frankn
Goto Top

Einarbeitung VPN und entsprechende Router

Hallo zusammen,

ich bin am Einarbeiten in das Thema VPN-Router. Ich suche ein Gerät, das es ermöglicht, ca. 50 VPN-Tunnel zu verwalten für eine Zentrale mit ca. 30 Arbeitsplätzen (von denen ca. 10 mittels VPN-Client auch von zu hause aus arbeiten können sollen) und für zwei Außenstellen mit je 5 Arbeitsplätzen, die an das zentrale Netz angebunden werden sollen (in dem Fall Site-to-Site-VPN mit weiteren Geräten).

Habt Ihr Empfehlungen für Geräte in diesem Small-Business-Bereich? Bintec-Elmeg? Securepoint? Draytek Vigor? Lancom? Oder doch Cisco?

Ich bin am Lesen, Einarbeiten und für Erfahrungen und Gedanken sehr dankbar.

Vielen Dank im Voraus und viele Grüße,

Frank

Content-Key: 1289487503

Url: https://administrator.de/contentid/1289487503

Printed on: April 27, 2024 at 06:04 o'clock

Member: Visucius
Visucius Sep 21, 2021 updated at 20:49:29 (UTC)
Goto Top
VPN-Protokolle?
Bandbreite?
Art der Nutzung?

PS: 10 + 2 x 5 ≠ 50
Member: sk
sk Sep 21, 2021 at 20:57:56 (UTC)
Goto Top
Zitat von @Visucius:

PS: 10 + 2 x 5 ≠ 50

*Lach*
ich lese da sogar nur 10+2x1
10x C2S
2x S2S

Gruß
Steffen
Member: em-pie
em-pie Sep 21, 2021 updated at 21:06:23 (UTC)
Goto Top
Moin,

Zitat von @Visucius:

VPN-Protokolle?
Bandbreite?
Art der Nutzung?

PS: 10 + 2 x 5 ≠ 50
Richtig, aber er will ja 30 + 10 + 2*5

Edit: Ihr habt recht -.-


@ TO
Rest bitte beantworten:
Welcher Tragfic wird erwartet?
Soll es ein SSLbasierter Zugabgvsein, oder IPSec, oder…

Was habt ihr bisher für einen Router im Einsatz?

Welches Budget?

Welche Bandbreite habt ihr am WAN verfügbar?



Gruß
em-pie
Member: FrankN
FrankN Sep 21, 2021 at 21:30:29 (UTC)
Goto Top
Hallo zusammen,

vielen Dank, dass Ihr so schnell reagiert... ich bin am Nachlesen...

Bezüglich der Protokolle bin ich mir unsicher, was ich jetzt auf die Schnelle gelesen habe: sicher *und* schnell scheint eine schwierige Kombination zu sein. OpenVPN? IPSec? Oder L2TP/IPSec?

Bei der Anzahl der Tunnels stimme ich Euren Rechnungen zu... wollte nur auf der sicheren Seite sein und Reserve haben.

In der Zentrale gibt es einen Anschluss mit 250Mbit down/40 Mbit upstream. Es handelt sich um eine Kleinstadt in Baden-Württemberg, die auch an das kommunale Rechenzentrum Komm.One angeschlossen ist mit (glaube ich) 100MBit.

Übernommen vom früheren Dienstleister habe ich eine Fritzbox 7590... die ihren Dienst tut... aber für mich eher in den privaten Bereich gehört.

Die Frage nach dem Budget ist schwer... es soll eine sichere und performante und zukunftsorientierte Lösung sein... ich glaube, die Finanzen kriege ich genehmigt, wenn es nicht zu sehr ausufert (gefühlt).

Danke für Eure Rückmeldungen und viele Grüße,

Frank
Member: FrankN
FrankN Sep 21, 2021 at 21:52:23 (UTC)
Goto Top
Hmmm, was habe ich noch nicht beantwortet... ich hatte früher mal bei einem Kunden ein Gerät von Sonicwall für einen SSL-VPN-Zugang... um auf lokalen Maschinen von außen zugreifen zu können. Das wird eher nicht benötigt... eher einen auf den Notebooks installierten VPN-Client, der dann im zentralen Netz auf die Server zugreifen kann.

Am schwersten tue ich mich mit der Frage, welcher Traffic erwartet wird... es sollen noch acht VoIP-Sprachkanäle darüber laufen... aber das dürfte laut Telekom von der Bandbreite her gut ausreichen.

Danke und viele Grüße,

Frank
Member: commodity
commodity Sep 21, 2021 at 22:51:11 (UTC)
Goto Top
Member: Vision2015
Vision2015 Sep 22, 2021 updated at 06:07:48 (UTC)
Goto Top
Moin...
Zitat von @FrankN:

Hallo zusammen,

vielen Dank, dass Ihr so schnell reagiert... ich bin am Nachlesen...
gut, macht nicht jeder face-smile

Bezüglich der Protokolle bin ich mir unsicher, was ich jetzt auf die Schnelle gelesen habe: sicher *und* schnell scheint eine schwierige Kombination zu sein. OpenVPN? IPSec? Oder L2TP/IPSec?
IPSec und SSL wäre da meine wahl....

Bei der Anzahl der Tunnels stimme ich Euren Rechnungen zu... wollte nur auf der sicheren Seite sein und Reserve haben.

In der Zentrale gibt es einen Anschluss mit 250Mbit down/40 Mbit upstream. Es handelt sich um eine Kleinstadt in Baden-Württemberg, die auch an das kommunale Rechenzentrum Komm.One angeschlossen ist mit (glaube ich) 100MBit.
hm... für 10 User wird das sehr eng, was hast du den vor RDP ?
denke daran, das im Büro ja auch das Internet genutzt wird....
und 50 VPN-Tunnel, sind mit deiner Leitung schon Sportlich anzusehen face-smile

Übernommen vom früheren Dienstleister habe ich eine Fritzbox 7590... die ihren Dienst tut... aber für mich eher in den privaten Bereich gehört.
das ist wohl war..
in dieser Größenordnung würde ich Cisco vorschlagen, mit Cisco AnyConnect...
natürlich geht auch MikroTik etc... kommt aber alles auf dein Fachwissen an, du musst es ja auch Supporten können!
ich würde als erstes mehr Bandbreite besorgen, da muss zumindest eine zweite Leitung ran mit 250Mbit/40 Mbit und fester IP.

Die Frage nach dem Budget ist schwer... es soll eine sichere und performante und zukunftsorientierte Lösung sein... ich glaube, die Finanzen kriege ich genehmigt, wenn es nicht zu sehr ausufert (gefühlt).
hast du, was das thema Sicherheit angeht, auflagen bekommen?

Danke für Eure Rückmeldungen und viele Grüße,

Frank

Frank
Member: aqui
Solution aqui Sep 22, 2021 updated at 12:28:39 (UTC)
Goto Top
Mikrotik RB3011 oder RB4011, Cisco 926 oder 1112 oder die üblichen Firewalls pfSense, OPNsense decken das ab.
Lancom, Bintec, Draytek und die anderen üblichen Verdächtigen sicher auch, je nach Hardware Modell.
Kollege @Vision2015 hat oben ja schon alles gesagt
eher einen auf den Notebooks installierten VPN-Client
Scheitern am IPsec VPN mit MikroTik
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Member: FrankN
FrankN Oct 02, 2021 at 17:31:21 (UTC)
Goto Top
Hallo zusammen,

mit Verspätung wollte ich mich vielmals für Eure Unterstützung bedanken! Neben dem Alltagsgeschäft habe ich noch nicht alles geschafft, aber ich bin am Lesen und Lernen!

Vielen Dank, das hat mir wirklich geholfen!

Viele Grüße,

Frank
Member: aqui
aqui Oct 03, 2021 at 07:47:28 (UTC)
Goto Top
Bitte dann auch nicht vergessen den Thread auf gelöst zu setzen !
How can I mark a post as solved?