[GTER] IPSEC entre escritorios remotos e filial
Claudio Junior
csjunior at gmail.com
Wed Jun 25 17:21:15 -03 2014
Ola pessoal
Resolvemos utilizar mikrotiks mesmo para fazer esta configuração. O modelo
ainda não esta certo, mas será RB750 ou algum modelo semelhante.
O concentrador vai ser uma RB1100AH. Este equipamento já existe na empresa
e vamos utilizar ela. Conforme a demanda vá aumentando é só trocar as MK
por algum outro equipamento.
Obrigado a todos, e principalmente a quem respondeu este e-mail.
Att.
--
Claudio da Silva Junior
csjunior at gmail.com
Em 25 de junho de 2014 12:51, Douglas Fischer <fischerdouglas at gmail.com>
escreveu:
> "Concentra as VPNs"
>
> Isso me lembrou de algo que se não me engano não tem como implementar no
> VPN-SSL.
> DM-VPN - Dynamic Multipoint Virtual Private Network
>
> Nesse caso, usando GRE/IGP/IPSEC você tem VPNs site-to-site fullmesh
> configurando tudo apenas no HUB.
>
>
>
> Em 25 de junho de 2014 12:22, Diego Cananéa <diegocananea at gmail.com>
> escreveu:
>
> > Boa Tarde Claudio,
> >
> > aqui no meu trabalho estamos migrando nossa infra de links MPLS para link
> > de internet com vpn IPSec. Estamos utilizando equipamentos Mirkotik
> > fornecidos pela empresa dos links para fechar as VPNs site-to-site. Até
> > agora está tudo tranquilo e com desempenho bem melhor que openvpn. Tem
> que
> > estar atento no equipamento que vai concentrar as VPNs, aqui estamos com
> > uma RB1100 (se não me engano) que tem suporte a criptografia via
> hardware,
> > nas pontas são RBs daquelas pequenas normais.
> >
> >
> > Em 25 de junho de 2014 08:36, Fernando <ffguima at gmail.com> escreveu:
> >
> > > Bom dia Claudio,
> > >
> > > onde trabalho, é uma revenda oficial DELL Sonicwall e já usei bastante
> os
> > > recursos de IPSEC nele sem dor de cabeça(com mobiles, etc). Como a
> > > quantidade de usuários é baixa, talvez o preço seja mais acessível. Se
> > > tiver interessse, mande mensagem em PVT, que te coloco em contato com o
> > > pessoal.
> > >
> > > Att. Fernando
> > >
> > >
> > > Em 24 de junho de 2014 15:09, Danton Nunes <danton.nunes at inexo.com.br>
> > > escreveu:
> > >
> > > > On Tue, 24 Jun 2014, Claudio Junior wrote:
> > > >
> > > > Ola pessoal
> > > >>
> > > >> Estou montando um projeto para interligar escritórios remotos da
> > empresa
> > > >> com o a rede da sede da empresa.
> > > >>
> > > >> Para isto estou pensando em usar mikrotik com ipsec pois o
> movimento é
> > > >> pequeno e geralmente são no máximo uns 10 usuários (maquinas +
> > celular)
> > > na
> > > >> rede.
> > > >>
> > > >> Outra questão por estarmos pensando na mikrotik é o custo de
> > > implantação.
> > > >> Queremos algo com baixo custo.
> > > >>
> > > >> Alguém tem outras sugestões de equipamento?
> > > >>
> > > >
> > > > tem que ser IPSec? para baixa escala acredito que openvpn tenha
> melhor
> > > > relação custo-benefício, pois o tempo de implantação é bem curto e
> tem
> > > > clientes user-friendly para Windows, Mac, Android, e IOS.
> > > >
> > > >
> > > > --
> > > > gter list https://eng.registro.br/mailman/listinfo/gter
> > > >
> > > --
> > > gter list https://eng.registro.br/mailman/listinfo/gter
> > >
> >
> >
> >
> > --
> > Diego Cananéa Nóbrega de Azevedo
> > http://diegocananea.wordpress.com
> > www.twitter.com/diegocananea
> > www.facebook.com/diegocananea
> > --
> > gter list https://eng.registro.br/mailman/listinfo/gter
> >
>
>
>
> --
> Douglas Fernando Fischer
> Engº de Controle e Automação
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
More information about the gter
mailing list