Rare topic titel, maar wist even niet wat ik er van moest maken.
Het volgende is het geval.
1e deel
Wij hebben op dit moment een wan liggen op basis van corporate vpn van Versatel.
Dit is geschakeld in een ster.
Vanuit de hoofdlokatie is er nog 1 lijn richting internet (clients gebruiken proxy) en 1 lijn richting Belgie voor een applicatie.
Nu willen wij onze lijnen richting de hoofdapplicatie die in belgie draait dubbel uitvoeren.
Om kosten te besparen willen wij dit gewoon met een adsl lijn doen die via internet een vpn verbinding opbouwd naar belgie mocht er een wan-lijn uitvallen.
Dus op elke locatie moet er een router komen voor de router van versatel om te kijken of hij ons wan kan gebruiken, of via internet de vpn verbinding moet maken op het moment dat onze wan verbinding wegvalt.
Nu heb ik gehoord dat dit met watchguard kan.
2e deel
1 lokatie zit niet op ons wan.
Nu wil ik dat deze lokatie die voorzien is van een adsl verbinding gaat vpn'en naar de hoofdlocatie zodat ze gewoon op ons wan aangesloten zitten.
Vanuit de vpn die opgebouwd is communiceren ze met de exchange server, proxy naar internet en de vaste verbinding naar de applicatie in belgie.
Dus aan beide kanten weer een router die vpn aankan.
Echter als het niet mogelijk is om via de hoofdlokatie naar belgie te gaan, moet deze router een vpn rechtstreeks naar belgie maken om daar dan in ieder geval gebruik te kunnen maken van de applicatie.
oplossing
Nu had ik gedacht om op elke lokatie een watchguard neer te zetten.
Deze moet kijken of het wan er is. Is het wan weggevallen, dan via de adsl lijn een vpn opstarten naar belgie.
Voor de lokatie die niet op het wan zit ook een watchguard, evenals de andere kant die gewoon standaard met elkaar gaan tunnelen, maar als belgie niet te benaderen is via de tunnel, rechtstreeks naar belgie gaat vpn'en.
Op de hoofdlokatie ook een watchguard. Deze moet de incoming vpn van de lokatie die niet op het wan zit opvangen.
Ook moet deze watchguard vpn'en naar belgie mocht de lijn wegvallen.
Ook moet deze watchguard meerdere incoming vpn calls accepteren van laptop users via het internet etc.
mijn vragen
1. Gaat dit plan werken
2. Welke type watchguards voor de locaties
3. Welke watchguard voor de hoofdlocatie, die dus meerdere calls moet accepteren.
4. Wie heeft er ervaring met watchguards (zijn deze stabiel, data througput etc.)
5. Mooier alternatief ?
Ik hoor het heel graag.
Ik heb het zo goed mogelijk proberen te omschrijven, maar kan best begrijpen dat het een en ander misschien vreemd overkomt.
Het volgende is het geval.
1e deel
Wij hebben op dit moment een wan liggen op basis van corporate vpn van Versatel.
Dit is geschakeld in een ster.
Vanuit de hoofdlokatie is er nog 1 lijn richting internet (clients gebruiken proxy) en 1 lijn richting Belgie voor een applicatie.
Nu willen wij onze lijnen richting de hoofdapplicatie die in belgie draait dubbel uitvoeren.
Om kosten te besparen willen wij dit gewoon met een adsl lijn doen die via internet een vpn verbinding opbouwd naar belgie mocht er een wan-lijn uitvallen.
Dus op elke locatie moet er een router komen voor de router van versatel om te kijken of hij ons wan kan gebruiken, of via internet de vpn verbinding moet maken op het moment dat onze wan verbinding wegvalt.
Nu heb ik gehoord dat dit met watchguard kan.
2e deel
1 lokatie zit niet op ons wan.
Nu wil ik dat deze lokatie die voorzien is van een adsl verbinding gaat vpn'en naar de hoofdlocatie zodat ze gewoon op ons wan aangesloten zitten.
Vanuit de vpn die opgebouwd is communiceren ze met de exchange server, proxy naar internet en de vaste verbinding naar de applicatie in belgie.
Dus aan beide kanten weer een router die vpn aankan.
Echter als het niet mogelijk is om via de hoofdlokatie naar belgie te gaan, moet deze router een vpn rechtstreeks naar belgie maken om daar dan in ieder geval gebruik te kunnen maken van de applicatie.
oplossing
Nu had ik gedacht om op elke lokatie een watchguard neer te zetten.
Deze moet kijken of het wan er is. Is het wan weggevallen, dan via de adsl lijn een vpn opstarten naar belgie.
Voor de lokatie die niet op het wan zit ook een watchguard, evenals de andere kant die gewoon standaard met elkaar gaan tunnelen, maar als belgie niet te benaderen is via de tunnel, rechtstreeks naar belgie gaat vpn'en.
Op de hoofdlokatie ook een watchguard. Deze moet de incoming vpn van de lokatie die niet op het wan zit opvangen.
Ook moet deze watchguard vpn'en naar belgie mocht de lijn wegvallen.
Ook moet deze watchguard meerdere incoming vpn calls accepteren van laptop users via het internet etc.
mijn vragen
1. Gaat dit plan werken
2. Welke type watchguards voor de locaties
3. Welke watchguard voor de hoofdlocatie, die dus meerdere calls moet accepteren.
4. Wie heeft er ervaring met watchguards (zijn deze stabiel, data througput etc.)
5. Mooier alternatief ?
Ik hoor het heel graag.
Ik heb het zo goed mogelijk proberen te omschrijven, maar kan best begrijpen dat het een en ander misschien vreemd overkomt.
[ Voor 3% gewijzigd door Remco op 24-09-2003 11:23 ]
The best thing about UDP jokes is that I don't care if you get them or not.