leipy
Goto Top

Router mit mind. 2 WAN-Anschlüssen und Load-Balancing, IPSEC-Endpunkt

Welche Router / Appliances können empfohlen werden bei mindestens 2 (S)-DSL-Anschlüssen, Load-Balancing, IPSEC-Tunnel-Endpunkt (lan2lan) ?

Hallo zusammen,
welche Router / Appliances könnt Ihr für folgende Gegebenheiten empfehlen:

Mindestens 2 (S)-DSL-Anschlüsse,
Load-Balancing,
IPSEC-Tunnel-Endpunkt (lan2lan)
IPSEC-Durchsatz mindestens 15 Mbit bei 3DES
Evtl. noch Proxy für http...

Hindergrund ist der, dass wir mehrere Niederlassungen haben, die bisher alle über eine SDSL-Leitung per IPSEC-Tunnel verbunden waren, nur aber diese Leitung nicht mehr ausreicht und wir einen zweiten SDSL-Anschluss bekommen.

Netgear, D-Link usw. fallen da wohl schon alle weg...

Bin mal gespannt, was Ihr da so einsetzt / einsetzen würdet.

Danke schonmal.
Gruss, Stefan

Content-Key: 65394

Url: https://administrator.de/contentid/65394

Printed on: April 23, 2024 at 22:04 o'clock

Member: aqui
aqui Aug 03, 2007 at 11:06:44 (UTC)
Goto Top
Im Midrange Bereich gibt es da

Linksys RV082

und

Draytek-2950
bzw. für größere Installationen:
Draytek-3300

Inwieweit die ein IPsec Load balancing unterstützen ist eine Detailfrage die aber in den Produktbeschreibungen enthalten sein sollte oder deren Hotline klären kann.

Professionelle Load Balancer wie die von F5 oder Foundry-Networks supporten sowas aber problemlos über 2 oder mehr Links mit Standardroutern (da gehen dann wieder die Billigheimer..) dahinter. Allerdings ist das dann aber auch eine andere Preisrange....
Member: tbw-01
tbw-01 Aug 03, 2007 at 13:10:31 (UTC)
Goto Top
Mindestens 2 (S)-DSL-Anschlüsse,
Load-Balancing,
IPSEC-Tunnel-Endpunkt (lan2lan)
IPSEC-Durchsatz mindestens 15 Mbit bei 3DES
Evtl. noch Proxy für http...
Netgear, D-Link usw. fallen da wohl schon
alle weg...

Warum ?? Die FVX538 von Netgear bietet alles was du brauchst (außer den Proxy)


Cu,
TBW
Member: leipy
leipy Aug 14, 2007 at 13:49:05 (UTC)
Goto Top
Nun hats doch länger gedauert mit der Antwort, sorry.

Danke erstmal für die vielen Infos.

Frage zum Netgear FVX538:
Könnte man da jeweils 2 Tunnels pro WAN-Port konfigurieren ? (wir haben 4 Niederlassungen).

Failover/LoadBalance wird vermutlich nur schlecht bis gar nicht gehen bei IPSEC, oder ? Die Gegenstelle weiss ja gar nicht, dass sie jetzt den Tunnel zum anderen WAN-Port aufbauen soll.

Hat zufällig jmd. den FVX538 im Einsatz ?

Danke für weitere Infos.
Gruss, Stefan
Member: tbw-01
tbw-01 Aug 14, 2007 at 18:13:43 (UTC)
Goto Top
Frage zum Netgear FVX538:
Könnte man da jeweils 2 Tunnels pro
WAN-Port konfigurieren ? (wir haben 4
Niederlassungen).

Du kannst bei den 200face-smile möglichen Tunneln angeben, ob Sie über WAN1 oder WAN2 laufen.

Failover/LoadBalance wird vermutlich nur
schlecht bis gar nicht gehen bei IPSEC, oder
? Die Gegenstelle weiss ja gar nicht, dass
sie jetzt den Tunnel zum anderen WAN-Port
aufbauen soll.

Bei festen IP's eher nicht.

Hat zufällig jmd. den FVX538 im Einsatz
?

Ja, ich; im privaten Einsatz.
Allerdings nur ein WAN-Port aktiv. Mehr brauch ich nicht face-smile

Cu,
TBW
Member: leipy
leipy Aug 28, 2007 at 08:01:37 (UTC)
Goto Top
Hallo zusammen,
nach längerer Recherche über google und dieses Forum bin ich zu dem Schluss gekommen, den FVX538 nicht einzusetzen, dafür bin ich auf zuviele Probleme mit dem Gerät gestossen....

Ein Systemhaus hat uns einen Cisco 1812/K9 empfohlen, allerdings ohne Gewähr, dass der sich mit den vorhandenen FVS318 verträgt (bez. der IPSEC-Tunnel).

Die anderen vorgeschlagenen Alternativen werden wir uns bei Zeit nochmals anschauen.

Das Thema ist nun vorerst auf Eis gelegt, da wir im Moment nicht die Zeit haben, viele Versuche zu fahren...

Daher vielen Dank für die Vorschläge und Tips.
Gruss, Stefan