私は2つのオフィスがあり、それぞれがインターネットへの独自のビジネスDSL接続を備えている小さな会社で働いています。 2つのオフィス間にLANを作成するために、私の前任者は2つのLinksys WRV54GワイヤレスVPNブロードバンドルーターを購入してインストールし、両方の場所にあるコンピューターがお互いを認識し、同じLAN上にあると見なすハードウェアソリューションを提供しました。
すべてのファームウェアアップデートに遅れずについていくにもかかわらず、私はまだ週に1、2回、ルーターの電源を入れ直してワイヤレス部分を再び機能させるために、どちらかのオフィス(ほとんどの場合、私がいないオフィス)に車で行きます。誰かのラップトップのために、またはインターネットゲートウェイ部分を再び機能させるために。ただし、VPNトンネルは常に稼働しているようです。
これらのWRV54Gを、WRV54Gのすべての機能を実行できるもの(おそらく複数のハードウェア)に置き換えることを検討していますが、それはそれほど誤動作しません。市販のワイヤレスアクセスポイントを手に取るのは簡単です。同様に、2つの8ポートスイッチをすぐに入手するのも簡単です。本当の問題は、VPNの部分を実行するハードウェアが見つからないように見えることです。これをワークステーションから完全に切り離したいので、ハードウェアソリューションである必要があります。
ビジネスDSL接続のインターネットゲートウェイとして機能したり、VPNトンネルのエンドポイントとして機能したりするために、どのタイプのルーターを使用できますか?
LinksysWRV54Gの代わりにSonicwallTZ210アプライアンスを使用することを強くお勧めします。 Sonicwall TZ210には、ワイヤレスN、7イーサネットインターフェイスが組み込まれているだけでなく、2つの場所間で必要なサイト間VPN構成を簡単にサポートします。私はこれらのユニットと古いTZ170およびTZ180アプライアンスを個人的に使用して、まったく同じ要件を実行しました。 TZ210には、Work @ HomeユーザーのクライアントVPN終了、帯域幅の乱用に関するレポート、およびUTM(統合脅威管理)の両方を処理する機能もあります。
あなたは使用することができます pfSense それは多くを持っています 機能 :
RRDグラフ
PfSenseのRRDグラフは、以下の履歴情報を維持します。
ダイナミックDNS
使って:
それは素晴らしく、使いやすいWebベースの構成を持っています。 スクリーンショット を見てください。
何よりも、コモディティハードウェアを使用して自分で構築できます。それは オープンソース です。
ビジネスグレードのルーターを購入する準備ができていない場合(WRV54Gの以前の使用法に基づいて、高すぎる可能性があると思います)、dd-wrtを実行するルーターをお勧めします。
dd-wrtは、VPNを含む多くの優れた機能をサポートするカスタムファームウェアです。私は自宅でlinksysWRT54GLを使用しており、現在稼働時間は60日です。 dd-wrtは OpenVPN を使用します。これは2つのオフィスのリンクをサポートします。このソリューションはもう少し手動で複雑ですが、安価で、私にとっては安定しています。
この規模のポイントツーポイントVPNには、Secure Computing SnapGear 300/310s(現在はMcAfeeが所有)が好きです。あなたはそれらをそれぞれ300ドル以下でオンラインで見つけることができます。 VPNとファイアウォールのニーズを完全に処理し、NiceWebインターフェイスで簡単に構成できます。これらはLinuxベースであり、本当に必要な場合はIPテーブルにアクセスできます。
また、ファイアウォールに対応するワイヤレスアクセスポイントをお探しの場合は、NetgearWG104を約130ドルでチェックしてみます。 VPNとワイヤレスを実行できるコンボ「ProSafe」ブランドのデバイスをNetgearからいつでも入手できますが、私はSnapGearと分離WAPの方がはるかに優れています。現場には十数かそこらのセットアップがあります。
また、このセットアップは、SonicWall TZシリーズのどのファイアウォールよりも優れています。ライセンスの制限が少なく、コストが低く、インターフェイスがはるかに直感的です。
現金を払い出すつもりなら、多くのCiscoルーターがサイト間VPNIPSECトンネルでこれを行うことができます。私は私の2800がそうすることを知っています。
異なる機能を持ついくつかのオプションがあります。
(私の好みの順に。)
(ルーター上で)Webアクセスを有効にすると、Webブラウザーを介して接続することで電源を入れ直すことができます。
また、WRV54GにDDWRTをインストールできると思います。
最初にEdgeで実際のセキュリティを取得し、インバウンドとアウトバウンドのポリシーを設定します。ホストが10未満の中小企業の場合、Cisco ASA 5505またはより安価で、EOSに近く、EOLに近づいていますが、Cisco Pix501は優れています。
これらのデバイスは、インターフェイスにポリシーを適用するときに、Lan2LanVPNトンネルおよびインターネットを通過するものを制限する可能性があります。
優れたワイヤレス受信とその専用デバイスのために、屋内受信用のCisco Aironet1200。ワイヤレスAP /ルート/ブリッジでは、これらのAironetよりも優れたものはありません。これらのAPにはSPFなどの機能もあるため、ワイヤレスホストは他のワイヤレスホストと通信できません。さらに、VLANワイヤレスインターフェイス!これは、さまざまなセキュリティ設定で複数のSSIDをブロードキャストし、スイッチのようにネットワークをセグメント化できることを意味します。優れたデバイスであり、見た目はそれほど高価ではありません。
重いルーティングを行っていないため、Ciscoルーターは実行できません。ファイアウォールは十分に堅牢であるため、すべての作業を実行できます。
Sonicwallが優れたソリューションであることに同意しますが、 Fortinet FortiGate 60B または Vyatta 514 のような他のオプションを引き続き確認できます。
Snapgear SG300/SG31 をお勧めします。それらはSonicWallユニットよりも少し安価であり、IPSECサイト間で非常にうまく機能します。また、PPTP VPNをサポートしているため、リモートインする必要のあるクライアントPCに特別なものをインストールする必要はありません(SonicWallではSonicWall VPNクライアントが必要です)。SG310には、 SG300なので、新しい4.0ソフトウェアを実行できます。
そうは言っても、特にアンチウイルスソリューションが必要な場合は、SonicWallユニットも非常に優れています。強制アンチウイルスとゲートウェイアンチウイルスは非常にうまく機能し、他のほとんどの企業アンチウイルスソフトウェアよりもはるかに簡単です。
おそらく、ワイヤレスオプションを使用してジュニパーネットワークスから SSG2 (または少なくともwifiなしのSSG5)に取り組むことができます。ジュニパーは、高性能で非常に優れた安全な製品を製造しています。これは確かに、過去にジュニパーNetscreen製品で作業し、現在はSSGシリーズで作業していた私の選択です。
たぶん、問題となるのはルーターのそのモデルだけです。
LinksysRV042ルーターを使用しています。最後に電源を入れ直さなければならなかったのはいつだったか思い出せません(6か月以上)。すべてRV042を使用してプライマリサイトに接続する3つのサイトがあります。
ルーター間のVPNがダウンするのは、リモートサイトのIPアドレスの1つが変更されたときだけです。これは、これらのサイトのISPが静的IPを適切な価格で提供していないためです。
このパート2は、リモートサイトのすべてのコンピューターにLogmeinをインストールしていることです。 (そこにはデスクトップがあります)したがって、リモートサイトでルーターのIPアドレスが変更されても、インターネットは引き続き機能します。つまり、Logmeinは引き続き接続でき、リモートサイトのdeskopにリモートでログインできます。次に、内部IPが同じであるため、このデスクトップからルーターにログインし、VPNをリセットします。これはおそらく私には2倍の年に起こります。
また、logmeinを使用すると、サーバーに正しく接続されていない場合やユーザーが自宅にいる場合でも、インターネットに接続されている限り、誰のコンピューターでもリモートで作業できます。
NETGEAR WGR614L ルーターをdd-wrtをインストールして使用しました。 VPN機能を使用したことはありませんが、デフォルトのファームウェアを実行している他のルーターよりもはるかに安定していることがわかりました。
Netgear製品はLinksysよりも安定しているようだといつも思っています。彼らはあなたが探しているものかもしれない中小企業のクラスを持っています: ワイヤレスVPNファイアウォール
推奨されているように、Sonicwallには非常に優れたアプライアンスがいくつかあります。しかし、彼らは価格設定の高い側にある傾向があります。
しかし、価格帯のローエンドにとどまると、Linksysはいくつかの非常に素晴らしいビジネスクラスのデバイスを作ります。私はいくつかの場所でWRV200を使用しましたが、問題なく動作しました。私はしばらくの間自宅に1つあり、ISPを変更するために6か月に1回だけ再起動する必要がありました。
これにより、ワイヤレスが提供され、VPNサポートとVLANサポートも提供されます。有線接続でギガビットをサポートする新しいモーダルもあります。