OVH Cloud OVH Cloud

"gros" vpn

12 réponses
Avatar
Laurent
Bonjour !

Je suppose que l'adjectif "gros" s'applique à ce dont je vais parler,
mais vous me direz...

Quelles seraient les solutions d'interconnexion entre un site central et
environ 300 sites distants ?

J'ai pensé pour ma part au vpn, puisque la plupart des sites seront sans
doute raccordable à internet par adsl, et une liaison numéris est
envisageable pour les autres.
Seul soucis, ça doit fonctionner dans les deux sens : le site central
doit aussi pouvoir se connecter aux sites...

J'ai vu que FT/Oleane proposait des solutions genre Equant IP VPN, mais
je n'ai pas trop d'idée des coûts ni de ce que ça permet de faire
exactement ; et apparemment c'est un "package total" où ils s'occupent
de tout, ce qui n'est pas très adapté à l'esprit de la maison qui
voudrait pluôt qu'on fasse nous même.

Bref, si vous aviez des conseils ou des idées la dessus, ce serait
sympa...

Laurent.

10 réponses

1 2
Avatar
Florent Gilles
Le 16/10/2003 10:54, Laurent a écrit:

Bonjour,

Quelles seraient les solutions d'interconnexion entre un site central et
environ 300 sites distants ?

J'ai pensé pour ma part au vpn, puisque la plupart des sites seront sans
doute raccordable à internet par adsl, et une liaison numéris est
envisageable pour les autres.
Seul soucis, ça doit fonctionner dans les deux sens : le site central
doit aussi pouvoir se connecter aux sites...


Et bien, rien de plus simple : vous rachetez un FAI qui fait de l'ADSL,
ça répond parfaitement à votre problématique ;-)

Je laisse aux autres contributeurs le soin de vous proposer d'autres
solutions, à mon niveau je ne vois pas :-)


--
Florent Gilles, expert en blagues pas très rigolotes
Le retour des encagoulés !
<URL:http://minilien.com/?FFdzQGymTR>

Avatar
Piery Garot
Bonjour,

prenez contact avec nous.
Nous sommes un opérateur spécialisé dans les LAN (MPLS, etc..) nationnaux et
internationnaux à base de technologies DSL ou de liaison spécialisées.

Piery Garot,
Eurocarrier.net

"Laurent" a écrit dans le message de
news:
Bonjour !

Je suppose que l'adjectif "gros" s'applique à ce dont je vais parler,
mais vous me direz...

Quelles seraient les solutions d'interconnexion entre un site central et
environ 300 sites distants ?

J'ai pensé pour ma part au vpn, puisque la plupart des sites seront sans
doute raccordable à internet par adsl, et une liaison numéris est
envisageable pour les autres.
Seul soucis, ça doit fonctionner dans les deux sens : le site central
doit aussi pouvoir se connecter aux sites...

J'ai vu que FT/Oleane proposait des solutions genre Equant IP VPN, mais
je n'ai pas trop d'idée des coûts ni de ce que ça permet de faire
exactement ; et apparemment c'est un "package total" où ils s'occupent
de tout, ce qui n'est pas très adapté à l'esprit de la maison qui
voudrait pluôt qu'on fasse nous même.

Bref, si vous aviez des conseils ou des idées la dessus, ce serait
sympa...

Laurent.


Avatar
Laurent
Dans l'article ,
disais...
Et bien, rien de plus simple : vous rachetez un FAI qui fait de l'ADSL,
ça répond parfaitement à votre problématique ;-)
merci beaucoup, c'est exactement ce que je cherchais !! ;)


Avatar
Laurent
Dans l'article <3f8e629d$0$20635$,
disais...
prenez contact avec nous.
Nous sommes un opérateur spécialisé dans les LAN (MPLS, etc..) nationnaux et
internationnaux à base de technologies DSL ou de liaison spécialisées.
Merci du conseil commercial ;o)

Je cherchais des conseils plus techniques...

merci quand même !

Avatar
cyrille
J'ai vu que FT/Oleane proposait des solutions genre Equant IP VPN, mais
de tout, ce qui n'est pas très adapté à l'esprit de la maison qui
voudrait pluôt qu'on fasse nous même.


à votre place je consulterais FT/Oleane pour en apprendre plus sur leur
offre et les moyens à mettre en oeuvre.
ça vous donnera une début d'idée pour chercher plus loin.

cyrille

-==-==-==-
... FAQ Mozilla/Netscape 7 en français : http://pascal.chevrel.free.fr
-==-==-==-

Avatar
Jacques Caron
Salut,

On Thu, 16 Oct 2003 10:54:54 +0200, Laurent wrote:

Quelles seraient les solutions d'interconnexion entre un site central et
environ 300 sites distants ?


Quelle est la taille des sites distants? Un poste, 2, 5, 10, 100?
Quels sont les flux entre les sites? Uniquement site central - site
distant, ou aussi site distant-site distant?
Quelles sont les applications? Les volumes, les exigeances (latence...)? Y
a-t-il de la communication permanente inter-sites, ou est-ce limité à des
batches (sauvegarde, mise à jour...) nocturnes?
Quelle est la répartition géographique des sites?

J'ai pensé pour ma part au vpn, puisque la plupart des sites seront sans
doute raccordable à internet par adsl, et une liaison numéris est
envisageable pour les autres.
Seul soucis, ça doit fonctionner dans les deux sens : le site central
doit aussi pouvoir se connecter aux sites...


Si le VPN est établie de façon permanente, pas de problème. Maintenant
effectivement en Numéris c'est pas forcément super, mais avec les forfaits
illimités c'est peut-être envisageable... Sinon il faut que tu envisages
que l'équipement distant sache "répondre" à un appel et que le site
central puisse l'appeler (ou éventuellement faire du callback canal D). Je
ne sais pas s'il y a encore des fournisseurs qui font ce genre de choses,
sinon tu seras obligé de faire toi-même.

J'ai vu que FT/Oleane proposait des solutions genre Equant IP VPN, mais
je n'ai pas trop d'idée des coûts ni de ce que ça permet de faire
exactement ; et apparemment c'est un "package total" où ils s'occupent
de tout, ce qui n'est pas très adapté à l'esprit de la maison qui
voudrait pluôt qu'on fasse nous même.

Bref, si vous aviez des conseils ou des idées la dessus, ce serait
sympa...


Ben tu as beaucoup de solution, qui vont dépendre beaucoup de tes besoins
exacts, de ton budget, et de tout un tas de paramètres. En vrac:
- accès Internet classique (ADSL ou RNIS) + boîtier VPN ou soft VPN
- idem mais avec fonctionnalité VPN intégrée au routeur d'accès
- VPN "clef en main" fourni par tout un tas de FAI et autres opérateurs
(basé sur des technologies variées, IPsec, L2TP, MPLS, FR, ATM...)
- prendre directement des accès TDSL ou IP/ADSL chez FT ou leurs
équivalents chez LDcom(pour les sites ADSL-isables)
- installer un bon T2 numéris (ou plusieurs) avec un routeur sur le site
central et faire toi-même.

Et je suis sûr que j'en oublie... Mais pour orienter un peu, il faudrait
plus de précisions...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Laurent
Dans l'article ,
disais...
Quelle est la taille des sites distants? Un poste, 2, 5, 10, 100?
2/3 postes.


Quels sont les flux entre les sites?
Uniquement central vers sites distants et réciproquement.


Quelles sont les applications? Les volumes, les exigeances (latence...)? Y
a-t-il de la communication permanente inter-sites, ou est-ce limité à des
batches (sauvegarde, mise à jour...) nocturnes?
principalement des batchs nocturnes, transferts de fichiers.

central vers site : 30/40 Mo chaque soir au maximum (grand maximum)
sites vers central : quelques dizaines de Ko chaque soir maximum

plus connexion de maintenance avec un outils de prise de contrôle à
distance utilisable n'importe quand.

Quelle est la répartition géographique des sites?
Je ne sais pas encore précisement. a priori toute la france.


- accès Internet classique (ADSL ou RNIS) + boîtier VPN ou soft VPN
- idem mais avec fonctionnalité VPN intégrée au routeur d'accès
à ce propos : les concentrateurs vpn de chez cisco, c'est quoi

exactement ? un gros pix sans la fonction firewall ?

Avatar
Jacques Caron
On Thu, 16 Oct 2003 18:08:02 +0200, Laurent
wrote:

principalement des batchs nocturnes, transferts de fichiers.
central vers site : 30/40 Mo chaque soir au maximum (grand maximum)
sites vers central : quelques dizaines de Ko chaque soir maximum

plus connexion de maintenance avec un outils de prise de contrôle à
distance utilisable n'importe quand.


A part ces connexions de maintenance, aucun besoin pendant la journée
(accès Internet, échange de mails, consultation de base de données, de
site Intranet...)? Dans ce cas du RNIS peut parfaitement suffire, il
faudrait faire la calcul avec un forfait de communications adapté par
rapport au coût d'un accès ADSL le moins cher. Il faut voir aussi s'il
convient mieux de faire de l'accès directement sur le site central (avec
un ou plusieurs T2 là) ou via Internet.

- idem mais avec fonctionnalité VPN intégrée au routeur d'accès
à ce propos : les concentrateurs vpn de chez cisco, c'est quoi

exactement ? un gros pix sans la fonction firewall ?


Une boîte qui fait du VPN :-) Je n'ai pas suivi les dernières évolutions,
mais il fut un temps ils avait au moins 3 ou 4 offres différentes basées
sur des solutions achetées ici ou là. En gros, il y avait les VPN 3000,
les VPN 5000, un autre encore dont je ne me souviens plus, les PIX avec
fonction VPN, et bien entendu n'importe quel routeur avec l'IOS qui va
bien, et éventuellement les cartes accélératrices qui vont bien (pour le
chiffrement). Mais si tu passes "en direct" tu n'as pas forcément besoin
de chiffrement (enfin c'est toujours pareil, ça dépend du niveau de
sensibilité des données...).

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/


Avatar
T0t0
"Laurent" wrote in message
news:
à ce propos : les concentrateurs vpn de chez cisco, c'est quoi
exactement ? un gros pix sans la fonction firewall ?


Point du tout :-)

Il s'agit de l'ancien concentrateur VPN de chez Altiga. C'est un
boîtier dédié aux VPN, avec cartes d'acceleration hardware et tout
et tout !
Un très bon produit pour ce que j'ai pu en tester.

Sinon, des notions de filtrage sont intégrées à Ipsec pour avoir
un pseudo filtrage (aussi bien au niveau du serveur que des clients :-)

Ca peut être une solution pour votre problème.





--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
GuiGui
Jacques Caron wrote:



A part ces connexions de maintenance, aucun besoin pendant la journée
(accès Internet, échange de mails, consultation de base de données, de
site Intranet...)? Dans ce cas du RNIS peut parfaitement suffire, il
faudrait faire la calcul avec un forfait de communications adapté par
rapport au coût d'un accès ADSL le moins cher. Il faut voir aussi s'il
convient mieux de faire de l'accès directement sur le site central (avec
un ou plusieurs T2 là) ou via Internet.



Ou encore une collecte RNIS avec une remontée du flux global vers le
site central. Cela évite le coût des T2 (le tarif opérateur est
nettement moindre, donc un opérateur peut proposer des tarifs collecte
nettement inférieurs au coût des T2 privées nécessaires). Un RNIS permet
de faire du 128k en agrégé (en payant double com), ce qui peut être
suffisant pour chaque site.

1 2