Toon posts:

Router voor Dedicated internet lijn

Pagina: 1
Acties:
  • 157 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik mag/moet binnenkort naar een vestiging van ons in Dubai. Nu is er vrij veel communicatie tussen onze vestiging in Nederland en deze andere vestiging in Dubai. Gevolg, een telefoonrekening van $ 3000,- tot $ 5000,- p.m. Gewoon dial-up via ISDN.

Ik ga er naar toe om wat nieuwe hardware te installeren, kabels op orde te brengen, nieuwe 10/100 switch te installeren etc. Ook wordt er een dedicated internetlijn aangesloten waardoor ze een 128KBit verbinding krijgen met het internet. De provider aldaar leverd geen Router mee. Ik moet kiezen uit een X21 of V35 aansluiting. Dat is dus de eerste vraag. Ik neem aan dat ik beter de laatste kan nemen. Klopt dit?

Daarnaast wil ik ze het liefst een VPN op laten bouwen met onze Firewall en ze alles over die verbinding laten doen: Internet, Mail-replicatie en Citrix-sessies.

Kan ik daar een Cisco 805 voor gebruiken? Kan ik die zelf met een beetje zoekwerk instellen of kan ik beter een Techneut in Dubai regelen? Ik ben zelf nog nooit bezig geweest met Cisco spul namelijk. Kan ik die Cisco een verbinding op laten bouwen en de rest van het netwerk afschermen? Of moet ik er een Firewall achter zetten?

Verwijderd

v35 of x21 maakt niet uit, bestel wel hetzelfde koppelvlak op je router. Meestal wordt v35 gebruikt.

Ik zou niet Cisco PIX firewalls gebruiken, kijk eens op www.netscreen.com dit zijn eenvoudig te configureren hardware based firewalls waar ik goede ervaringen mee heb.

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 19-11-2025
Voor de huurlijn kun je een Cisco 805 gebruiken. Als je nog nooit bezig geweest bent met cisco zal het wel een lastige zaak worden, alhoewel het configuren van een config voor een huurlijn niet al te ingewikkeld is.
Hebben ze daar geen ADSL ?. Dat lijkt me veel goedkoper dan een huurlijn.

Verwijderd

Topicstarter
Nee, ze hebben geen ADSL helaas. Ze hebben ook maar één ISP, en die is van de regering. Lekker dus. :)

Maar goed, ik kan het eerst zelf proberen met een Cisco en eventueel iemand lokaal erbij halen.

  • Stampertje
  • Registratie: November 2002
  • Laatst online: 15-01-2024

Stampertje

Gaat je nix aan

Als je de VPN wilt laten opzetten door de router, zou ik de 1700 serie overwegen. Heeft een betere processor.

Living the American Dream


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-04 13:26

Equator

Crew Council

#whisky #barista

Erik_van_H schreef op 07 maart 2003 @ 09:24:
Als je de VPN wilt laten opzetten door de router, zou ik de 1700 serie overwegen. Heeft een betere processor.
Bovendien heb je (volgens mij) minimaal een 1700 serie nogdig, omdat je ook een serieele poort nodig hebt (v35 aansluiting) en die zijn er niet voor de 800 serie.

Een 1700 is niet de nieuwste maar die trekt het wel prima. Probeer er anders een 2dehands te kopen. Met cisco configmaker kan je heel makkelijk een situatie maken, en uploaden naar je router.

Maar wel vreemd dat de IPS geen router levert. Meestal leveren ze wel een router, maar geen firewall. Zodat ze de router in eigen beheer hebben.

Verwijderd

Topicstarter
De 805 heeft toch een serieele aansluiting?

http://www.cisco.com/en/U...heet09186a00800e16c2.html

En de beter CPU van de 1700 lijkt me toch redelijk over-kill voor een 128KBit verbinding of niet?

[ Voor 27% gewijzigd door Verwijderd op 07-03-2003 12:01 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 25-04 11:59

TrailBlazer

Karnemelk FTW

Die cisco is voldoende. Ik zou BTW wel V35 nemen is net iets makkelijker te configureren. Voor de rest ja er zal wel PPP op die link moeten gaan draaien dus ook niet heel erg moeijk. Wat voor gegevens heb je al binnen

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Verwijderd schreef op 06 March 2003 @ 18:01:
De provider aldaar leverd geen Router mee. Ik moet kiezen uit een X21 of V35 aansluiting. Dat is dus de eerste vraag. Ik neem aan dat ik beter de laatste kan nemen. Klopt dit?
Je moet nemen wat gelijk is aan het koppelvlak op je router. V35 kom ik altijd tegen, maar ja, dat is Nederland, geen Dubai. Ik zou dat eerst even navragen, een andere aansluiting is erg vervelend :)
Daarnaast wil ik ze het liefst een VPN op laten bouwen met onze Firewall en ze alles over die verbinding laten doen: Internet, Mail-replicatie en Citrix-sessies.

Kan ik daar een Cisco 805 voor gebruiken? Kan ik die zelf met een beetje zoekwerk instellen of kan ik beter een Techneut in Dubai regelen? Ik ben zelf nog nooit bezig geweest met Cisco spul namelijk. Kan ik die Cisco een verbinding op laten bouwen en de rest van het netwerk afschermen? Of moet ik er een Firewall achter zetten?
Een 805 is in principe daarvoor geschikt, maar is ongeschikt voor de wat hogere snelheden (2mbit). Zorg wel dat je een IOS image hebt MET IPSEC, de standaard IOS image heeft dat
niet aan boord. Je kan met de router ook de toegang afhschermen met behulp van acl's.

Zorg wel dat je niet voor onverwachte verassingen komt te staan, niks zo vervelend dat je vast komt te zitten omdat de situatie toch anders is als jij dacht/

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

CyberJ schreef op 07 March 2003 @ 10:34:
[...]
Bovendien heb je (volgens mij) minimaal een 1700 serie nogdig, omdat je ook een serieele poort nodig hebt (v35 aansluiting) en die zijn er niet voor de 800 serie.
http://www.cisco.com/en/U...heet09186a00800e16c2.html

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
Perhaps een Cisco 1601 met een serialtje? should do the job. Je zou zelfs daar access lists op kunnen defineren voor wat filtering. Een v35 nemen als koppelvlak inderdaad.

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-04 13:26

Equator

Crew Council

#whisky #barista

* Equator houdt zijn kop verder maar weer dicht..
Ik bedoelde eigenlijk de 1600 serie i.p.v. een 1700.

Ik wist overigens niet dat die specifieke 800 serie wel een v35 aan boord had. ik ken die serie alleen maar als veel betere vervanging van de 700 serie. (isdn analoog soho router.)

Verwijderd

Met 1700 serie zou je prima uitkomen daar de 1600 eol is, overkill voor 128kbit ja, mischien wel maar ze zijn niet echt veel duurder als mindere routers, en wel modulair, je hebt dan i.i.g. ruimte voor uitbreiding in de toekomst. Dus CyberJ jouw advies is gewoon goed, en de 1700 serie bestaat uit de wat oudere 1700.en de nieuwere 1710/21/51/60 vpn word vanaf de 1710 ondersteund echter deze heeft 2 maal ethernet en geen wics dus de 1720/21 zou perfect zijn als je in de toekomst geen voice intergratie nodig denkt te hebben anders zou je naar de 1751/60 moeten kijken.

  • Harrie666
  • Registratie: November 2000
  • Laatst online: 23-02 19:35
CyberJ schreef op 10 maart 2003 @ 10:56:
[...]


* Harrie666 houdt zijn kop verder maar weer dicht..
Ik bedoelde eigenlijk de 1600 serie i.p.v. een 1700.

Ik wist overigens niet dat die specifieke 800 serie wel een v35 aan boord had. ik ken die serie alleen maar als veel betere vervanging van de 700 serie. (isdn analoog soho router.)
De 1600 serie gaat er volgens mij redelijk uit want ik kom ze zelfden meer tegen, ze staan nog wel overal maar nieuw is het prijstechnisch net zo interessant een 1700 te nemen.

Ik zou persoonlijk niet voor een 800 serie gaan, ervaring is dat die hardware zich niet zo stabiel gedraagd tov zijn wat grote broers/zussen.

welk koppelvlak je krijgt door de leverancies van je lijn moet je aan kunnen sluiten op je router, als je een serial wicje in die bak stopt en een kabel met V35 koppelvlak of X21 natuurlijk gaat dat gewoon werken.

De configuratie of het nu een 800 of een 16/1700 is maakt niet zoveel uit en is eigenlijk gewoon echt simpel te noemen.

Als firewall kun je dan gaan voor een Pix wordt al wat moeilijker of zoals de persoon in de eerste reactie zei Netscreen. In mijn ogen beide gewoon een goede makkelijk te configureren firewall.

Verwijderd

Topicstarter
Kan ik met een Router, 8 of 17-serie, via VPN een verbinding op laten bouwen naar de centrale Firewall in Nederland? Zodat ik on-site dus geen Firewall te beheren heb?

Zou dat met een IOS IP/FW Plus IPSec 3DES software pack mogelijk zijn?

  • Harrie666
  • Registratie: November 2000
  • Laatst online: 23-02 19:35
Verwijderd schreef op 17 March 2003 @ 09:01:
Kan ik met een Router, 8 of 17-serie, via VPN een verbinding op laten bouwen naar de centrale Firewall in Nederland? Zodat ik on-site dus geen Firewall te beheren heb?

Zou dat met een IOS IP/FW Plus IPSec 3DES software pack mogelijk zijn?
Ja dat kan, ik zou dan overigens wel zeker gaan voor een 17xx, als je ook nog een VPN gaat doen dan gaat die 8xx het waarschijnlijk al snel TE zwaar krijgen en regelmatig spontaan rebooten.

Verwijderd

Topicstarter
• Cisco 1721 VPN bundel 3DES (1*Ethernet+VPN mod.+IOS FW/IPSec+memory)
• Cisco 16/17/26/3600 WIC module (1*serial WAN)
• Cisco V.35 Cable, DTE, Male, 3 m.

Voor een V35 aansluiting moet dit dus voldoende zijn? Kan ik trouwens problemen verwachten als ik de VPN verbinding op wil bouwen met een ISA server?

Verwijderd

Topicstarter
Heeft die bundel trouwens standaard genoeg geheugen? Ik kan niet echt snel een overzicht vinden met het benodigde geheugen namelijk.

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 19-11-2025
Dit vond ik op de cisco-site (CCO-toegang)

c1700-k9sy7-mz.122-15.T.bin
IP/ADSL PLUS IPSEC 3DES

Min. Memory
(MB) 48

(MB) Min. Flash
(MB) 16

Verder lijkt me de bundel wel aardig te voldoen.

Verwijderd

ill stich with that, most appropriate choice.

Verwijderd

Topicstarter
Ben een beetje met de configmaker aan het spelen, de verbinding naar het internet vanaf de Router moet een ASYNC zijn neem ik aan bij HDSL?

Wanneer ik de volgende setup maak:

ISA1 - Cisco 1700 - Internet - ISA2

Welke config heb ik dan nodig van de Cisco 1700?

- Cisco 1721 10/100BaseT Modular Router w/2 WAN slots, 16M Flash/32M DRAM
- 1-Port Serial WAN Interface Card
- V35 Kabel (Voor naar het HDSL-Modem)
- Cisco 1700 IOS IP -12.2(4)T

Is het bovenstaande genoeg?

Ook als ik tussen de twee ISA's een VPN op wil bouwen met IPSec? Of heb ik daarvoor in de Cisco ook een IOS nodig met VPN support? En VPN module?

Verwijderd

Volledig offtopic maar ik wou dat wij dat hadden, subvestiging in Dubai... leuk man. :9

Verwijderd

Topicstarter
kickje :)

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 27-04 20:51

schroevendraaier480

certified prutser

Misschien ook nog een aanrader.

Een leuk Cisco Smartnet contractje.....

Hoef je niet ff op en neer naar Dubai als er iets ploft!

wat nou router, gewoon een kroonsteentje!


  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 23:14
Als je tussen die isa servers een VPN wil opzetten heb je op de cisco geen vpn software/module nodig die router zelf encrypt dan niks, die routeerd alleen het verkeer door.

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


Verwijderd

Topicstarter
Ik heb iets meer info binnen gekregen.

Ze hebben on-site een HDSL verbinding aangesloten via een Alcatel HDSL modem met een V35 koppelvlak.

Wanneer ik in de Cisco Configmaker de setup wil configureren moet ik dan de Router via een PPP Sync verbinding verbinden met het internet?

Volgens de ISP aldaar heb ik verder geen details nodig, dat modem belt automatisch etc?

Verwijderd

Wanneer je geen ervaring hebt met cisco wordt het zeker een lastige week...
Wat ook een aanrader is ... de cisco 2500 serie of 3600 serie het voordeel van deze is dat ze zowel x21 als v35 ondersteunen.. en een isdn lijn hebben voor backup als je lijntje onverhoopt mocht wegvallen....

Ook de pix firewall is zeker een aanrader... als je verbinding staat dan staat ie als een huis!!

Suck6 O-)

Verwijderd

Topicstarter
Lastige week? Dat zal wel meevallen het configureren van een huurlijn is niet zoveel werk lijkt me. We zetten er zelf een Firewall achter dat is het probleem niet.

Het gaar er alleen om hoe de verbinding precies gaat naar een HDSL modem, en welke lijn ik moet pakken. Sync PPP Serial?

Verwijderd

Je zou ook eens moeten checken hoe men er in Dubai over denkt dat je een VPN op gaat zetten... Ik weet niet hoe het met Dubai zit, maar er zijn nogal wat landen in die regionen waar men graag in de gaten houdt wat voor verkeer er over het netwerk uitgewisseld wordt (je zou eens per ongeluk een staatgeheim, of -nog erger- een vies plaatje downloaden)...
Pagina: 1