klimbim
Goto Top

Kaufberatung VPN-GBit-Router für 6 Netze

Hi,

ich suche einen GBit-Router der VLAN und VPN unterstützt und ausreichend schnell ist.


folgende Gegebenheiten habe ich/will ich:

- VPN für die Mitarbeiter das mit dem windowseigenen (Win7 und neuer) VPN-Client funktioniert (IPsec? o.ä., da PPTP geknackt ist)
- beim VPN werden nicht mehr als ca. 5-7 Mitarbeiter gleichzeitig verbunden sein, aber ich muss knapp 50 Accounts anlegen
- Netze: 1x WAN mit einer IP, 1x Clientnetz,1x Servernetz, 1xDMZ, 1x altes Netz dessen IPs eigentlich zum öffentlichen Adressraum gehören, 1x Gastnetz
- VLAN und konfigurierbarer DHCP-Server, gerne mit Relaying
- der Datentransfer zwischen Client- und Servernetz sollte bei großen Paketen nahezu ein GBit/s erreichen


angeschaut habe ich mir schon den Ubiquiti ER-8, bei dem ich mir beim VPN unsicher bin, preislich ist der mit ~300€ gerade noch OK

was ist vom MikroTik RouterBOARD 3011UiAS-RM oder bintec elmeg RS123 zu halten, die sind sehr günstig


könnt ihr mir was empfehlen oder hat jemand Erfahrung mit den obigen Geräten?


lg
Klimbim

Content-ID: 298445

Url: https://administrator.de/contentid/298445

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

119944
119944 07.03.2016 aktualisiert um 13:20:46 Uhr
Goto Top
Moin,

wenn du mit dem MikroTik RB3011 klar kommst ist das System sehr zu empfehlen und bietet alles was du brauchst!
Ansonsten wäre noch PfSense zu empfehlen, z.B.: (ggf. mit anderer Hardware)
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

VG
Val
Klimbim
Klimbim 07.03.2016 um 13:51:20 Uhr
Goto Top
pfsense hatte ich schonmal ausprobiert, bin aber an der VPN-Konfiguration gescheitert (IPsec wollte sich nicht verbinden, PPTP ging)

ob ich mit dem MikroTik klar komme weiß ich nicht, auf www.mikrotik.de ist unten ein angeblicher Link zu "MikroTik Livedemo" der nicht hinterlegt ist. Der Anbieter hält sich mit Informationen sehr zurück und will seine Schulungen verkaufen.
Kalle2013
Kalle2013 07.03.2016 aktualisiert um 14:44:14 Uhr
Goto Top
Ich kenne nur das Schwestermodell der bintec RS123, die bintec RS353j und bin damit sehr zufrieden.
Ohne eine Lizenzerweiterung sind damit 5 gleichzeitig aktive IPSec - Tunnel möglich.

Die Konfiguration ist aber auch nicht so ganz einfach, falls man noch keine Erfahrungen mit bintec Geräten hat.
Klimbim
Klimbim 07.03.2016 um 14:44:02 Uhr
Goto Top
Ich habe bisher mit Cisco ASA5510, OpenWRT, iptables und Draytek gearbeitet, bintec habe ich noch nichteinmal von weitem gesehen.
Ist die bintec auch schnell genug?
Kalle2013
Kalle2013 07.03.2016 um 14:56:02 Uhr
Goto Top
beidermachtvongreyscull
beidermachtvongreyscull 07.03.2016 aktualisiert um 15:42:52 Uhr
Goto Top
Bei GBit-Routing und drüber habe ich immer auf L3-Switches gesetzt. face-smile
Ich bin mir natürlich bewusst, dass damit das VPN-Thema nicht erschlagen wird, aber vielleicht macht eine getrennte Betrachtung ja Sinn?