Dedicated Adsl-lijn en router voor VPN ?

Pagina: 1
Acties:
  • 230 views sinds 30-01-2008
  • Reageer

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Het gaat hier om 2 vestigingen met op de hoofdvestiging de terminal servers.
De hoofdvestiging heeft ongeveer 20 gebruikers terwijl het bijkantoor 6
gebruikers telt. Die werken dus via terminal services op de hoofdvestiging.

Dit alles gaat nu nog via een huurlijn, maar het is de bedoeling dat dit binnenkort VPN over ADSL wordt. Dit alles door 2 Cisco 836 routers IPSEC met elkaar te laten
praten.

Nu wil het geval dat er op de hoofdvestiging al een Cisco 836 staat voor internet.
Is het nu aan te raden om deze router ook te gebruiken voor het VPN-verhaal
tussen de vestigingen of is het beter om hier een aparte Adsl lijn voor aan te vragen. Hiervoor zal dan ook een extra router (Cisco komen).

Ik kan met voorstellen dat als er druk ge-internet wordt dat dit de verbinding tussen de twee vestiging negatief beïnvloedt wanneer hier geen aparte router voor wordt gebruikt.

Dus wat zijn jullie ervaring/aanbevelingen ?

Verwijderd

Hangt er helemaal vanaf hoe je die Terminal Servers gebruikt. Wordt hier voortdurend op gewerkt of zijn ze sporadisch in gebruik? Hoe zwaar is het gebruik hiervan?

En sowieso: welke ADSL-lijn had je in gedachten?

In principe is het wel het netste hier een aparte lijn voor aan te leggen, zeker met het oog op redundantie. Je kunt dan in noodgevallen zelfs één van de twee services op de andere lijn draaien.
Nogmaals: hangt ervanaf hoe de belasting is, hoeveel bandbreedte je hebt, en of er budget voor is.

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Het gaat hier om Windows 2000 terminal servers waar de hele dag op gewerkt wordt.

Als ADSL-lijn had ik op de hoofdvestiging ADSL-fast-abbo (1536/640 kbit/s per november) van xs4all in gedachten. De bijvestiging zou afkunnen met ADSL-basic
(1024/320 kbit/s).

qua belasting/bandbreedte moet het kunnen aangezien 1 terminal services-gebruiker 40 kbit/s gebruikt. Aangezien er een upstream op de hoofdvesting is
van 640 kbit/s moet dit ruim voldoende zijn.

[ Voor 28% gewijzigd door sniper20 op 21-10-2003 23:40 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

640 is max, je hebt geen zekerheid dat je dat ook daadwerkelijk haalt.

Als het mission-critical is, zou ik eerder geneigd zijn te kijken naar een 1024/1024 SDSL lijn, ook in verband met je SLA op een doodnormale consumentenlijn (5 dagen eruit liggen kan dan gebeuren, zonder dat je ergens aanspraak op kan maken, daar ook over nagedacht?)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
BackSlash32 schreef op 22 October 2003 @ 00:21:
640 is max, je hebt geen zekerheid dat je dat ook daadwerkelijk haalt.

Als het mission-critical is, zou ik eerder geneigd zijn te kijken naar een 1024/1024 SDSL lijn, ook in verband met je SLA op een doodnormale consumentenlijn (5 dagen eruit liggen kan dan gebeuren, zonder dat je ergens aanspraak op kan maken, daar ook over nagedacht?)
Je hebt gelijk dat je met ADSL wel een zeker risico loopt. Alleen valt het in de praktijk nogal mee. We hebben hier ook een klant die al een paar maanden op die manier draait zonder storing.

Desondanks heb ik XS4all maar even gebeld voor info over SDSL-lijnen.
Weet iemand ook of de Cisco 828 ook gebruikt kan worden voor SDSL in
Nederland ? . Bij XS4all wisten ze het niet met zekerheid.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-08 09:10

TrailBlazer

Karnemelk FTW

om te voorkomen dat je internet verkeer je zinvolle verkeer wegdrukt kan je met bijvoorbeeld traffic shaping gaan werken op acl niveau. Als het verkeer wat niet aan vpn verkeer voldoet mag slecht 50 % van d emax bandwith in gebruik nemen.
Dtie kan ook met QoS maar is een stukkie lastiger in te stellen. Als je in beide gevallen zoiets hebt waar heeft die het over stop dan maar

Verwijderd

Heb het bij een aantal klanten geimplementeerd (we leveren zelf ook de lijnen van Epacity en BBned) en je moet wel rekening ermee houden dat een 828 geen VPN-ondersteuning biedt. Is wel geschikt voor SDSL zonder VPN....dan zou ik een 1721-K9 nemen met SDSL-interface...

Zou op de hoofdvestiging een SDSL-nemen en op de nevenvestigingen ADSL. Neem inderdaag wel een zakelijke lijn mbt SLA's ed...

[ Voor 20% gewijzigd door Verwijderd op 22-10-2003 23:37 ]


  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Verwijderd schreef op 22 October 2003 @ 23:36:
Heb het bij een aantal klanten geimplementeerd (we leveren zelf ook de lijnen van Epacity en BBned) en je moet wel rekening ermee houden dat een 828 geen VPN-ondersteuning biedt. Is wel geschikt voor SDSL zonder VPN....dan zou ik een 1721-K9 nemen met SDSL-interface...

Zou op de hoofdvestiging een SDSL-nemen en op de nevenvestigingen ADSL. Neem inderdaag wel een zakelijke lijn mbt SLA's ed...
Ik zie in de pricewatch staan dat er voor de Cisco 828 wel encryptiesoftware (3DES) leverbaar is als optie.

http://www.tweakers.net/pricewatch/cat/313

Verder is het toch zo dat als je alleen op de hoofdvestiging SDSL hebt en niet op de nevenvestiging je niet zoveel hebt aan SLA's. Als de verbinding op de nevenvesting er uit ligt kun je nog niets lijkt me.

Verwijderd

Mijn advies is om de lijnen gescheiden te houden.
1 Internet Point.
1 Backnet.

Dus een nieuwe lijn aanvragen met adsl erop op de hoofdvestiging en deze koppelen aan de nevenvestiging. Gewoon de huidige lijn voor het internet 'schoon' laten.
Pagina: 1