således at ikke én brugere har samme IP.
Enventuelt kan du terminere dine hjemmebrugeres VPN i en Cisco router:
http://www.zyxel.com/support/supportnote/zywall/app/zw_cisco.htm
Du kan læse mere om ZyWall og VPN på,
http://www.zyxel.com/support/supportnote/zywall/app/vpn.htm
Hvad med en OpenBSD på hovedlokalitionen, og nogle VPN klienter hos
hjemmebrugeren? Se
http://www.allard.nu/openbsd/ han gennemgår
Commercial PGPnet og Safenet klienterne. En sådan løsning vil løbe op i
5000 for en PC'er (hvis du har en gammel en du er ved at smide ud kan
den også bruges), klienter 10x600kr, 300 kr (for at støtte OpenBSD),
ialt maks 11.300 kr.
Jeg har også fået det til at virke med RaptorMobile7.0, hvilket tog 10
min at sætte op, på både klient- og serversiden.
Dog måtte jeg først rode 1 dag med en OpenBSD på en SPARCstation-20,
indtil det gik op for mig at den ikke havde CPU kraft nok til at
processe den indledende kommunikation, den første pakke svarede den
først på efter et minut :)
Min gamle Pentium 166, kunne jeg få til at yde noget der svarede til
2MBit/s.
Du skal dog være opmærksom på at ZyWall-1 ikke virker sammen med
OpenBSD, de tests jeg har lavet får OpenBSD'en til at gå ned!
> Hvad ville det umiddelbare krav til båndbredde være ved 1-2 online
> klienter?
Der er to krav til båndbredde, et til klienternes båndbredde og et til
vpn serveren båndbredde. VPN serverens båndbredde skal typisk samtidigt
deles med de interne brugere, og skal derfor være stor.
Skal du lave almidelig fildeling af store filer, skal du have størst
mulig båndbredde. Vær opmærksom på nogle ADSL'er ikke har samme
båndbredde for u
downstream!
Har dine brugere "accepteret" modem hastigheden kan du nøjes med mindre :)
> Det vil være oplagt at lave en distribueret Access frontend, der linker
> til en SQL-server.
Ja, men ikke så ligetil som man tror :)
Hvordan kører jeres access applikationer over en dial-in, er brugerne
glade og tilfredse?