• 4

麻煩大家推薦3WAN 的路由器, 要建構診所藥局的網路用的... 預算15000內目前暫定 VE982G+ ASUS N16 請大家建議...

我沒有架過3 wan,但我認為 2wan 以上都有 load balance這功能!把每台電腦(健保。總公司)設好IP,把目的地的地方如健保局!獲總公司IP查出!設定固定路由,讓一台電腦當結帳時就會走總公司VPN ,普通上網走光世代。如同居易那種。建議後面hub搞好一點!

類似像這
http://www.draytek.com/images/support/ApplicationNotes/LAN/T17488-What_is_Policy_Route/topology-1.jpg


http://ns2.ublink.org/phpbb/viewtopic.php?f=1&t=3667

這我是用居易哪種。2 wan那種都有。 我是同一台電腦ERP走VPN特殊通道a wan。普通上網就普通用B wan了。
VG的可以設定當你要走向哪邊的時候自動往哪邊送資料
EX:
假設健保的線路都是1..你就指定一下就可以
其他也是如此..
如果沒Wifi需求..後面接一台SW...就好了..沒太困難.
展望應該也可以提出解決方案阿..除非你是它們的下屬承包維護廠商..
那只能自己吞了
VG的部分
類似下面這樣
請問一下,你所謂"VPN"連至(1)健保局 (2)公司 那兩條線路是企業VPN嗎?
如果是ISP的企業VPN ,單WAN的防火牆就可以用了,WAN端就接光世代,Client Gateway全指Firewall Lan port ,再由Firewall做routing至公司和健保局
所以你先要確定那兩條線路是不是企業VPN

blue-sirius wrote:
目前三個WAN的來...(恕刪)
朋友也是二年前開診所

開之前也想自己搞網路,但因為不了解會不會購錯網路設備及VPN

最後還是交給拉健保VPN的公司統包了(問已開業診所即可得資訊)

花點錢給有經驗的,省去自己耗時耗力,還弄不出來白花錢


Zero1318 wrote:
看文中說到,貴公司...(恕刪)



因為藥局是加盟的,請公司網管過來如不收費就是欠人情,且公司網管也不敢輕易建議線路要怎麼接(一旦開天窗就是被病人罵翻..),簡單的說,就是POS廠商網管推給公司網管,公司網管推回給pos廠商,兩邊推來推去,只好上01求教了...
方案1 建議你使用Fortigate 310B 5.0.2 Patch 12 可以支援多WAN 及IPSEC VPN TO VPN

也可以給遠端4G 或 Internet使用sslvpn 及iphone 使用ipsec

未來也可擴充外點SITE TO SITE vpn 小據點用Fortigate 50B



方案2 也使用Juniper ssg140 6.3 R21 可以支援多WAN 及IPSEC VPN TO VPN

未來也可擴充外點SITE TO SITE vpn 小據點用Juniper SSG5


以上皆為企業常用的架構

jasonlutw wrote:
朋友也是二年前開診...(恕刪)


也問過很多同業(他們通常只需要兩條WAN),但我們的網路多了一條總公司POS的VPN,找外面的網路公司都叫我們直接找總公司,總公司叫我們找展望(診所POS)展望叫我們找梵谷(藥局POS)....不是我們不想花錢,而是經年累月下來沒人敢接這個攤子...只好自己搞..

tsengleoo wrote:
目前架構可再簡化10...(恕刪)


感謝,N16是現有的設備,三年前買來想要刷番茄來解決這些問題,無奈還是沒有辦法解決3WAN的問題,就擺著,想說這台還是不錯的東西,就拿來沿用,目前印表機伺服器在兩台點矩陣印表機上都有裝設,其實一直都很想減少WAN的數量,但健保VPN的問題在醫藥界已經吵了許多年還是無解(公司的VPN也一樣,連線速度讓加盟店主都罵翻了),把光世代停掉改用健保的VPN上網也是一個選擇,但速度實在太慢,有些時候客人的問題必須馬上解決,單純上網去經銷商網頁查個藥品庫存,健保的VPN的網速就是可以比光世代慢上幾十秒,當然也是很想用一個光世代就好,無奈兩條VPN都要求要企業專線,只好弄成現在這個局面了...

blue-sirius wrote:
感謝,N16是現有...(恕刪)



診所的VPN連線應用也跟便利商店的很類似
或許要看頭端設備的等級,才能決定連線品質
中華電信只是提供診所到頭端間的連線路徑
若可以的話就問看看健保局,找出VPN連線的對口部門(單位)
或問看看可否改用site to site VPN(即使用光世代的連線建立VPN)
雖然Site to Site VPN的建置與維護成本較高,但可減少診所申請VPN的成本...


如果沒有的話就只能找台多WAN的設備,將各種服務依需求分別導到各WAN端去
若有較高預算的話可以找系統整合商(SI)來幫忙規劃跟建置
SI的話就找小家一點的,大型的可能不太會接小案子...

好處是有問題可以直接找來處理,因為SI通常是做服務的
通常SI會建議的設備,可能跟前幾樓的一樣,不是較大的JUNIPER就是FORTINET
因為會的人比較多;若能是能自己管理的就用ROUTERBOARD,另外還有個國產的廠牌是DRAYTEK

這年頭開診所當醫生也真是辛苦XD

tsengleoo wrote:
診所的VPN連線應...(恕刪)

同感...

不過POS的VPN通常應該是軟體設定居多
不太可能會像健保那樣還要獨立的數據機
如果連POS也有的話那真的有點麻煩....

健保的話應該是不太可能會讓人另外再設定
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?