[GTER] Virtual Connect L3

Luiz Fernando Mizael Meier lfmmeier at gmail.com
Mon Dec 10 17:20:23 -02 2018


Ayub,

Porque hoje eu tenho recursos na Azure que eu acesso através de uma VPN
site-to-site com eles, fechada entre o meu firewall direto com o ambiente
da Microsoft. Estes recursos não estão publicados para consumidores finais.
Abri a thread justamente para saber se vou melhorar minha experiência
utilizando este produto.

Além disso, estamos com um problema chato no nosso túnel IPSec com a Azure.
Algumas das fases 2 simplesmente caem e quando são negociadas novamente,
sobem com a máscara incorrreta e derruba meus usuários. Só dando um chutão
no túnel inteiro consigo restabelecer.


Alberto,

Nosso ambiente é muito parecido com o que você descreve no seu e-mail. Hoje
nós não temos ambiente nosso dentro da Equinix. Seria uma circuito nos
levando de Curitiba até o ambiente da MS dentro da Equinix, que é onde eles
possuem presença.

Hoje eu tenho 3 links de 100 MB, com peering direto com as operadoras, sem
utilização de nenhum PTT.

Não estou nem um pouco afim de gastar dinheiro com um produto que anda me
parecendo que não vai me ajudar muito.

Em seg, 10 de dez de 2018 às 10:38, Alberto Sá Júnior | Infohall <
alberto.sajr at infohall.com.br> escreveu:

> Luiz,
>
> Boa noite. Já usei o Express Route do Azure através de nosso ambiente no
> Equinix SP3. Na época fizemos um peering privado entre nosso roteador e
> nossa VNet do Azure. Para nós a vantagem é que não consumíamos nosso
> trânsito para a comunicação com o Azure e havia uma certa segurança, já que
> estávamos nos conectando com a rede privada. Não chegamos a fazer o peering
> público deles para receber anúncios de serviços como de armazenamento e
> outros endpoints com IP’s válidos. No final a solução ficou cara e
> decidimos optar pelo uso apenas via PTT-SP, fechando um IPSec convencional.
> Eu não conheço o “Virtual Connect” da Century Link, mas fazendo uma
> analogia com a Equinix, havia um serviço semelhante, que em suma era uma
> cross do nosso switch até a infra da MS e depois tínhamos contratado o
> Express Connect no Azure, mais o gateway VPN por ser peering privado e daí
> a brincadeira pode ser que não compensa. Em termos de performance, no meu
> caso, o ganho foi irrisório.
>
> Abs,
> Alberto
>
> Obter o Outlook para iOS<https://aka.ms/o0ukef>
>
> ________________________________
> De: gter <gter-bounces at eng.registro.br> em nome de Luiz Fernando Mizael
> Meier <lfmmeier at gmail.com>
> Enviado: sábado, dezembro 8, 2018 6:22 PM
> Para: Grupo de Trabalho de Engenharia e Operacao de Redes
> Assunto: [GTER] Virtual Connect L3
>
> Prezados, bom dia!
>
> Trabalho hoje numa empresa com muita presença de recursos na Azure (nuvem
> MS).
>
> Um dos nossos ISP (Impsat/Level3/GlobalCrossing/CenturyLink) está tentando
> nos empurrar um produto chamado Virtual Connect, que segundo eles é um
> tubão que nos levaria até o ponto de presença da MS em SP. Se não estou
> enganado, este ponto de presença é um dos datacenters da Equinix.
>
> Pergunto:
> 1) Alguém conhece ou teve experiência com este produto?
> 2) Na opinião dos nobres colegas, é uma boa opção ou conseguiria o mesmo
> resultado com algum outro produto equivalente e menos gourmet?
>
> Vale informar que somos AS, se isso for facilitar.
>
> Obrigado.
>
> Luiz Fernando
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list