Toon posts:

[cisco PIX] icm adsl welk modem?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hello ppl,

Ik heb voor een klein kantoor van ongeveer 15 personen een Cisco PIX aangeschaft, omdat we binnenkort gaan verhuizen en ik een betere netwerk beveiliging wilde.

Nu is de bedoeling van de PIX:
Internet (Demon ADSL) -> modem -> Cisco PIX 501 -> 3COM baseline switch

De PIX moet natuurlijk ervoor zorgen dat ik mijn netwerk veilig heb, VPN van buitenaf toestaan en evt. ook DHCP server. Nu had ik in het topic PisPix in "MXStream dsl + externe IP in Cisco PIX" gelezen dat je een Speedtouch 510Pro redelijk eenvoudig aan deze PIX kan hangen. Maar aangezien ik wil dat de VPN niet vreselijk traag wordt wil ik minimaal 1024kbps upload hebben, terwijl de speedtouch 510 niet meer dan 832kbps wil. Ik zou dus eigenlijk een berg bandbreedte weggooien en daar heb ik weinig trek in.

Ik zoek dus eigenlijk een ander modem daarvoor en ik had zelf al de Copperjet 810 gevonden. Deze heeft in ieder geval zelf genoeg bandbreedte, wordt ondersteund door demon en ik hoef iig geen VPN verbinding op te zetten met het modem zelf.

De vraag is alleen: werkt dit? Ik heb weinig info over de Copperjet 810, het liefst heb ik dat het modem als DHCP server optreedt voor mijn PIX en dat ik me verder alleen bezig hoef te houden met het beveiligen van mijn verbinding. Heeft iemand ervaring met dit apparaat?

Verwijderd

De keuze voor een PIX is in ieder geval al OK, daar heb ik erg goede ervaringen mee. Ik neem aan dat je in de keuze van je xDSL-abonnement hebt meegenomen dat je een routed subnet krijgt? Dit aangezien je modem een publiek adres nodig heeft (en dus krijgt van je ISP), en je er ook nog één wilt voor je PIX.

Als je een abonnement hebt met maar één IP-adres (MxStream o.i.d.) dan zal je modem/router moeten NATten, en dat best goed moeten kunnen doen om je PPTP of L2TP verkeer voor je VPN door te laten.
De CopperJet kan routed subnet prima runnen, ik zou alleen de NAT zaken goed doornemen.

Verwijderd

Ik zou het op een Cisco router houden. Dit biedt zo zijn voordelen icm een pix. Daarnaast zijn dit naar mijn idee en ervaring zowieso de allerbeste dsl routers. Wel wat prijzig...

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06-2025

Movinghead

ing.

op een speedtouch gaat dat wel werken, je moet dan met die speedtouch gaan supernetten naar je pix. deze week op een netwerk gedaan met 2 pixen, en 5 switches

  • proza
  • Registratie: September 2001
  • Laatst online: 01-01 21:35
Hi Ketchup-Heinz

Ik heb op de zaak deze combinatie draaien op een Demon ADSL (8MB) ->Modem ->Cisco PIX 515. _/-\o_

Modem is van Demon (ZyXEL Prestige 650R-31) en deze staat in bridge mode, hierdoor krijg de PIX (bij juiste configuratie) het IP adres op de outside interface. Deze wordt onderandere gebruikt voor uitgaand webverkeer, inkomende mail,dns en vpn client.

Mocht je meer info willen hebben dan hoor ik het wel, succes met de opbouw.

:*) TT :*)
Verwijderd schreef op 06 mei 2004 @ 13:52:
Hello ppl,

Ik heb voor een klein kantoor van ongeveer 15 personen een Cisco PIX aangeschaft, omdat we binnenkort gaan verhuizen en ik een betere netwerk beveiliging wilde.

Nu is de bedoeling van de PIX:
Internet (Demon ADSL) -> modem -> Cisco PIX 501 -> 3COM baseline switch

If you see me collapse, pause my Garmin!🚶🏃


  • Bas
  • Registratie: Juni 1999
  • Niet online

Bas

aka BannieMove

Voor zo'n situatie zou ik een gewone 800 router nemen van Cisco (836 / 837) en bij SDSL (828). We implementeren deze combinaties bij al onze klanten en er is er nog nooit een stuk gegaan.

Tjielp... een vogel.


Verwijderd

Topicstarter
ovdberg schreef op 06 mei 2004 @ 21:58:
Hi Ketchup-Heinz

Ik heb op de zaak deze combinatie draaien op een Demon ADSL (8MB) ->Modem ->Cisco PIX 515. _/-\o_

Modem is van Demon (ZyXEL Prestige 650R-31) en deze staat in bridge mode, hierdoor krijg de PIX (bij juiste configuratie) het IP adres op de outside interface. Deze wordt onderandere gebruikt voor uitgaand webverkeer, inkomende mail,dns en vpn client.

Mocht je meer info willen hebben dan hoor ik het wel, succes met de opbouw.

:*) TT :*)


[...]
Ik zie dat dat modem inderdaad de juiste specs heeft, ik denk dat ik voor de Zyxel ga. In ieder geval heel erg bedankt voor je advies :)

Een cisco router zou denk ik overkill worden omdat ik geen SDL ga toepassen; daarvoor is het kantoor te klein en de prijs weer te hoog.

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:20

DJ

Verwijderd schreef op 07 mei 2004 @ 22:45:
[...]

Ik zie dat dat modem inderdaad de juiste specs heeft, ik denk dat ik voor de Zyxel ga. In ieder geval heel erg bedankt voor je advies :)

Een cisco router zou denk ik overkill worden omdat ik geen SDL ga toepassen; daarvoor is het kantoor te klein en de prijs weer te hoog.
Die 836 en 837 routers van Cisco zijn geen SDSL routers hoor. De 828 wel. Dus je argument dat je geen SDSL gaat draaien en DUS geen Cisco nodig hebt is niet correct. Wat de prijs betreft waarschijnlijk wel. Maar dan heb je ook meteen een goede router met zeer goede support en een brede install-base in de wereld.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


Verwijderd

Ik heb hier thuis ook zo'n zyxel. Deze draait op zich prima maar of dit zakelijk nu ook wel zo verstandig is.

  • proza
  • Registratie: September 2001
  • Laatst online: 01-01 21:35
Verwijderd schreef op 08 mei 2004 @ 12:18:
Ik heb hier thuis ook zo'n zyxel. Deze draait op zich prima maar of dit zakelijk nu ook wel zo verstandig is.
Met het Zyxel modem hebben wij nog geen problemen gehad in de zakelijk omgeving. Het is meer het wel of niet beschikbaar zijn van de Demon lijn. Deze heeft helaas ons al wel twee keer in de steek gelaten in 6 maanden tijd 8)7 . Voor de rest zijn we niet geheel ontevreden met de 8MB lijn. _/-\o_

If you see me collapse, pause my Garmin!🚶🏃


  • Bas_je
  • Registratie: Augustus 2003
  • Laatst online: 03-03-2025
ik zou toch voor een Cisco Router gaan:
- 836: isdn lijn
- 837: analoge lijn

omdat de samerwerking tussen de cisco routers en de cisco pix-en errug goed is, en omdat ik er nooit problemen er mee ondervinden heb.

(je zou ook nog een 826 of een 827 kunnen nemen omdat deze iets goedkoper zijn dan de 836, 837 maar dan heb je over een x aantal maanden problemen met het upgraden naar het nieuwe IOS versie (vanwege de minimum recruirements), maar ik zou voor een 836 of een 837 geen).

Suc6

[ Voor 43% gewijzigd door Bas_je op 11-05-2004 20:46 ]

while ( !$succeed ) { $try++ }

Pagina: 1