Toon posts:

Site-to-Site VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Ik ben op dit moment bezig met een afstudeerproject en wil een vpn verbinding op zetten tussen meerder locaties..

Op locatie A staat een vpn router en deze kan meerdere tunnels opzetten naar andere locaties... dus eigenlijk meer site-to-multisite.
Verder hebben we gekozen om gebruik te gaan maken van een GRE/IPsec tunnel zodat we het veilig is en niet alleen IPunicast traffic.
Maar nou is mijn vraag welke router dit ondersteund kan nergens fatsoenlijk vinden welke routers meerdere GRE/IPsec tunnels kunnen opzetten. Als ik er een aantal heb kan ik deze vergelijken en hier uit kiezen...

Alvast bedankt voor de tips!

Verwijderd

Persoonlijk zou ik snel voor een Ciso kiezen. Is er Cisco kennis in huis?

  • bibroni
  • Registratie: Januari 2002
  • Laatst online: 23-09-2024
Ik denk dat we nogal wat meer info nodig hebben:
  • Wat voor koppelvlak heb je? Het scheelt nogal of je met DSL of met gig-e wilt koppelen
  • Hoeveel tunnels wil je opzetten?
  • Hoeveel data denk je te gaan versturen
Als die requirements er zijn kan een fabrikant en eventueel model worden geadviseerd. Daarbij helpt het inderdaad om te weten of er al kennis van een merk in huis beschikbaar is.

There's no point in being grown up if you can't be childish sometimes.


Verwijderd

Topicstarter
@ association Er is Zeker Cisco kennis in huis!.

@ bibroni De VPN gaat over een ADSL verbinding
Om te beginnen wil ik een tunnel of 3 opzetten maar dit moet in de toekomst wel uit te breiden zijn
Het betreft een honeynet dus het zal gewoon een "normale" hoeveelheid verkeer zijn als een gewone gebruiker.

  • bibroni
  • Registratie: Januari 2002
  • Laatst online: 23-09-2024
Dan zou ik eens kijken naar de 800 serie van Cisco. Afhankelijk van je wensen, budget etc. zijn er verschillende modellen waar je uit kunt kiezen. De 877 was de eerste die bij mij op kwam maar misschien dat die al te veel doet voor wat jij wilt ;)
http://www.cisco.com/en/U.../routers/ps380/index.html

There's no point in being grown up if you can't be childish sometimes.


Verwijderd

Topicstarter
Thx zat ik zelf ook al aan te denken maar heb ook nog een linksys rv042 gezien maar kan hier nergens uit halen of deze GRE ondersteund :S

  • bibroni
  • Registratie: Januari 2002
  • Laatst online: 23-09-2024
Volgens de data sheet op de linksys site alleen IPSec een geen GRE.
Er zullen ongetwijfeld meer routers zijn dan alleen de Cisco's die zullen voldoen. Ik denk dat het meeste belangrijke is is weten wat je wilt en met die specs OF zelf zoeken OF de verschillende leveranciers een mail sturen, met het verzoek om aan te geven welk product van hen voldoet aan jouw eisen.
Eventueel zal je ook rekening moeten houden met preferred suppliers van het bedrijf waarvoor je je opdracht uitvoerd.

There's no point in being grown up if you can't be childish sometimes.


  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 17:29

SpamLame

niks

Of ze GRE doen is mij onbekend, maar IPsec is met draytek's prima te doen (uit eigen ervaring).

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 11-03 18:54

McMiGHtY

- burp -

Ik zou gewoon Sonicwalls nemen, site-to-site vpn in 5min up and running

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Haas
  • Registratie: November 2003
  • Laatst online: 18:26
Ik gebruik Astaro firewalls voor site-to-site VPN. :)

Apple MacBook Pro 14 (2021), Mac mini M4 (2024), iPhone 16 Pro Max (2024) & AirPods Pro 2 (2022) | Cambridge Audio CXA80 | Project-Audio X2 | BlueSound NODE ICON | Q Acoustics 5050 | LG C3 65” OLED


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 10 mei 2008 @ 14:01:
maar kan hier nergens uit halen of deze GRE ondersteund :S
Wat bedoel je eigenlijk met GRE ondersteuning? Een PPTP tunnel (die GRE gebruikt)?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Voor de bijlocaties kun je kijken naar een 87X router. (De 877 doet ADSL over een analoge lijn.)
Voor de hoofdlocatie kun je kijken naar een 87X of 18XX router.
( De 877 voldoet denk ik prima. Als je denkt te groeien naar > 10 tunnels kun je kijken naar de 18XX.)

Wanneer je ook verkeer hebt lopen tussen bijlocaties (in plaats van bijlocatie --> hoofdlocatie, denk bijvoorbeeld aan VoIP.) kun je kijken naar Dynamic Multipoint VPN.

Zie ook:
http://www.cisco.com/go/dmvpn

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Move naar Netwerken

GRE wordt alleen gebruikt in het Microsoft Point-to-point-Tunneling Protocol (PPTP) en niet in IPsec.

Cisco (en alle andere VPN servers die IPsec praten) gebruiken dus geen GRE, omdat ze het niet nodig hebben/niet kunnen

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je moet goed het verschil zien tussen GRE en ipsec. Voor een site to site VPN heb je niet altijd GRE nodig maar wel altijd IPSec als je het secure wil houden. IPSec encrypt enkel verkeer van en naar bepaalde ip adressen.
Nou is het vaak wel heel erg handig om een GRE tunnel te bouwen tussen sites omdat je dan gewoon private adressing kan gebruiken over het Internet.
Als je nou al het GRE verkeer encrypt dan is dus ook al het verkeer wat je via die GRE tunnel routeert dan sla je meteen 2 vliegen in 1 slag. Je encrypt al het verkeer tussen je sites en je kan gewoon private ip space gebruiken op je sites.

Dit is echt wel de standaard methode om VPN's op te bouwen met Cisco routers het is namelijk veel beter te managen. Zonder GRE moet je namelijk elke keer als er iets verandert in je ip adresering je IPSec config aanpassen. Met GRE is het een kwestie van zorgen dat je routing in orde is en alles wat over de GRE tunnel gaat is encrypted.

Verwijderd

Topicstarter
idd Trailblazer als je kunt de 2 combineren en zo zorg je dus dat je private adressing houdt in mijn geval moet het allemaal een netwerk lijken.. en IPsec over GRE gaat wel degelijk.. en als je ene tunnel met private adressing wil met PPTP kun je beter L2TP pakken aangezien dit een combinatie is van Microsoft Point-to-Point-tunneling protocol (PPTP) en Cisco's Layer 2 Forwarding (L2F)..

Ik wil GRE met IPsec omdat ik het verkeer encrypt moet zijn en ik wil multicast, broadcast en Multiprotocol ondersteuning. IPsec ondersteunt alleen IP unicast verkeer.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Het is GRE over IPSec en niet IPSec over GRE. Persoonlijk zou ik het liefst gewoon voor GRE gaan. Je bouwt je tunnel op tussen 2 publieke ip adressen en intern heb je allemaal private address space. Hoewel we hier gewoon op (vrijwel) alle segmenten publieke IP space gebruiken 8) is dit ook de methode die wij overal gebruiken.

[ Voor 7% gewijzigd door TrailBlazer op 13-05-2008 10:17 ]


Verwijderd

Topicstarter
Maar dat wordt er toch niks encrypt?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

jawel hoor je encrypt al het GRE verkeer tussen de 2 endpoints. Wat er in die GRE pakketten zit maakt dan niet uit dat wordt natuurlijk net zo hard geencrypt.

Verwijderd

Topicstarter
ja maar dan moet je dus wel gre over ipsec neem ik aan.. want GRE zelf encrypt toch niet dat wordt toch alleen geencapsulated

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

dat zeg ik toch ook.
Pagina: 1