situatie:
een bedrijf met 9 vestigingen op verschillende lokaties door de provincie.
Elke vestiging heeft pc's die op windows 98 of win2000 lopen.
Het plan is om op elke vestiging een DSL verbinding te leggen.
Het idee is om via VPN verbindingen de verschillende netwerken met elkaar te koppelen.
Op 1 plaatsen moeten knooppunten gemaakt worden.
Dit knooppunt bestaat uit 2 vestigingen, die aan elkaar gemaakt zullen worden (2 panden 100 meter van elkaar af, waarschijnlijk dmv een WLAN verbinding, er is een zichtverbinding!)
Er komt daar dus een fileserver die voor verschillende vestigingen zal dienen.
Aangezien de vestigingen nogal gespreid liggen en er nogal wat bij gaan komen dit en volgend jaar, wil ik gaan werken met regioverstigingen.
Deze bestaan reeds, het zijn de iets grotere vestigingen waarbij een windows 2000 server met SBS (of zonder) aanwezig is.
Het is dus de bedoeling dat kleinere kantoren een VPN krijgen naar deze regio kantoren, en dat deze weer een VPN maken naar het hoofdkantoor.
Zo kunnen kleinere kantoren hun bestanden óf op het regiokantoor ophalen óf op de hoofdfileserver op het hoofdkantoor.
Bij de kleinere vestigingen komt dus geen server, enkel een VPN router evt. wel een netwerk printer die door de lokale pc's gebruikt kan worden dmv een printservertje (lokaal geïnstalleerd).
Op de regiokantoren wil ik eigenlijk gewoon SBS verder laten draaien, de kleinere kantoren melden zich aan op de regiokantoren. Op die manier hoeft niet elk kantoor een server te hebben.
Nu komt 't:
Zal een normale basic adsl verbinding van XS4ALL voldoende zijn voor de kleinere kantoren? Een Prof. verbinding van XS4ALL 512/512 voor de regio kantoren?
Een Prof. verbinding van XS4ALL 2048/2048 of 1024/1024 al voldoende zijn?
Er komen 3 regiokantoren (voor dit moment) elk regio kantoor zal ongeveer 2 kleine kantoren serveren plus zichzelf. (een regiokantoor heeft nog niets, maar dat komt in de toekomst)
De 2 hoofdkantoren serveren zichzelf plus de regiokantoren.
De regiokantoren zijn opgedeeld in noord, midden en zuid. Midden is het hoofdkantoor (2 vestigingen bij elkaar). Deze kan evt. ook kleinere kantoren serveren in de buurt.
De vraag is verder is het verstandiger om een hardwarematige vpn router aan de regio en hoofdkantoorzijde te gebruiken voor inkomende VPN verbindingen?
Of voldoet een Win2k server met VPN server ook al.
Voor het hoofdkantoor zat ik te denken aan een Cisco PIX 506 VPN router met Firewall. Deze kan 25 VPN sessies aan en heeft 2 eth poorten.
Voor de regiokantoren voldoet een Cisco PIX 501 misschien al goed, deze kan 5 VPN sessies tegelijk aan en heeft ook een ingebouwde firewall.
Voor de verbinding aan de client zijde zat ik te denken aan een "gewone" Zyxel VPN / Firewall router bijvoorbeeld een Prestige 652R-13. Deze zijn niet zo heel erg duur en zijn toch vrij betrouwbaar, een andere optie is. Misschien is een Zyxel Zywall 50 ook een alternatief. Beide routers hebben een firewall en zijn niet zo extreem duur geprijst.
Eventueel wil men nog kijken naar security software zoals Checkpoint voor VPN, mij lijkt dat in elk geval een goed idee!
Wat vinden jullie van deze opzet, zijn er nog dingen waarop extra gelet moet worden?
Hoe zit het eigenlijk met die VPN licenties? Daar hoor ik de laatste tijd nogal wat dingen over...
een bedrijf met 9 vestigingen op verschillende lokaties door de provincie.
Elke vestiging heeft pc's die op windows 98 of win2000 lopen.
Het plan is om op elke vestiging een DSL verbinding te leggen.
Het idee is om via VPN verbindingen de verschillende netwerken met elkaar te koppelen.
Op 1 plaatsen moeten knooppunten gemaakt worden.
Dit knooppunt bestaat uit 2 vestigingen, die aan elkaar gemaakt zullen worden (2 panden 100 meter van elkaar af, waarschijnlijk dmv een WLAN verbinding, er is een zichtverbinding!)
Er komt daar dus een fileserver die voor verschillende vestigingen zal dienen.
Aangezien de vestigingen nogal gespreid liggen en er nogal wat bij gaan komen dit en volgend jaar, wil ik gaan werken met regioverstigingen.
Deze bestaan reeds, het zijn de iets grotere vestigingen waarbij een windows 2000 server met SBS (of zonder) aanwezig is.
Het is dus de bedoeling dat kleinere kantoren een VPN krijgen naar deze regio kantoren, en dat deze weer een VPN maken naar het hoofdkantoor.
Zo kunnen kleinere kantoren hun bestanden óf op het regiokantoor ophalen óf op de hoofdfileserver op het hoofdkantoor.
Bij de kleinere vestigingen komt dus geen server, enkel een VPN router evt. wel een netwerk printer die door de lokale pc's gebruikt kan worden dmv een printservertje (lokaal geïnstalleerd).
Op de regiokantoren wil ik eigenlijk gewoon SBS verder laten draaien, de kleinere kantoren melden zich aan op de regiokantoren. Op die manier hoeft niet elk kantoor een server te hebben.
Nu komt 't:
Zal een normale basic adsl verbinding van XS4ALL voldoende zijn voor de kleinere kantoren? Een Prof. verbinding van XS4ALL 512/512 voor de regio kantoren?
Een Prof. verbinding van XS4ALL 2048/2048 of 1024/1024 al voldoende zijn?
Er komen 3 regiokantoren (voor dit moment) elk regio kantoor zal ongeveer 2 kleine kantoren serveren plus zichzelf. (een regiokantoor heeft nog niets, maar dat komt in de toekomst)
De 2 hoofdkantoren serveren zichzelf plus de regiokantoren.
De regiokantoren zijn opgedeeld in noord, midden en zuid. Midden is het hoofdkantoor (2 vestigingen bij elkaar). Deze kan evt. ook kleinere kantoren serveren in de buurt.
De vraag is verder is het verstandiger om een hardwarematige vpn router aan de regio en hoofdkantoorzijde te gebruiken voor inkomende VPN verbindingen?
Of voldoet een Win2k server met VPN server ook al.
Voor het hoofdkantoor zat ik te denken aan een Cisco PIX 506 VPN router met Firewall. Deze kan 25 VPN sessies aan en heeft 2 eth poorten.
Voor de regiokantoren voldoet een Cisco PIX 501 misschien al goed, deze kan 5 VPN sessies tegelijk aan en heeft ook een ingebouwde firewall.
Voor de verbinding aan de client zijde zat ik te denken aan een "gewone" Zyxel VPN / Firewall router bijvoorbeeld een Prestige 652R-13. Deze zijn niet zo heel erg duur en zijn toch vrij betrouwbaar, een andere optie is. Misschien is een Zyxel Zywall 50 ook een alternatief. Beide routers hebben een firewall en zijn niet zo extreem duur geprijst.
Eventueel wil men nog kijken naar security software zoals Checkpoint voor VPN, mij lijkt dat in elk geval een goed idee!
Wat vinden jullie van deze opzet, zijn er nog dingen waarop extra gelet moet worden?
Hoe zit het eigenlijk met die VPN licenties? Daar hoor ik de laatste tijd nogal wat dingen over...
Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020
