Forum
Sayın ustadlar,
120 KM mesafedeki yeni ofisimizi (B), mevcut yapıdaki sisteme (A) en doğru ve en guvenli nasıl bağlarım. ( tabi ucuz maliyetli olması da iyi olur)
Bağlantı şekli ve yeni ofisteki güvenlik önlemleri için neler tavsiye edersiniz bana.
A - Ana yapı, 60 bilgisayar, server, domain, FortiGate firewall, modem, internet
B - Yeni ofis, 3-4 bilgisayar, modem, internet
Yeni ofisteki kullanıcılar, ana sistemden dosyaları kullanabilmeli. ( tabii yavaş olacak, ona kabul)
Şimdiden teşekkürler.
Merhaba ;
Maliyet açısından düşündüğünüzde yenı ofis e vpn destekli bır modem alarak site-to-site vpn yaparak guvenli bir sekılde merkez ve sube arasında network olusturabılırsınız.Yavaslıgı onlemek ıcınde merkez de termınal server yapılandırmasına gıdebılırsınız.
Yada Ozel ISP ler ıle gorusebılırsınız ve ISP ler MPLS VPN kullanarak merkez ve subeler arasında guvenlı networkler olusturabılırler , veya Türk telekom ile goruserek M.E , F/R , L/L , G.SHDSL teknolojılerınden yapınıza ve bütçenize gore en uygun olanını tercıh ederek sonnuclandırabılırsınız.
Merhaba;
120 Km mesafe aynı sehir içinde ise kesinikle G.dat öneririm. 1 Mbit size uygundur.Maliyet olarakta yaklasık olarak 260 ytldir. tbi 2 adet almanız gerekmektedir.
Ama farklı sehirlerdeyse lokasyonlar o zaman bu rakam 2 ye katlanıyor. Cünkü Telekom Sehir dısına farklı tarife uyguluyor. Burda da Site to Site VPN devreye giriyor. VPN destekli 2 modem ile yapabilirsiniz.
Merhaba,
sorunuzun bir çok cevabı var.. tabii maliyeti de buna göre değişiyor..
merkez ile yeni ofis arasında iki türlü erişim olabilir
a- noktadan noktaya erişimler..(ADSL,G.SHDSL,METRO ETHERNET,LEASED LINE ;şehir içi | şehirler arası tarife)
b- internet erişimli çözümler(ADSL,G.SHDSL,METRO ETHERNET) bunu da iki yolla çözüme kavuşturabilirsiniz.
i- site -to site vpn (merkezde ve yeni şubede juniper firewall vb... ) static vpn uygulanır.(her iki şubenin de static ip si olmalı, telekom tarafında)
ii- Remote Access (merkezde juniper firewall, yeni şubede zyxel vb. modem) dynamic vpn uygulanır.(en az bir şubenin static ip si olmalı, telekom tarafında)
eğer real time uygulamalar çalıştıracaksanız,(ip telefon gibi) yeni lokasyondan merkeze doğru G.SHDSL teknolojisini tavsiye ederim.(1 Mbit İnternetli g.shdsl)
güvenlik ön planda ise site to site vpn ve policy' ler ile gerekli servislere izin verilir.
tunnel interface kullanılacaksa(cihazlarınız destekliyorsa) route based vpn'i tavsiye ederim.
Tavsiyeleriniz için teşekkürler.
Site To Site VPN seçeceğim sanırım.
Merkezde UsRobotics modem var. VPN ile ilgili bir çok makalede, iki tarafın modeminin aynı marka olması daha olacağından bahsediliyor.
UsRobotics de bulunmuyor artık eskisi gibi piyasada.
Önereceğiniz başka kaliteli modem var mı. Tabii, tecrubeden daha iyi sonuçlar çıkıyor, kullanan varsa önerebilir mi.
Teşekkürler.
vpn yapıp terminal server ile işi bitirisin
arada hangi hattı kullanacaksın bilmem ama adsl veya g.dat olacaksa zyxel modem tavsiye ederim
3-4 kullanıcıyı terminal serverda olursa adsl bile kaldırır ve performans sorunun olmaz
3 - 4 kullanici merkeze ulasacaksa , maliyettende kısacaksan
sube tarafında da bir tane sunucu "hali hazırda varsa" rras ile site to site yap
her iki uçta Juniper firewall kullanabilirsiniz.
ssg 5 sizin işinizi rahatlıkla görür. biraz daha performans istiyorsanız merkezde ssg 20 veya 140 tavsiye edebilirim. bu cihazlar tunnel interface destekliyor. dolayısıyla route based vpn yapabilirsiniz. merkezde static ip, yeni şubede de dynamic ip olabilir(telekom tarafı için söylüyorum)
juniper ssg 5 liste fiyatı 990$
yada her iki uçta zyxel modem kullanabilirsiniz. g.shdsl destekli olan 792H modelinde vpn desteği var. 600 serisinde var mı yok mu bilmiyorum.
zyxel in liste fiyatını bilmiyorum.