Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

VPN Site to Site (Draytek-Draytek) giữa hai văn phòng trong TPHCM

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • VPN Site to Site (Draytek-Draytek) giữa hai văn phòng trong TPHCM

    Chào các bác trong diễn đàn!
    Các bác tư vấn giùm mình vấn đề này. Chuyện là thế này mong các bác giúp đỡ, hiện nay cty mình có khoảng 30 máy,1 cái Draytek Vigor 2500, 1 con DC có 2 NIC chạy Win2000 Ad Server, mình dùng ISA 2000 để làm firewall. Tất cả các máy con đều vào domain và hoạt động bình thường, mình dùng ADSL của thằng VNN. Hiện giờ cty đang muốn mua một con SERVER chuyên dụng thay con DC này mong các bác tư vấn cho mình nên mua của thằng nào, giá khoảng bao nhiêu.
    Với lại, cty mình sắp mở 1 chi nhánh nữa cách cty khoảng 3km. Hiện giờ bên đó chưa có thiết bị gì. Mình định dùng công nghệ VPN Site to Site để connect giữa hai chi nhánh này. Rất mong các bác tư vấn giùm mình (giải pháp, thiết bị cần dùng).

  • #2
    Hi Hùng,
    Con Vigor 2500 chỉ dùng làm VPN Client thôi, chú nên mua con 2600 thôi, Còn VPN Site to site via ADSL thì phải có 1 VPN Server, dùng ISA cũng tốt, nhưng về mặt conne***ion giữ 02 VP chưa thấy nhau, ISA chỉ dùng làm VPN Server khi mạng giữa 02 VP thấy nhau !
    Nếu cần thì liên lạc mình sẽ tư vấn giải pháp cho !
    Khương - 0983 999 128

    Comment


    • #3
      Hi

      minh da tung sai V2900 tu luc moi ra , chay kha, noi chung dung ngai ton nen bao xep mua con 2600 or 2900 di.
      con server dc thi tuy theo so user ma mua, neu muon re nhat thi mua server lap rap cua Intel , hien nay FPT cung len server tu do , ban hoi cho nao cung duoc , khong thi qua cong ty GCC ma mua , nha phan phoi cua Intel do ... neu can minh gui cho bang gia cua no !
      Server hieu thi dat hon gap 2 den 3 lan , ma cung nhu vay ca thoi, neu muon mua hang xin thi vao cac trang Dell , HP , IBM tien nao cua nay, da len den hang server thi thang nao cung good !

      Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


      Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

      Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

      Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

      Hướng dẫn cài đặt cấu hình Retrospect Backup Server

      Cài đặt và cấu hình phần mềm FSA Audit Files Server

      CAMAPTRANG
      http://www.asterisk.vn

      Comment


      • #4
        Hi ,

        Con 2900 chi la Sercurity BoardBand Router thoi, ko co chuc nang lam Modem ... Neu dung con 2900 + voi con 2500 thi qua tuyet roi...

        Comment


        • #5
          Cám ơn các cao thủ đã giúp đỡ. Công ty anh Khuong dạo này làm ăn thế nào? Nói như vậy thì mình mua thêm con V2900 or V2600 để làm VPN Server còn con V2500 dùng làm VPN Client là OK phải không?
          À, hình như con V2500 chỉ hỗ trợ 3 kênh VPN đồng thời thôi phải không? Nếu như vậy thì mình có cần thay luôn con này không.

          Comment


          • #6
            Công ty mình hiện nay chỉ có 30 máy thôi. Sắp mở thêm 1 chi nhánh nữa như mình đã nói ở trên, chắc khoảng chừng mười mấy máy nữa. Mình dự định mua con Server khoảng chừng 3000$ hay ba ngàn mấy gì đó, như vậy thì nên mua con nào?
            Bác camaptrang có bảng báo giá thì cho mình xin đi (it_emb_dintsun@vnn.vn). Hay cho mình số điện thoại hoặc số fax để liên lạc cũng được.

            Comment


            • #7
              Theo như mình tính toán thì tổng chi phí để thiết lập được một cổng VPN tốc độ khoảng 2Mbps theo như bảng báo giá của VTN dưới đây thì chi phí tổng cộng để thiết lập một cổng VPN kết nối giữa hai chi nhánh cho tháng đầu là ( xấp xỉ (4.000.000 + con V2900) x 2 ). Mình ước chừng là như vậy.
              BẢNG GIÁ CƯỚC VPN
              Cước đấu nối hoà mạng được tính từ 300.000 - 1.000.000 đồng/lần/cổng tuỳ theo tốc độ cổng và đường dây thuê bao mới hay đã có sẵn. Cước thuê cổng cũng được tính theo tốc độ cổng từ 181.818 - 272.727 đồng/tháng.
              Đối với dịch vụ MegaWAN nội tỉnh, cước thuê kênh đường lên (up-link) tính theo tốc độ, thấp nhất là 247.000 đồng/tháng đối với cổng tốc độ 64Kb/s, cao nhất là 3.058.000 đồng/tháng đối với cổng tốc độ 2.048 Kb/s.


              Do vậy, mình xin đề xuất giải pháp dùng thiết bị Wireless Broadband với cấu hình điểm - điểm để kết nối giữa hai chi nhánh này với nhau. Cải thiện hơn về băng thông (10Mbps, 20Mbps tùy loại) nhưng với chi phí ban đầu có thể xem là như nhau vì không phải tốn chi phí mua thêm thiết bị đầu cuối (do thiết bị Wireless Broadband là thiết bị IP có đưa ra giao tiếp đầu cuối là RJ45 có thể cắm trực tiếp vào switch). Ngoài ra, còn không phải tốn chi phí thuê bao hàng tháng, hoàn toàn riêng biệt không phụ thuộc vào ISP. Bên cạnh đó cũng yên tâm về vấn đề security. Mình xin giới thiệu sản phẩm CANOPY WIRELESS BROADBAND, Hung có thể tìm thấy thông tin của thiết bị ở http://motorola.com/canopy
              hay có thể liên lạc với mình qua mail : dinhxuanvinh@gmail.com

              Comment


              • #8
                giải pháp điểm - điểm quả thật lý tưởng nếu mình không tính đến tín hiệu bị ảnh hưởng bởi môi trường xung quanh như thời tiết, một ngày đẹp trời một ngôi nhà mọc lên giữa hai cái "chảo" của mình... hiện mình đang sử dụng dv FTP 1 static IP và ADSL cho VP chi nhánh, nói chung chạy ổn định.

                Comment


                • #9
                  Bác tamtc có thể nói rõ hơn cho mọi người tham khảo được không? Cách triển khai như nhế nào? Thiết bị đầu cuối ra sao?

                  Comment


                  • #10
                    Su that ve VPN bang ADSL

                    - viec setup chung tuong doi de dang voi cac thiet bi co ho tro Dyndns va VPN remote.
                    - neu su dung ma khong can tinh on dinh tuong doi thi tam xem la duoc, vi ban biet roi do ADSL cua chung ta no thuong xuyen dist roi conect lai rat nhieu trong ngay. vidu hien cong ty minh dang thu cho cac nhan vien o tinh conect vao va input du lieu vao , thi neu ho khong save thuong xuyen 5-6 phut la no bi dist. neu ban lam voi WORD thi khong sao nhung voi cac chuong trinh data thi NO GOOD !
                    - neu de check mail hoac remote lam gi do trong khong time tuong doi thi duoc , vidu nhu hien nay minh dang su dung no de cho mail server, webserver danh cho mot so anh chi o cac vp tinh su dung, vi email ho chi check lay mail va send mail khong doi hoi tinh on dinh cao.
                    ----------------------------
                    co 2 giai phap cho van de nay .
                    - mua mot thiet bi de loadbalancing & backup line (cac thiet bi loai nay hien nay kha nhieu va tuong doi re) vi khi do neu line nay out thi cung con line khac, nhung tot nhat la mua mot kenh 128kps de lam truc chinh. cac giai phai nay minh moi tham khao nhung ben Hanoitelecom va Someset su dung minh duoc check tren he thong nay roi ... GOOD.
                    - neu van phong o gan nhau thi theo minh mua Wireless Outdoor la good nhat vi tinh tong cong cac chi phi thi khong gi sanh bang Wireless ! neu duoc minh gioi thieu anh Dung se demo cho cac ban xem khoang cach hien nay da co the 40KM khong vat can va 30 tro vat can

                    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                    Cài đặt và cấu hình phần mềm FSA Audit Files Server

                    CAMAPTRANG
                    http://www.asterisk.vn

                    Comment


                    • #11
                      mình có vấn đề về VPN site to site trên Draytek. các bạn nào có kinh nghiệm có thể giúp mình khong ?

                      mô hình bên mình : [HN(192.168.1.1) -- IP wan] draytek 2920FV <--> draytek 2920 [IP wan -- BD( 192.168.2.1)] <--> 192.168.2.11( TMG external card) -- 10.107.xxx.xxx (TMG internal) --- Core Switch L3 .

                      Với mô hình này mình đã VPN thành cong roi. nhưng từ HN ko ping vào server ben trong. Ngược lại từ BD ra HN vẫn ok có thể remote...

                      các anh em nào có kinh nghiệm chỗ con TMG 2010 thì chỉ hộ mình với.Nhưng sắp tới mình cũng thay con TMG 2010 bằng con Juniper SSG5.

                      Không biết nó có thể xử lý cái vấn đề như o trên ko ?

                      Thanks all.

                      Comment


                      • #12
                        Vấn đề này đơn giản mà, liên hệ nhà cung cấp VPN họ lo tất

                        Comment

                        Working...
                        X