PDA

View Full Version : vpn? come ?(lungo)


nannosk
13-11-2009, 13:25
Ciao a tutti,
descrivo la situazione in cui ci troviamo:
il ns studio ha la sede principale in italia e dispone di una connessione internet su doppino con fastweb e ci sono circa 15 macchine in rete di cui una è un server dati.
Abbiamo un'altra piccola sede dello studio in spagna che dispone di una connessione adsl con ip statico.

La nostra esigenza è quella di mettere in condizione, chi occupa lo studio in spagna, di accedere ai file che stanno nel nostro server qui in italia come se fosse in rete con noi ed inoltre vorremmo avere la possibilità di consentire lo stesso accesso a chi eventualmente è fuori sede disponendo di una connessione internet magari con chiavetta.

Per risolvere queste problematiche abbiamo pensato che una possibilità fosse quella di realizzare una o più vpn e per fare questo stiamo facendo un'indagine di mercato finalizzata a valutare varie offerte di gestori per servire la sede centrale di una connessione simmetrica tipo hdsl o shdsl con bande minime garantite di 1 Mbit e + ip statici (il tutto da affiancare alla connessione internet con fastweb). L'altra sede in spagna e l'eventuale utente in "trasferta" utilizzerebbero sempre una connessione adsl (quella spagnola con ip statico).

Innanzi tutto avrei piacere di sapere cosa pensate di questa soluzione rispetto agli obbiettivi che ci siamo prefissati, tra l'altro stiamo valutando varie offerte e ci sembra che infostrada offra un servizio shdsl economico. E' anche valido e affidabile?

Ci sono altri gestori che potremmo prendere in considerazione tenendo conto di un rapporto prezzo/ qualità accettabile?

Altra domanda le vpn le vorremmo realizzare cercando di demandarne tutta la gestione a modem/router/firewall in modo tale che per gli utenti le macchine dei vari uffici risultino semplicemente in rete come se fossimo tutti nella stessa sede. A meno dell'eventuale utente in trasferta il quale per forza di cose dovrà utilizzare un software (credo). Che apparecchiature mi consigliate di acquistare sia per la sede spagnola (adsl) che per quella centrale (shdsl o hdsl) valutando anche la questione affidabilità nel tempo, sicurezza, e considerando che essendo un acquisto una tantum si potrebbe anche mettere in bilancio cifre nell'ordine di 1000/2000 €.

Infine mi potete consigliare qualche testo/sito dove reperire informazioni circa la corretta configurazione di una vpn? E su come sfruttare al meglio le potenzialità di eventuali apparecchiature destinate alla gestione di questa vpn?
Grazie

Wolfhwk
13-11-2009, 15:07
Potresti configurare i router(italia-spagna) con una vpn (che sfrutti IPsec), o potresti usare hamachi, oppure il teamviewer (quello a pagamento).
Male male per risparmiare potreste usare una rete frame relay e configurare la seriale del router in sede con più pvc (un dlci per ogni subinterface).

nannosk
13-11-2009, 15:58
Potresti configurare i router(italia-spagna) con una vpn (che sfrutti IPsec),

siamo decisamente su questa soluzione perchè riteniamo che sia la + stabile, affidabile e sicura. il problema è quali apparecchiature prendere?

Wolfhwk
13-11-2009, 16:03
Questo mi sembra adeguato al caso.

http://www.compushop.it/scheda.asp?id=CISCO851-K9

Guarda la scheda dettagliata sotto la foto del router.
Questi modelli sono piuttosto economici.

nannosk
13-11-2009, 16:31
se ho capito bene mi stai proponendo un router che non fonge anche da modem ne adsl ne hdsl quindi ppotrebbe andar bene per la sede spagnola che già ha un modem adsl e sistemarlo tra il modem e i pc.

tra l'altro la scheda dice che c'è il supporto al vpn questo significa che lo gestisce interamente lui occupandosi anche della crittografia dati?

Per la sede centrale per la quale cmq dobbiamo prendere anche un modem shdsl forse prenderei qualcosa di integrato.

garzie

Wolfhwk
13-11-2009, 16:50
se ho capito bene mi stai proponendo un router che non fonge anche da modem ne adsl ne hdsl quindi ppotrebbe andar bene per la sede spagnola che già ha un modem adsl e sistemarlo tra il modem e i pc.

tra l'altro la scheda dice che c'è il supporto al vpn questo significa che lo gestisce interamente lui occupandosi anche della crittografia dati?

Per la sede centrale per la quale cmq dobbiamo prendere anche un modem shdsl forse prenderei qualcosa di integrato.

garzie

Per il primo punto esattamente così.
Anche la seconda parte è a posto. Infatti il router usa il vpn con Ipsec.
Per il terzo punto guarda questo prodotto:

http://www.broadbandbuyer.co.uk/Shop/ShopDetail.asp?ProductID=2277

Nella scheda tecnica c'è 878 e 878w. Sono anche modem shdsl e hanno il vpn con ipsec.

nannosk
13-11-2009, 17:26
ok perfetto, quindi organizzando così le cose il tutto dovrebbe funzionare senza mettere mano a configurazione varie nei pc, quindi si tratta di configurare i due router ed il tutto per gli utenti sara "invisibile", semplicemente saremo in rete con i pc in spagna.....

invece per l'eventuale utente in trasferta si potrebbe utilizzare un software che gli consenta di accedere tramite vpn al nostro studio?

ed infine mi sapresti consigliare qualcosa da leggere per prepararmi alla configurazione ottimale degli apparati che mi hai proposto?

grazie

Wolfhwk
13-11-2009, 19:28
ok perfetto, quindi organizzando così le cose il tutto dovrebbe funzionare senza mettere mano a configurazione varie nei pc, quindi si tratta di configurare i due router ed il tutto per gli utenti sara "invisibile", semplicemente saremo in rete con i pc in spagna.....


Esatto.



invece per l'eventuale utente in trasferta si potrebbe utilizzare un software che gli consenta di accedere tramite vpn al nostro studio?


Mah, io direi di usare hamachi o il teamviewer. Tanto basterebbe garantirgli la connessione remota con il fileserver. Oppure meglio si potrebbe installare il client vpn della cisco.



ed infine mi sapresti consigliare qualcosa da leggere per prepararmi alla configurazione ottimale degli apparati che mi hai proposto?

grazie

La configurazione sarà la parte più divertente. Con l'attuale IOS avrai a disposizione l'interfaccia user friendly dell'sdm, oppure spesso quei router hanno a corredo un software a parte.
Le procedure di configurazione sono spiegate e guidate, e non c'è bisogno di intervenire da riga di comando.
Ti imposti tutto: l'accesso all'adsl,il nat, le liste d'accesso e la vpn, persino il firewall diventa semplice da configurare.
Puoi consultare del materiale qui,un esempio:

http://www.cisco.com/en/US/products/sw/secursw/ps5318/products_configuration_example09186a008073e067.shtml

Ci sono parecchie spiegazioni strutturate bene.