• 2

VPN架構規劃及硬體VPN設備等問題請教

各位好小弟現在要為某公司規劃一最簡單小型VPN網絡以達成安全的內部網路連線
預想簡單的架構如下:

VPN server 端(台灣)
一個VPN防火路由器
一台server牆
光世代線路

VPN client 端(大陸、台灣)
約5台pc(只設定連VPN)

1.請問這樣的模式是否可行,或請推薦「更安全更簡單」的方式

2.另外這架構如何可以讓server發外部信到internet上,現行使用 U-mail 企業代管信箱

3.請推適合的VPN防火牆路由器預算$10000以內
2009-12-19 16:32 發佈
第二點不是太清楚樓主的意思
不過第一跟第三點來說
我會推Vigor2950
雖然超過預算一點點
不過他的VPN功能應該可以符合需求
除了IPSEC之外
也可以用SSL VPN
這樣用起來client  這一端就更方便了
應該可以完全排除 硬體方面的使用疑慮

不過在中國使用的
所在地的線路狀況是要比較仔細參詳的 這應該對使用的感覺上會造成一些影響

如果覺得這樣太貴

Vigor 2910也可以考慮
除了價格便宜些之外
樓主描述的使用環境應該還是可以滿足
主要差別是2910只有IPSEC VPN
有32個tunnels
要使用的clients也需要安裝居易的smart vpn
那是不用錢的  還算不錯


詳細規格都在這裡, 請參考看看
http://0rz.tw/wZTWW
你好

要安全可以用SSL VPN
便宜的話可以兩地都自行買VPN SERVER架設就行
是可以連的通的

不過兩地連線品質
真的讓人不敢領教

我之前是用光是代最大的頻寬下去做DDNS下去架兩地VPN
斷的很厲害
有時根本連都連不到

後來台灣端改成固定IP才好一些
斷一下就會重新連上了
原本想連大陸端都改成固定IP
但是大陸這邊固定IP的價錢時在是太恐怖了

不知道你架VPN的需求是??
因為我們是公司要共要資料庫所以這樣的情況下還可以接受

如果是要影音之類的
可以考慮弄條專線
因該會比較穩

10000以內推薦可以考慮居易或俠諾的
不知道你內部有沒有server
如果有的話,可以利用server做簡單的pptp vpn就行啦,密碼驗証就用radius就行了
至於防火牆老實說,如果是公司要使用的,建議買好一點的品牌
資訊產品老實說,一分錢一分貨,請勿相信可以花小錢買到功能及效能強大的產品

即然後幫公司規畫,你必需要為他後續著想,不要只買目前可以用的,不然到時候你一定會被煩死
如果可以的話你最好問一下這間公司往後一、二年內的目標為何
是否需要目前就為將來準備,先說清楚比較好,如果這點不考慮的話,往往以後會有很多的問題產生
謝謝各位大大的意見



user-01
user-02 ---->大陸isp--------->光世代--------> VPN防火牆路由器 -------->Linux+JAVA+JSP+db



主要用於自建立的簡單進銷存系統
這個架構在2年內不可能會擴充
因為此架構整個Linux server是放在VPN防火牆路由器後面
我希望可以由 Linux 的mail server發信到internet上的信箱如 u-mail gmail 之類的信箱是否可行??
如果要加上email ,
台灣一定要固定IP才可以,
放心,光世代企業用固定6 ip(可設定反解) ,
一個月約2600元(電路+上網費)<10m/2m>,
有加送一台防火牆 ,
那一台可以搞定你所有的需求,
只是....防火牆不會申辦安裝馬上送
大約安裝好以後,一個月後才會送到,
光世代企業(固定制)資安艦隊
這樣一來,台灣的防火牆費用可以節省下來!
要不然,seednet也有固定3 ip(可設定反解),
一個月約2050元(電路+上網費)<10m/2m>~
如果大陸的點是固定的,
只是有多個使用者在同一個辦公室
,那麼Site to Site VPN比較合用~
恩感謝你的意見
不過我並不是要使用完整的email server功能
而且一開始應該也只是使用普通用戶的光世代先測試
只是當這個進銷存系統的程式發現有狀況要通知admin或是經理時
就使用javamail 或是linux的mail server發一封信到公司的 u-mail(一間email供應商) 信箱裡
平常同事還是只有使用u-mail的信箱
而user端是分布在大陸不同的地方所以我的想法是直接用vpn連線到台灣比較簡單

我主要的問題是這個Linux系統架在vpn裡
那可以透過什麼樣的方式將信由vpn防火牆路由裡發信到非vpn的u-mail?
cscxxx553 wrote:
我主要的問題是這個Linux系統架在vpn裡
那可以透過什麼樣的方式將信由vpn防火牆路由裡發信到非vpn的u-mail?...(恕刪)


發MAIL 跟是不是VPN有關係嗎?
cscxxx553 wrote:
我主要的問題是這個Linux系統架在vpn裡
...(恕刪)

LINUX系統架在vpn裡 ,
應該是以其它點利用VPN連進來的觀點來看吧~
LINUX主機,本身,自己的那個點,不是自己就可以上網了嗎?<internet>
要不然,其它點什麼利用internet連到這裏的internet而產生VPN ?
如果你沒有固定IP , 程式也是你自己寫的嗎 ?
利用JAVA程式去使用SMTP與u-mail做溝通,
只要使用u-mail上的其中一個帳號去寄EMAIL即可,
不用在LINUX上架mail server ,
如同跟LINUX主機同一個辦公室點的同事,
不是也是使用EMAIL軟體去收發u-mail的EMAIL一樣的道理,
只是EMAIL軟體改成JAVA程式而已~
這個應該跟VPN沒有任何的關連,
除非,LINUX主機是無法連上internet............................................
VPN問題是指其它外點的人如何連到這裏跟LINUX主機做溝通,
而LINUX要寄EMAIL出去,那是LINUX與internet連線的問題~
謝謝二位大大
這樣是我之前認知錯誤了
我的想法是只讓 vpn 連進來的 user 才可以連接到 vpn防火牆路由 裡的服務
主要的目的是防止服務受到攻擊

所以我想應該在路由器上進行這樣的設定
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?