Hoi,
We hebben hier diverse klanten via een VPN aan ons eigen netwerk gekoppeld en een klant heeft tussen zijn vestigingen ook VPNs liggen. We gebruiken (bijna) overal Cisco Firewalls. Zijn toch het meest eenvoudige firewalls om IPsec tunnels mee te bouwen.
Wil je ook met traffic shaping aan de gang (en dat lijkt erop), dan kan je dat op de internet access-routers doen. Bijvoorbeeld:
vestiging1 <-> PIX Firewall1 <-> Router <-- internet --> Router <--> PIX2 <--> Hoofdvestiging met unix server
Je kan dan op de router vertellen dat het verkeer van pix1 naar pix2 (en andersom) minimaal zoveel bandbreedte gebruikt. De router zorgt dan voor de traffic shaping.
Als je het kosten wil besparen, en al je 1603's hebben genoeg flash en DRAM, dan kan je ook de firewall op je 1603 draaien. Alleen, als je Digistream daarop wil aansluiten heb je wel nog een WIC-1T nodig en een CAB-V35MT (of andere kabel, afhankelijk van wat je hebt opgegeven).
Waar je eventueel naar wilt kijken voor meer info:
www.cisco.com/go/qos
Ik moet wel zeggen dat de firewalls eenvoudiger IPSec te configureren zijn dan IOS boxen. IOS boxen gaan ook wel, maar mijn voorkeur gaat toch uit naar de firewalls. Het voordeel is, dat wanneer je naar een SDSL lijn gaat met uptime-garanties (en eventueel ISDN fallback), dan hoef je weinig op je firewall te veranderen..
Als je huurlijnen direct van de vestiging naar de hoofdvestiging wil koppelen, dan heb je niet persé een 3640 nodig. Je kan ook een 2610XM of een 2650XM nemen met een G.703 kaart. Met G.703 kan je diverse huurlijnen (maximaal 30 tijdsblokken) van 64kb laten termineren door KPN op die ene G.703 aansluiting. Dan heb je een kabeltje in je router zitten ipv tig grote kabels. Ideaal.
Als je vragen hebt, roep maar.. Hoop dat het beetje helpt..
PJNef