k666 a écrit :
salut
je voudrais savoir ce que vous recommandez comme solution pour crypter les communications entre un endroit central et plusieurs endroits remotes ?
on m'a parle d'un concentrateur VPN cisco (par exemple 3015-BUN-K9) et des clients VPN PIX-501-BUN-K9 etc... mais je trouve la solution tres chere (pour faire communiquer 30 sites et un central, avec environ 10 connexions simultanees par site, avec un flux total par site de 512kbps) ?
merci pour toute info !
|
Si tu as un budget sans limites, tu peut partir sur du Cisco, personne ne te le reprochera... Evite les solutions Linksys qui sont loin d'etre aussi stable et fiable que les solutions plus "pro" ( il ne faut pas oublier que Linksys est la filiale "grand public" de Cisco, meme si certains de leur produits sont excellents... ).
Personellement, je partirai sur de l'OpenBSD avec une carte de chiffrage acceleratrice qui va bien - surtout si tu n'as que 15 - 50 Mb de BP a faire passer... Tu peut meme utiliser des solutions embarquees base sur un Soekris + carte de chiffrage (vpn 1401/1411) voir meme carte ADSL/SDSL integree....
Si tu peut le faire toi meme, sur 30 sites, le cout sera incomparable avec Cisco ou autre, mais meme si tu passes par une societe de service specialise, sur 30 sites, cela peut te coute 40-60% moins cher tout en ayant plus de fonctionalites...
Si je devais mettre en place le systeme, j'aurrai a l'endroit central un petit serveur ( pas tres puissant mais tres fiable, avec toutes les options de redondance possible ) ou deux serveur en haute disponibilite ( cela depends de l'importance de l'uptime du vpn ) et sur les 30 sites, 30 soekris qui ferraient office de modem ADSL / routeur / VPN / Firewall.
Je n'ai jamais installe un VPN sur 30 sites ( le plus gros c'est 17 petit sites + clients mobile ), mais les Soekris sont d'une fiabilite a toute epreuve ( moins de 1 % de pannes sur 3 ans! si on met de cote les systemes non proteges contre la foudre )