VPN (citrx/HOBlink) een aantal vragen.

Pagina: 1
Acties:

  • smoken
  • Registratie: Juni 2001
  • Laatst online: 10:51
Hallo,

Ik zat met het volgende te bedenken om onze winkels met hun backoffice pc gebruikt te laten maken van onze netwerkvoorzieningen.

De winkels (90) via een adsl abbo verbinding laten maken met mijn citrix/hoblink server (via VPN). Hun van daaruit gebruik laten maken van alle proggies (office, SAP, en netwerkdocumenten). Maar nu heb ik een paar vragen:

1:) Moet ik per winkel een aparte licentie hebben voor office?

2:) We willen de winkels gebruik laten maken van e-mail, maar het liefst via onze citrix/HOBlink server. Kan ik dan toch voor elke winkel een eigen account aanmaken, en zorgen dat zij alleen deze kunnen gebruiken?

3:) Wat voor een server(s) zal ik neer (op HQ) moeten zetten? Er moeten dus 90 winkels op kunnen werken, en omdat er uren ingevoerd dienen te worden zullen de meeste winkels dit tussen 17:00 en 18:00 uur doen.

4:) Wat heb ik aan de winkel kant ,buiten een adsl router en een backoffice pc, nodig? Denk aan: Firewall, virusscan, wat voor type backoffice?

  • Masselink
  • Registratie: April 2000
  • Laatst online: 20-08 08:49

Masselink

Voor de dorst

Op woensdag 12 juni 2002 09:40 schreef smoken het volgende:
1:) Moet ik per winkel een aparte licentie hebben voor office?

2:) We willen de winkels gebruik laten maken van e-mail, maar het liefst via onze citrix/HOBlink server. Kan ik dan toch voor elke winkel een eigen account aanmaken, en zorgen dat zij alleen deze kunnen gebruiken?

3:) Wat voor een server(s) zal ik neer (op HQ) moeten zetten? Er moeten dus 90 winkels op kunnen werken, en omdat er uren ingevoerd dienen te worden zullen de meeste winkels dit tussen 17:00 en 18:00 uur doen.

4:) Wat heb ik aan de winkel kant ,buiten een adsl router en een backoffice pc, nodig? Denk aan: Firewall, virusscan, wat voor type backoffice?
1. Ja, je moeteen aparte licentie hebben per winkel. Voor elke PC die gebruik kan maken van de software moet je een licentie hebben.

2. Natuurlijk kan dat. een email client op de citrix/hoblink server.

3. Het aantal gebruikers is sterk afhankelijk van de aantallen mensen die tegelijkertijd actief zijn en de informatie aanvraag op de server.

4. Firewall en virusscanner zijn altijd nodig bij een permanente internet verbinding.

Als je gebruik maakt van Citrix, dan kun je het VPN gedeelte laten vallen door gebruik te maken van encryptie via de ICA client.

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 09:04

NiGeLaToR

Luister Kophi Podcast!

Op woensdag 12 juni 2002 09:56 schreef Masselink het volgende:

[..]

Als je gebruik maakt van Citrix, dan kun je het VPN gedeelte laten vallen door gebruik te maken van encryptie via de ICA client.
Hmm, waarom zou je dan Citrix gebruiken als ik je vertel dat RDP std dezelfde encryptie aan kan als RDP. Citrix is niets veiliger dan RDP hoor.

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


  • smoken
  • Registratie: Juni 2001
  • Laatst online: 10:51
Op woensdag 12 juni 2002 09:56 schreef Masselink het volgende:

[..]

1. Ja, je moeteen aparte licentie hebben per winkel. Voor elke PC die gebruik kan maken van de software moet je een licentie hebben.

2. Natuurlijk kan dat. een email client op de citrix/hoblink server.

3. Het aantal gebruikers is sterk afhankelijk van de aantallen mensen die tegelijkertijd actief zijn en de informatie aanvraag op de server.

4. Firewall en virusscanner zijn altijd nodig bij een permanente internet verbinding.

Als je gebruik maakt van Citrix, dan kun je het VPN gedeelte laten vallen door gebruik te maken van encryptie via de ICA client.
owk thanx, maar toch nog een paar vraagjes.

2:) Ik kan er dan ook voor zorgen dat elke winkel zijn eigen account heeft en ook alleen deze kan gebruiken?

3:) Ik ga er vanuit dat er ongeveer 45 winkel tegelijk zullen werken.

Kun je je laatste opmerking nog een toelichten? Als ik gebruik maak van citrix hoef ik geen VPN? Is die encryptie van Citrix veilig genoeg?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 10:01 schreef nigelator het volgende:

[..]

Hmm, waarom zou je dan Citrix gebruiken als ik je vertel dat RDP std dezelfde encryptie aan kan als RDP. Citrix is niets veiliger dan RDP hoor.
maar citrix neemt wel veel minder bandbreedte in beslag dan RDP, en voor bandbreedte moet je betalen, die server zit 24 uur per dag aan internet en met 90 tegelijkinbellende clients kun je dit bandbreedte gebruik beter zo laag mogelijk houden.

+citrix kan 16bits kleuren en rdp niet, het kan zijn (in mijn geval) dat een applicatie perse 16bits kleuren moet hebben, tja dan valt RDP gewoon af...

A wise man's life is based around fuck you


  • Masselink
  • Registratie: April 2000
  • Laatst online: 20-08 08:49

Masselink

Voor de dorst

Op woensdag 12 juni 2002 10:01 schreef nigelator het volgende:

[..]

Hmm, waarom zou je dan Citrix gebruiken als ik je vertel dat RDP std dezelfde encryptie aan kan als RDP. Citrix is niets veiliger dan RDP hoor.
RDP en ICA zijn voor bijna helemaal gelijk, behalve dan dat het ICA protocol kleiner is. In het verleden waren er meer verschillen. Citrix heeft in ieder geval een Secure Gateway, om zeker te zijn dat de eerste aanmelding ook veilig gaat.

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 10:03 schreef smoken het volgende:

[..]


Kun je je laatste opmerking nog een toelichten? Als ik gebruik maak van citrix hoef ik geen VPN? Is die encryptie van Citrix veilig genoeg?
ik zou gewoon VPN en citrix encryptie gebruiken het is namelijk niet een kwestie van veilig zijn, want je bent nooit veilig genoeg! liever dubbelop dan te weinig,

A wise man's life is based around fuck you


  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Inderdaad, je moet toch een firewall in al die winkels, en de meeste firewalls hebben dan ingebouwd toch?

  • Masselink
  • Registratie: April 2000
  • Laatst online: 20-08 08:49

Masselink

Voor de dorst

Op woensdag 12 juni 2002 10:12 schreef vink het volgende:
Inderdaad, je moet toch een firewall in al die winkels, en de meeste firewalls hebben dan ingebouwd toch?
Tuurlijk. Helemaal mee eens. hoe veiliger hoe beter, maar. Zodra je over VPN begint te praten lopen de kosten behoorlijk op. Firewalls zijn dan een tikkie duurder. Bovendien loopt je bandbreedte dan ook weer terug. Dat is op zich geen probleem, als je alleen scherminfo gaat sturen, maar met printen misschien wel...

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


  • Masselink
  • Registratie: April 2000
  • Laatst online: 20-08 08:49

Masselink

Voor de dorst

Op woensdag 12 juni 2002 10:03 schreef smoken het volgende:

[..]

owk thanx, maar toch nog een paar vraagjes.

2:) Ik kan er dan ook voor zorgen dat elke winkel zijn eigen account heeft en ook alleen deze kan gebruiken?

3:) Ik ga er vanuit dat er ongeveer 45 winkel tegelijk zullen werken.

Kun je je laatste opmerking nog een toelichten? Als ik gebruik maak van citrix hoef ik geen VPN? Is die encryptie van Citrix veilig genoeg?
2. Elke winkel krijt zijn eigen loginnaam + password. Via een citrix client of via het web.

3. 45 winkels....hmm...nog steeds afhankelijk van het dataverkeer. Ik zou voor 2 servers kiezen met loadbalancing, zodat iedereen door kan werken als er 1 uitvalt. en dan dual P4 servers met 1,5 GB memory. (of gelijkwaardig)

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


Verwijderd

Op woensdag 12 juni 2002 10:07 schreef Masselink het volgende:
Citrix heeft in ieder geval een Secure Gateway, om zeker te zijn dat de eerste aanmelding ook veilig gaat.
Secure Gateway is een extra product dat ica verkeer 1494 vertaald naar een beveiligde 443 sessie. Heeft dus niks met aanloggen te maken. Met een normale client aanloggen gebeurd al onder encryptie, en die kun je nog opschroeven naar RC 40 tot 128. Indien je op NFuse inlogt, is dat wel onveilig en kun je die website beter een ssl certificaatje geven. Bij inloggen op NFuse gaat de username en password als clear text over de lijn.

  • smoken
  • Registratie: Juni 2001
  • Laatst online: 10:51
Ok is me allemaal duidelijk. Ben nu al een beetje met leveranciers aan het bellen wat zei allemaal leveren en wat het moet kosten. Is ongeveer de helft goedkoper dan voor alle winkels een nieuwe PC kopen.

Even een vraagje over de huidige pc's in de winkels:

Dit zijn nl machines met maximaal 300 Mhz en intern geheugen tussen de 32 en 64 MB. Die machines staan al bijna 3 jaar dag en nacht aan. Kan ik hier HOBlink of Citrix op draaien zonder problemen?

En wat zou ik met die pc's moeten doen om er mee te kunnen mailen, op het netwerk werken en in office XP fatsoenlijk te kunnen werken.? (ik bedoel dus om niet gebruik te maken van citrix of HOBlink, kan ik deze pc's dan nog gebruiken?)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 13:56 schreef smoken het volgende:
Dit zijn nl machines met maximaal 300 Mhz en intern geheugen tussen de 32 en 64 MB. Die machines staan al bijna 3 jaar dag en nacht aan. Kan ik hier HOBlink of Citrix op draaien zonder problemen?
op de client is een 286 met 2mb in principe genoeg om mee te werken... meer is beter maar niet noodzakelijk

A wise man's life is based around fuck you


Verwijderd

Op woensdag 12 juni 2002 14:20 schreef zwelgje het volgende:
op de client is een 286 met 2mb in principe genoeg om mee te werken... meer is beter maar niet noodzakelijk
Hoblink JBT is java die op de client wordt uitgevoerd. Dat zal een 286 niet trekken.

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Ik denk dat je met een citrix client ruim voldoende hebt aan die PC's, mits je server(s) en je bandbreedte voldoende zijn.
Office XP draaien op machines met zo weinig geheugen en shelheid zou ik niet aan beginnen.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 16:38 schreef smiley het volgende:

[..]

Hoblink JBT is java die op de client wordt uitgevoerd. Dat zal een 286 niet trekken.
ik had begrepen (maar ik zit er mischien wel naast) dat ie dat juist op die citrix server ging draaien, :?

en als ie dat niet wil, dan kan het natuurlijk wel via die citrix machine, en dan heb je aan een 286 (theoretisch) voldoende

A wise man's life is based around fuck you


Verwijderd

Op woensdag 12 juni 2002 17:55 schreef zwelgje het volgende:
ik had begrepen (maar ik zit er mischien wel naast) dat ie dat juist op die citrix server ging draaien, :?
Ik snap ook niet helemaal wat hoblink op die server doet, aangezien het een concurrent van citrix is. Kijk maar eens bij http://www.hobsoft.com/www_us/home.htm Ik heb er wel eens mee getest, en het gelijk buitengegooid. Bijna net zo duur als citrix, kan veel minder en heeft dikkere clients nodig. Afgekeurd >:)

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 09:04

NiGeLaToR

Luister Kophi Podcast!

Grrr.. bandbreedte metingen die we verricht hebben wezen uit dat Citrix bij gebruik zeker niet minder bandbreedte gebruikt. Nu snap ik waarom hert veel gebruikt wordt, omdat er dingen over in de wereld zijn die niet echt kloppen.

Wacht anders op RDP5.1, dan heb je je geluid, je 16b kleuren, meer multimedia ondersteungin, lokale printers, mappen van floppy's en hd's etc etc.

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 18:20 schreef nigelator het volgende:
Grrr.. bandbreedte metingen die we verricht hebben wezen uit dat Citrix bij gebruik zeker niet minder bandbreedte gebruikt. Nu snap ik waarom hert veel gebruikt wordt, omdat er dingen over in de wereld zijn die niet echt kloppen.

Wacht anders op RDP5.1, dan heb je je geluid, je 16b kleuren, meer multimedia ondersteungin, lokale printers, mappen van floppy's en hd's etc etc.
nou ik weet niet hoe jij meet, maar ik heb wel degelijk verschil in bandbreedte gemeten met citrix! niet met 1 pc natuurlijk, maar met 40/50 pc's over een lijntje dan wil je geen RDP gebruiken kan ik je vertellen.

en RDP 5.1 is pas vanaf windows .NET server, daar ga je niet op wachten dat duurt te lang voordat dat een stabiel platform is..

A wise man's life is based around fuck you


Verwijderd

Op woensdag 12 juni 2002 18:24 schreef zwelgje het volgende:
en RDP 5.1 is pas vanaf windows .NET server, daar ga je niet op wachten dat duurt te lang voordat dat een stabiel platform is..
Vuur eens een 5.1 rdp client op een win2k TS af.....tada netwerkprinterondersteuning. Foutje van MS, want dat had pas in .net naar boven mogen komen :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 18:36 schreef smiley het volgende:

[..]

Vuur eens een 5.1 rdp client op een win2k TS af.....tada netwerkprinterondersteuning. Foutje van MS, want dat had pas in .net naar boven mogen komen :)
ik doelde meer op de 16bits kleur ondersteuning...

A wise man's life is based around fuck you


  • smoken
  • Registratie: Juni 2001
  • Laatst online: 10:51
Het plan, voorzover dat nu al duidelijk is, is om een "zware" server in te richten als Terminal server. Op de clients komt dan HOBlink JWT. Deze maken via het internet verbinding met een secure proxy server die tegelijk ook draait als webserver. Vanuit die webserver wordt dan een applet opgestart welke connect met de terminal server. Van daaruit zullen programma's gebruikt worden die op een file server (weer een fysiek andere server dus) geinstalleerd zijn.

Het is een aardig verhaal, maar ik ben er nu de hele dag mee bezig geweest en het is me wel duidelijk. Op zich vind ik de prijzen nog wel mee vallen. En het is in ieder geval goedkoper dan Citrix, een client kost iets van 135 euro.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op woensdag 12 juni 2002 19:48 schreef smoken het volgende:
Het plan, voorzover dat nu al duidelijk is, is om een "zware" server in te richten als Terminal server. Op de clients komt dan HOBlink JWT. Deze maken via het internet verbinding met een secure proxy server die tegelijk ook draait als webserver. Vanuit die webserver wordt dan een applet opgestart welke connect met de terminal server. Van daaruit zullen programma's gebruikt worden die op een file server (weer een fysiek andere server dus) geinstalleerd zijn.

Het is een aardig verhaal, maar ik ben er nu de hele dag mee bezig geweest en het is me wel duidelijk. Op zich vind ik de prijzen nog wel mee vallen. En het is in ieder geval goedkoper dan Citrix, een client kost iets van 135 euro.
hoe zit het met de support van hoblink? en het pakket zelf is dat 'industry standard'?

citrix is een uitgekristaliseerd product wat zich al jaren heeft bewezen op de markt, lijkt me niet geheel onbelangrijk bij het maken van een beslissing, prijs is ook niet alles!,

en hoblink is java gebaseerd? nou ben je klaar mee, java is zo traag als stront... je hebt een redelijk zware client nodig dus, wat bij citrix niet het geval is,

lekker omslachtige manier van verbinden overigens..

ik heb vorige week nog bij onszelf (8 man in ons bedrijfje, 2 pandjes) een VPN aangelegd tussen 2 draytek routers, (@home, & adsl) hierover draaien een citrix verbinding om onze database op te starten (database had 16bits kleur nodig vandaar citrix..)

draait lekker, is veilig, is snel, betrouwbaar...wat wil een mens nog meer?

A wise man's life is based around fuck you


Verwijderd

Op woensdag 12 juni 2002 19:48 schreef smoken het volgende:
En het is in ieder geval goedkoper dan Citrix, een client kost iets van 135 euro.
Ok, 2 dingen. 1 de prijs en 2 de bandbreedte.

De prijs: Bij server based computing is niet iedereen altijd tegelijk aangelogd. Bij ons produkt gaan we altijd uit van 50% concurrent. In jou geval 45 man.

Met een hoblink opzet heb je ongeveer het volgende:

90 x 90 euro aan TS cals 8100
90 x 135 euro aan hob licenses 12150
90 x 45 euro aan win2k cals 4090
2 x 2500 euro win2 server 5000
2 x 7500 euro hardware 15000

totaal 44340

Met een citrix opzet het volgende:

90 x 90 euro aan TS cals 8100
2 x Citrix XPa starterkit met 20 cals 12600
1 x 5 userpack voor XPa 1800
90 x 45 euro aan win2k cals 4090
2 x 2500 euro win2 server 5000
2 x 7500 euro hardware 15000

totaal 46590

(Citrix licenses worden gepoold, en zijn niet named, vandaar dat ze ook een stuk duurder mogen zijn)

Uiteraard kun je de hardware bij de berekeing vervangen voor wat je wilt, maar uitgaand van sap+office heb je wel 2 dikke machines nodig.

Dan wat belangrijk is, aangezien je VPN gebruikt, dus het internet gebruikt is bandbreedte aan de kant van het HQ.
45 * 3 kilobyte = 135 x 10 is een 1350 kilobit lijn MINIMAAL om met rdp redelijk aan de gang te kunnen gaan. (citrix is daar de helft van) Je hebt dus iets van een 2mb lijn up en down naar het internet nodig. Omdat de JWT een java schil om het RDP heengooid, vallen de oude pc's af, dat wordt dus minimaal een P300/64mb om een beetje goed te werken.

Ik hoop dat jou firma hier goed over nagedacht heeft voor ze er een ton doorheendraaien.

Mocht ik een doemdenker zijn, en er helemaal naast zitten, laat over een tijdje effe weten hoe dat hoblink bevalt, want ik ben eerlijk gezegd wel een doorwinterde citrix fan, dus bevooroordeeld.

In ieder geval succes met de implementatie :)

  • smoken
  • Registratie: Juni 2001
  • Laatst online: 10:51
Op woensdag 12 juni 2002 21:16 schreef smiley het volgende:

[..]

Met een hoblink opzet heb je ongeveer het volgende:

90 x 90 euro aan TS cals 8100
Het blijkt dat ik geen TS cal's nodig heb omdat ik als OS nt 4.0 draai!? Daarentegen heb ik wel Exchange cal's nodig, dus qua prijs klopt je plaatje wel. Ik heb van HOBlink te horen gekregen dat depc's die wij gebruiken meer dan goed genoeg zijn. Ik heb ondertussen een paar keer contact gehad met een citrix leverancier maar die lui vertellen niet echt veel, heb ook 3 wkn geleden een demo aangevraagd zie zou ik binnen 2 dagen binnen hebben. :(

In ieder geval heb ik mijn HOBlink plaatje compleet, als iemand hier een goede citrix leverancier ben houd ik me aanbevolen :)

Thanx voor al jullie reacties!! (ik weet dat ik niet mag/hoef te bedanken, maar ik vind het wel gepast)

Verwijderd

Op donderdag 13 juni 2002 08:22 schreef smoken het volgende:
Het blijkt dat ik geen TS cal's nodig heb omdat ik als OS nt 4.0 draai
Ik weet niet wie jou tot nu toe voorgelicht heeft, maar er klopt niet veel van. Als je het zo opzet stopt je systeem met werken na 90 dagen. HOBlink maakt gebruik van een javaschil om een RDP sessie heen. Je zet dus een normale TS sessie op vanaf de client, en gelden dus de normale TS licenses. Voor ELK werkstation heb je een TS cal nodig. Behalve voor windows 2000 en XP Professional, waar er 1 ingebakken zit.

Wat die demo betreft, dat klopt. Het is vrij lastig om een 90 dagen versie los te peuteren. Citrix heeft dat helaas verschoven naar zijn resellers; en het werkt voor geen meter. Desnoods haal je via kazaa de XP versie op, en als je goed genoeg zoekt, zul je een keygen ook wel vinden. Dan kun je een testsysteem opzetten. Zonder een TS licenseserver op te zetten, kun je dan 90 dagen testen.

Verwijderd

Hmmm, ok ik ga dat van die TS clients dan nog maar eens een keertje navragen, maar die leverancier noemde NT 4.0 ook als OS waar de client in zit meegebakken.

Ik ga wel eens ff kijken of ik van citrix kan vinden.

Verwijderd

Kijk eens naar Citrix Secure Gateway Services ... dan kan je via het internet je applicaties aanbieden op basis van SSL encryptie.

Het voordeel is dat je het hele VPN gedeelte kan overslaan. Dus de configuratie wordt aan de client kant erg eenvoudig. Het enige wat je daar nodig hebt is een werkende Internet Explorer en ICA client (+certificaat)

Als je zelf de CA (Certificate Authority) host, bepaal jij zelf wie connectie mag maken.

VPN is vooral verstandig als je het netwerk wilt "zien" vanaf het hoofdkantoor (voor bijvoorbeeld printserver > printers). Maar als het om een enkele computer gaat ... lijkt CSGS de simpeltste oplossing (en veilig)

Verwijderd

Op donderdag 13 juni 2002 12:33 schreef Flexx! het volgende:
Kijk eens naar Citrix Secure Gateway Services ... dan kan je via het internet je applicaties aanbieden op basis van SSL encryptie.
Secure gateway is niks meer dan een vertaalslag van 1494 naar 443 verkeer. Als je je published app op (GRATIS!!) RC 40 laat draaien, ben je ook zo veilig als wat, zonder exta toeters en bellen.

Verwijderd

CSGS is gratis!

en

Zoals ik al zei ... als je zelf de CA host heb je maximale controle over wie/waar probeert een connectie te maken. Met standaard ICA encryptie heb je daar niets over te zeggen ... dus als een gek hebt die probeert in te breken, kan die met standaard ecryptie in iedergeval een connectie maken en krijgt ie de logon box voor zijn neus. Dat is alles behalve veilig!

Met CSGS kom je zelfs met een administator + paswoord er niet in zonder een certificaat!

Nog een voordeel van 128bits SLL encryptie is dat het over port 443 in- en outbound gaat .. Deze port staat op 99,9% van de routers open. Scheelt je aardig in configuratie van die dingen. Dat werkt dus ook prima met de ADSL routertjes van +/- 140 €.

Ik heb CSGS al een paar keer geconfigureerd, en mijn klanten lopen er mee weg. Het is heel simpel, en als het draait blijft het draaien. Maar wel ECHT veilig!

Het enige wat die klanten voor hun remote werkplekken moeten configureren is een PC/Thinclient met IE en de ICA client plus een willekeurige internet connectie. Certificaatje toekennen en klaar.

Zeker als het om enkelvoudige werkplekken per lokatie gaat is CSGS ideaal.

Verwijderd

Op donderdag 13 juni 2002 12:54 schreef Flexx! het volgende:
>>CSGS is gratis!

CSGS is gratis voor mensen met subscribtion advantage. Voor bovengenoemde contructie komt er dus ongeveer 2500 euro bij, uitgaand van 45 connecties. Dan nog de prijs van het certificaat.

>>en krijgt ie de logon box voor zijn neus. Dat is alles behalve veilig!

Ik heb nog niet meegemaakt dat het gekraakt is. Alleen lame dos attacks zijn tot nu toe succesvol, en daar is inmiddels ok een fix voor.

>>Nog een voordeel van 128bits SLL encryptie...

De citrix server encrypt, maar de client moet ook decrypten. Ik heb een keer een citrix sessie met 128 bits encryptie gedraaid met mijn PII 266, en het was zo traag als koude stront. Met 128 bits heb je dus een sterke client nodig

>>Maar wel ECHT veilig!

100% mee eens, als je het maar kunt betalen.

Verwijderd

Zoals ik al verteld heb, je kan ook zelf een CA hosten voor de certificaten .. is gratis onderdeel van Windows 2000 ... daamee kan je dus ook certificaten voor de gateway toewijzen voor extra veiligheid.

Mocht je toch niet zelf voor CA willen spelen (bijvoorbeeld voor de NFUSE pagina, en certificaat aanvraag pagina's van de CA zelf) kan je voor 45$ per jaar een certificaat aanschaffen. http://www.freessl.com

Als je Citrix aanschaft is Subscibtion advantage zeer raadzaam, 90% van de klanten doen het ... Door SA krijgt je Fr1 + Fr2 waar ook de unified printdriver inzit, en dat is heel erg prettig als je veel client printing toepast.

Performance degradatie van de clients zoals jij die omschrijft is mij niet bekend. Het type pc's waarmee van mijn klanten waren errug divers .. van PII tot P4 ... geen klachten gehad. Maar moet er wel bij zeggen dat SLL inderdaad performance kost ... maar een PII moet meer als voldoende zijn.

Verwijderd

Ik heb net nog ff met die leverancier gebeld en die zegt dat wanneer ik een NT server inricht als TS en mijn clients hebben als OS NT 4.0 (WS) dan hoef ik geen licenties voor TS te kopen. Wanneer ik een w2k server inrocht als TS dan zal ik mijn TS clients moeten upgraden naar w2k TS clients.

Kan dit wel kloppen?

Verwijderd

Voor windows 2000 TS: voor alle werkplekken behalve Windows 2000 Professional en Win XP moet een W2K TS CAL aangeschaft worden.

Voor WTS (NT4 TS): voor alle werkplekken behalve Windows 2000 Professional, NT4 Workstation en Win XP moet een TS CAL aangeschaft worden.

WTS (NT4 TS) CAL's worden niet meer verkocht, dat worden dan automatisch W2K cal's die je ook voor NT4 kan gebruiken.

Een CAL is een Client Access License, alleen maar een stukje papier, á +/- 90€ per werkplek.

Maaruh .. Windows 2000 TS is echt sneller, beter, stabieler, gesupported, enz....

Nu nog kiezen voor NT4 TS is niet echt verstandig, zeker op langere termijn. Alleen als je applicaties niet onder W2K kunnen draaien is WTS nog een optie.

Verwijderd

Op donderdag 13 juni 2002 15:33 schreef Flexx! het volgende:
WTS (NT4 TS) CAL's worden niet meer verkocht
Wordt NT4 TSE zelf dan nog wel verkocht? Volgens mij is er niet meer aan te komen

Verwijderd

Jawel, je betaald alleen voor Windows 2000 licenties, je kan deze dus ook gebruiken voor NT4. De software kan je in de vorm van een media kit bestellen. (+/- 15€)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Op donderdag 13 juni 2002 12:49 schreef smiley het volgende:

[..]

Secure gateway is niks meer dan een vertaalslag van 1494 naar 443 verkeer. Als je je published app op (GRATIS!!) RC 40 laat draaien, ben je ook zo veilig als wat, zonder exta toeters en bellen.
maar dan moet je je Citrix servers aan het internet hangen.
Nu zet je je CSG server in je DMZ en je opent poort 1494 en 80 van CSG <-> Hydra servers. Loadbalancing doet CSG automatisch.

Als je je Citrix servers direct aan het internet moet hangen heb je een 10-tal addressen nodig om loadbalancing e.d. werkend te kunnen krijgen vziw. Met CSG is dit allemaal wat eenvoudiger/doorzichtiger.
Pagina: 1