подскажите, что лучше использовать в след. ситуации
есть небольшой офис, есть шлюзовая 2801, поставили задачу, что-б люди могли подцепляться с инета по шифрованному канулу в этой циске и иметь доступ в офис и в ине за счет конторы.
с пптп все просто и понятно.
настроить его 10 мин, оно заработает. только с шифрацией много не вытянет. там циска прилично и так загружена.
обещают дать модуль для шифрации дес/3дес...
но никогда не работал с ипсек
если в использовать циско впн клиент. что можно ожидать ?
можно -ли каждому юзверю выдать логин/пароль, не будет-ли затыкаться циска ?
какие-нить сложности ожидаются в настройке ?
>подскажите, что лучше использовать в след. ситуации
>есть небольшой офис, есть шлюзовая 2801, поставили задачу, что-б люди могли подцепляться
>с инета по шифрованному канулу в этой циске и иметь доступ
>в офис и в ине за счет конторы.
>с пптп все просто и понятно.
>настроить его 10 мин, оно заработает. только с шифрацией много не вытянет.
>там циска прилично и так загружена.
>обещают дать модуль для шифрации дес/3дес...
>но никогда не работал с ипсек
>если в использовать циско впн клиент. что можно ожидать ?приятной работы
>можно -ли каждому юзверю выдать логин/пароль, не будет-ли затыкаться циска ?
можно. авторизация как пожелаешь: хочешь локально, хочешь в радиусе...
>какие-нить сложности ожидаются в настройке ?
да нет сложностей
плют от использования Cisco VPN Client: возможность автоматического изменения таблицы маршрутизаци на клиентах. Ну помимо прочих...
>приятной работы.. спасибо.
а учет трафика ?
как с ним ?
я пока пптп настроил, в работу запустил, напряженность спала.. буду пробовать ипсек.. страаашно :)
>>приятной работы
>
>.. спасибо.
>а учет трафика ?
>как с ним ?радиус - мощная штука :)