Я ищу решение для настройки VPN и DMZ для малого бизнеса. Вот некоторая предыстория и некоторые из их требований:
Я искал недорогие устройства, такие как пара CISCO RV042, поскольку они, кажется, предоставляют все, что мне нужно, из коробки. Я не уверен, что буду слишком дешевым, поэтому я ищу проверку на вменяемость. Это подходящее решение для малого бизнеса или мне стоит поискать другие решения?
Хотя это не так уж важно для вашего сайта, но один из сверхнизких (бесплатных или закрытых) способов сделать VPN-соединение между рабочими станциями и сайтами - через SSH. SSH - это безопасный туннель и VPN во всех отношениях.
VPN-клиенты, такие как Putty, перенаправляют трафик с локального порта через VPN на ваш SSH-сервер. Общая настройка такова:
SSH-клиент : Putty - отличный бесплатный SSH-клиент, но есть и другие.
SSH-серверы : встроены в Linux. Бесплатные и недорогие коммерческие варианты для Windows. http://en.wikipedia.org/wiki/Comparison_of_SSH_servers
Я бы предложил устройство межсетевого экрана Cisco ASA 5505 (что-то вроде # ASA5505-50-BUN-K9). Это меньше 500 долларов США.
Вместе с этим у вас есть:
Стоимость может быть проблемой, но это не та область, на которой вам следует экономить.
Mikrotik. Все очень просто - их оборудование не имеет себе равных по цене, делает 90% того, что делает Cisco, примерно за 5% от цены. Скорее всего, вы можете обойтись без 750 или даже 450 - я использую 450 в моем главном офисе, 1100AH для моего центра обработки данных и 750 для удаленных мест. Цена - шутка.
Другой вариант - линейка устройств Fortinet. В зависимости от ваших требований подойдет Fortigate 40C или более мощный Fortigate 60C . Они отлично подходят для сетей VPN типа "сеть-сеть", у них есть выделенный клиент VPN (или вы можете использовать встроенный в ОС клиент PPTP).
Они дешевле, чем комплект Cisco, но отлично построены. Тем не менее, Fortinet продвигает свои услуги подписки (AV, Anti-Spam и т. Д.), Которые, похоже, вам не нужны - большинство торговых посредников должны предлагать SKU без этих дополнительных услуг, что еще больше снизит цену.
И последнее: похоже, что в обновленной линейке моделей больше нет выделенного порта DMZ, но вы можете перенастроить порты коммутатора по своему вкусу, включая DMZ.