OVH Cloud OVH Cloud

Choix routeur VPN

8 réponses
Avatar
Frederic KICZEWSKI
Bonsoir,

Je dois etendre le reseau de notre mairie (35 postes) a des sites
distants (8 et 5 postes).
En attendant d'installer des ponts WIFI, je me penche sur une solution
tunnel VPN par ADSL.

Un boitier avec 2 ports WAN en load balancing sur le site principal me
semble une bonne idee (pour eviter les pannes de ligne).

Par contre j'ai des interrogations sur les capacites des processseurs
des differents modeles a crypter en 3DES ou AES.
Sachant que le lien ADSL max est a 6500Kb/s maximum. En theorie un debit
VPN de 13Mb/s serait suffisant.

Seule la doc de chez Zyxel et Netgear semble claire.

J'ai repere chez Netgear les FVS338 et FVS124G et chez Zyxel le Zywall5
et Zywall35.
Les gamme de prix sont pas les meme... 200 euros chez Netgear et 400-600
euros chez Zyxel. Est-ce justifie ?

Est-il possible de panacher les marques ?

Peut-on y faire passer la Toip sans probleme (gestion de la Qos sur les
modeles Netgear)?

Qu'en pensez-vous...

Auriez-vous des references chez 3com et cisco par exemple qui serait
dans la meme gamme ? C'est tres dur de s'y reperer chez cisco...

Merci.

Fred
(l'email est sur http://www.condom.org)

8 réponses

Avatar
hellmer
6500kbps en reception mais combien en emission?

"Frederic KICZEWSKI" a écrit dans le message de
news: 43ecd591$0$6661$
Bonsoir,

Je dois etendre le reseau de notre mairie (35 postes) a des sites
distants (8 et 5 postes).
En attendant d'installer des ponts WIFI, je me penche sur une solution
tunnel VPN par ADSL.

Un boitier avec 2 ports WAN en load balancing sur le site principal me
semble une bonne idee (pour eviter les pannes de ligne).

Par contre j'ai des interrogations sur les capacites des processseurs
des differents modeles a crypter en 3DES ou AES.
Sachant que le lien ADSL max est a 6500Kb/s maximum. En theorie un debit
VPN de 13Mb/s serait suffisant.

Seule la doc de chez Zyxel et Netgear semble claire.

J'ai repere chez Netgear les FVS338 et FVS124G et chez Zyxel le Zywall5
et Zywall35.
Les gamme de prix sont pas les meme... 200 euros chez Netgear et 400-600
euros chez Zyxel. Est-ce justifie ?

Est-il possible de panacher les marques ?

Peut-on y faire passer la Toip sans probleme (gestion de la Qos sur les
modeles Netgear)?

Qu'en pensez-vous...

Auriez-vous des references chez 3com et cisco par exemple qui serait
dans la meme gamme ? C'est tres dur de s'y reperer chez cisco...

Merci.

Fred
(l'email est sur http://www.condom.org)


Avatar
trallala
vaux mieux prendre
la même marque de chaque coté

ca limite les PB de firmware

la vitesse sera limitée à l'upload de la ligne ADSL !


"Frederic KICZEWSKI" a écrit dans le message de
news: 43ecd591$0$6661$
Bonsoir,

Je dois etendre le reseau de notre mairie (35 postes) a des sites
distants (8 et 5 postes).
En attendant d'installer des ponts WIFI, je me penche sur une solution
tunnel VPN par ADSL.

Un boitier avec 2 ports WAN en load balancing sur le site principal me
semble une bonne idee (pour eviter les pannes de ligne).

Par contre j'ai des interrogations sur les capacites des processseurs
des differents modeles a crypter en 3DES ou AES.
Sachant que le lien ADSL max est a 6500Kb/s maximum. En theorie un debit
VPN de 13Mb/s serait suffisant.

Seule la doc de chez Zyxel et Netgear semble claire.

J'ai repere chez Netgear les FVS338 et FVS124G et chez Zyxel le Zywall5
et Zywall35.
Les gamme de prix sont pas les meme... 200 euros chez Netgear et 400-600
euros chez Zyxel. Est-ce justifie ?

Est-il possible de panacher les marques ?

Peut-on y faire passer la Toip sans probleme (gestion de la Qos sur les
modeles Netgear)?

Qu'en pensez-vous...

Auriez-vous des references chez 3com et cisco par exemple qui serait
dans la meme gamme ? C'est tres dur de s'y reperer chez cisco...

Merci.

Fred
(l'email est sur http://www.condom.org)


Avatar
Frederic KICZEWSKI
vaux mieux prendre
la même marque de chaque coté

Je m'en doute un peut


ca limite les PB de firmware

la vitesse sera limitée à l'upload de la ligne ADSL !


Mouai... Ca voudrai dire que dans le meilleur des cas j'aurai le droit a
2X1024Kb/s (load balancing sur deux ports WAN)... Donc un debit VPN a
35Mb/s sert pas a grand chose dans la cadre d'un acces ADSL. Ou alors
pour securiser des ponts en vdsl ou 802.11g...

Merci encore.

Fred

...


Avatar
Pierre
Par contre j'ai des interrogations sur les capacites des processseurs
des differents modeles a crypter en 3DES ou AES.
Sachant que le lien ADSL max est a 6500Kb/s maximum. En theorie un debit
VPN de 13Mb/s serait suffisant.


Le A de ADSL = Asymmetric c'est à dire non symétrique -;)

Le débit montant sera au maximum de 800Kb/s avec un ADSL ADSL2/2+
Le débit de 13Mb/s est utopique.

Sinon pour ce qui est des liens VPN je pense comme les camatades du dessus,
à savoir qu'il vaut mieux avoir les mêmes des 2 côtés.
Je fonctionne pour ma part avec des Bewan sans problèmes.
Les docs sont en français les interfaces aussi. les dernier secure 50 sont
bien. (pare feu, nat, qos,etc...)

Pour finir, je ne mélangerai pas mon lien pour faire du VPN et de la Toip...

Pierre

Avatar
KiaN
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Pierre wrote:
Le débit montant sera au maximum de 800Kb/s avec un ADSL ADSL2/2+
Le débit de 13Mb/s est utopique.


Je monte à 1.1Mb/s sur ma ligne, mais je pinaille, 13Mb/s est en effet
totalement utopique.

- --
KiaN -
Mon site de photos : http://www.Kianouch.com
Forum Potes'n Roll : http://www.potesnroll.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFD8KHF8RofQ8LSQjsRAkQbAKCJeRegtg3dAWuviJObcWV4/RHYagCgrNV8
icIl8L1KR/3u2P9q7p2GvVA =BXUi
-----END PGP SIGNATURE-----

Avatar
trallala
et encore, s'il y a des trous dans le débit,
rare sont les boitiers
qui gérent correctement les time-out et reconnection


donc pas possible de transférer de gros fichiers

bref VPN, c'est de la M.

meme le p2p marche mieux pour les gros fichiers

"KiaN" a écrit dans le message de news:
43f0a1c1$0$21280$
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Pierre wrote:
Le débit montant sera au maximum de 800Kb/s avec un ADSL ADSL2/2+
Le débit de 13Mb/s est utopique.


Je monte à 1.1Mb/s sur ma ligne, mais je pinaille, 13Mb/s est en effet
totalement utopique.

- --
KiaN -
Mon site de photos : http://www.Kianouch.com
Forum Potes'n Roll : http://www.potesnroll.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFD8KHF8RofQ8LSQjsRAkQbAKCJeRegtg3dAWuviJObcWV4/RHYagCgrNV8
icIl8L1KR/3u2P9q7p2GvVA > =BXUi
-----END PGP SIGNATURE-----



Avatar
Eric Masson
"trallala" writes:

donc pas possible de transférer de gros fichiers
bref VPN, c'est de la M.


Il m'arrive de transférer des images iso entre sites que ce soit via un
vpn ssl ou ipsec et ça ne pose strictement aucun problème.

Plusieurs des clients de ma boite utilisent les services de Cegetel
(Fedelan) ou de FT (OleaneVPN) sans aucun souci (routeurs sdsl connectés
sur les backbones mpls des opérateurs)

Ce n'est pas parce que quelques implémentations sont faites avec les
pieds que tout est à jeter.

--
peut on trouver une adress avec un ip???
si oui dite moi comment j en est plein le c** des back orifice
-+- in GNU : un coup à rester dans les anales -+-

Avatar
Pierre AA
Tout à fait d'accord avec Eric.
Comme pour tout, il y a des matéries moyens ou mauvais et des bons
Idems pour les prestataires de services.

Pour ma part j'ai une expérience de 3 sites avec des VPN sans problèmes
particuliers.