Forum
Herkese İyi Çalışmalar;
Size danışmak istediğim sorunum şu iki lokasyon arasında vpn hizmeti kullanmadan ospf rip gibi protokolleri kullanıp iki lokasyon arasında iletişim kurmak sizce güvenli mi ? aralarında olan veri akışı saldırılara acık bi durumdamıdır.
vpn olmadan kiralık size özel bir hat olması gerekir, maliyetli olur ama uçtan uca size özel bağlantı olacağı için güvenli olur.
TTnetten böyle bir hizmet alıyorduk biz fakat gerçekten biraz maliyetli bir durum ama şuanki yapılandırmak istediğimiz lokasyonda şirketimiz bu kadar parayı ödemek istemiyor o yuzden soruyorum bu protokollerde güvenlik nasıl saglanır.
Herkese İyi Çalışmalar;
Size danışmak istediğim sorunum şu iki lokasyon arasında vpn hizmeti kullanmadan ospf rip gibi protokolleri kullanıp iki lokasyon arasında iletişim kurmak sizce güvenli mi ? aralarında olan veri akışı saldırılara acık bi durumdamıdır.
Öncelikli olarak neden Dynamic routing kullanmak istiyorsunuz bu cihazların arkasında sürekli değişen Ip blokları ve router cihazları mı var ? Yada VPN lokasyon sayısı fazla siz bu lokasyonlar yenileri eklendikçe VPn yapmak yerine rout tanımlaması mı yapmak istiyorsunuz ?
Ertan bey şirket yeni bir lokasyonda daha hizmet vermeye başlıcak fakat şirket yöneticileri fazla masraf yapmadan iletişim sağlamaya calışıyorlar bizde yeni lokasyona ttnetten fiber hat aldık ve standart bir modem geldi bu modemle ttnet vpn hizmetine onca para vermek yenine bu işlemi uygulamamızı istediler buda yetmezmiş gibi standart gelen routeride değiştirmemize izin çıkmadı bu durumda tek care dinamik rout işlemi kaldı
Ertan bey şirket yeni bir lokasyonda daha hizmet vermeye başlıcak fakat şirket yöneticileri fazla masraf yapmadan iletişim sağlamaya calışıyorlar bizde yeni lokasyona ttnetten fiber hat aldık ve standart bir modem geldi bu modemle ttnet vpn hizmetine onca para vermek yenine bu işlemi uygulamamızı istediler buda yetmezmiş gibi standart gelen routeride değiştirmemize izin çıkmadı bu durumda tek care dinamik rout işlemi kaldı
Hocam Dynamic routing kullanabilmek için bu lokasyonların bir intranet yapısında olması gerekir yada kullanılan tüm subnetler routng subnet olmalıdır ki bu içerde bulunan her bir cihaza gerçek Ip almanız demek oluyor.
Bu işin en ucu yollu çözümü DrayTek ten geçiyor.
Peki dray tek te hangi modeli önerirsiniz
Peki dray tek te hangi modeli önerirsiniz
Bağlantı tiplerine ve kullanıcı sayılarına göre değişecektir, bu tür bilgleri paylaşabilirsiniz size en uygun ve ucuz çözümü söyleyebilirim.
TTnetten böyle bir hizmet alıyorduk biz fakat gerçekten biraz maliyetli bir durum ama şuanki yapılandırmak istediğimiz lokasyonda şirketimiz bu kadar parayı ödemek istemiyor o yuzden soruyorum bu protokollerde güvenlik nasıl saglanır.
o zaman vpn kullanmak zorundasınız. vpn üzerinde illa ki dinamik protokol istiyorsanız cisco gre tunel çözüm olur fakat bu cihazlarda alternatiflerine göre maliyetli olur.
TTnetten böyle bir hizmet alıyorduk biz fakat gerçekten biraz maliyetli bir durum ama şuanki yapılandırmak istediğimiz lokasyonda şirketimiz bu kadar parayı ödemek istemiyor o yuzden soruyorum bu protokollerde güvenlik nasıl saglanır.
o zaman vpn kullanmak zorundasınız. vpn üzerinde illa ki dinamik protokol istiyorsanız cisco gre tunel çözüm olur fakat bu cihazlarda alternatiflerine göre maliyetli olur.
Cisco cihazlarına hem IPSEC VPN üzerinden dynamic routing ve subnet roting beceremediği için leveli GRE indirip hemde çok para ödemek biraz abes olmaz mı 😀
TTnetten böyle bir hizmet alıyorduk biz fakat gerçekten biraz maliyetli bir durum ama şuanki yapılandırmak istediğimiz lokasyonda şirketimiz bu kadar parayı ödemek istemiyor o yuzden soruyorum bu protokollerde güvenlik nasıl saglanır.
o zaman vpn kullanmak zorundasınız. vpn üzerinde illa ki dinamik protokol istiyorsanız cisco gre tunel çözüm olur fakat bu cihazlarda alternatiflerine göre maliyetli olur.
Cisco cihazlarına hem IPSEC VPN üzerinden dynamic routing ve subnet roting beceremediği için leveli GRE indirip hemde çok para ödemek biraz abes olmaz mı 😀
sanki alternatif cihazlar ifademe alınmışsınız.,ipsec üzerinde routing ve subnet becemez gibi bir ifadeyi teknik bir kişi söyleyemez,söylüyorsa bir yerlerde eksiklik vardır.
Yok eksik cisco da hocam, bende değil. Ha şuda var cisco router ve switch üreten bir firma iyi olduğu yerde orası.