Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3014 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Choix matériel pour un Wan 20 sites

n°41205
titides
┼ DΣA┼H ┼
Posté le 07-08-2008 à 22:23:57  profilanswer
 

Reprise du message précédent :
Ca semble être des "soldes" aussi vu qu'il y a-45% dessus ....
Si je pige bien, ca fait switch 4 ports, 1 port WAN, 1 port DMZ, Firewall, VPN.
Faut-il avoir à l'autre bout forcément un Cisco ou pas ?
 
Mais bon SUR COMMANDE  Délai indicatif de 8 Jours environ ( non garanti )
 

Nicool a écrit :

Chez mon fournisseur habituel c'est bien moins cher, je suis d'ailleurs surpris par la différence:
 http://www.pc21.fr/pro/cisco_877_s [...] ec-k9.html
Et si la version simple K9 suffit (ça devrait être le cas pour faire une point de terminaison VPN) ça reviendra encore moins cher :
http://www.pc21.fr/pro/cisco_877_i [...] 77-k9.html


mood
Publicité
Posté le 07-08-2008 à 22:23:57  profilanswer
 

n°41206
dreamer18
CDLM
Posté le 07-08-2008 à 22:29:05  profilanswer
 

titides a écrit :

Ca semble être des "soldes" aussi vu qu'il y a-45% dessus ....


non. Les remises peuvent être encore plus importantes sur certains dossiers, sinon si tu veux des supers remises, tu as le grey market ;)

titides a écrit :

Faut-il avoir à l'autre bout forcément un Cisco ou pas ?


non

titides a écrit :

Mais bon SUR COMMANDE  Délai indicatif de 8 Jours environ ( non garanti )

demande directement une cotation à un grossiste


Message édité par dreamer18 le 07-08-2008 à 22:29:35

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41207
titides
┼ DΣA┼H ┼
Posté le 07-08-2008 à 22:31:33  profilanswer
 

T'inquiète pas, j'ai mes fournisseurs déjà :)

n°41208
dreamer18
CDLM
Posté le 07-08-2008 à 22:33:28  profilanswer
 

les seuls grossistes agréés sont Westcon, Ingram et Tech Data.
 
Tous les autres passent sur le grey market ou prennent une marge inutile


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°41236
meulator
Si je t'attrape...
Posté le 08-08-2008 à 11:19:36  profilanswer
 

Merci pour ce torrent d'informations! Je vais regarder ça en détail!

n°41238
meulator
Si je t'attrape...
Posté le 08-08-2008 à 11:30:07  profilanswer
 

_mr_untel_ a écrit :

Je te conseillerai comme d'autres de t'orienter vers l'offre entrée de gamme de gros constructeurs : tout le monde cite Cisco mais il y a aussi Juniper (les SSG5 sont vraiment d'excellents produits à mon goût, pour le prix à toi de voir). Au niveau stabilité et hardware, c'est très recommandable.
 
Tu y gagneras aussi une doc vraiment très complète (point crucial à mon goût), des possibilités d'aide multiples (support, forums officiels et non-officiels dédiés, blogs divers, etc.), des mises à jour de firmware régulières.
 


 

_mr_untel_ a écrit :


 
Trop cher ? Mmh... Tu peux citer des chiffres ?  
 
Trop complexe ? L'interface graphique web est très bien faite (ce qui n'est pas le cas chez Cisco je crois). Avec la doc (excellente) tu configureras très rapidement tes équipements.


 
 
Alors... au niveau de la complexité, je te fais confiance, j'ai manipulé par mal de firewall/routeur donc je devrais pouvoir m'en sortir.
 
Par contre au niveau du prix, dans le lien que tu donner, les 1ers prix correspondent uniquement à la maintenance, ou au renouvellement de maintenance, pas au produit en lui même. Le 1er prix pour le SSG-5 est à plus de 500€, soit le double du prix d'un TZ150 à mettre sur les sites distants... d'ailleurs apparement, le SSG-5 ou meme le SSG-20 ne savent faire que 25 tunnels max simultanés en standard il me semble, ce qui sera trop juste pour une perspective d'avenir.. et donc passer à la gamme supérieure chez Juniper, ça va exploser le budget! Tout ça sous reserve que j'ai bien lu et que je me gourre pas :)
 
Point facultatif mais intéressant, j'apprécierai que le matos du siege sache faire du loadbalancing sur 2 wan (Netasq et Sonicwall le font, je n'ai pas vérifier pour Juniper)

n°41242
meulator
Si je t'attrape...
Posté le 08-08-2008 à 11:53:55  profilanswer
 


 
 
http://www.inmac-wstore.com/produi [...] 37669.aspx
 
 
Ca me branche pas des masses! Sans compter qu'il y a pas de support cisco pour le client final enfin il me semble pas, faut être partner, l'accès au site est vachement restreint...

n°41243
twins_
La Trans y a que ça de vrai !
Posté le 08-08-2008 à 12:02:13  profilanswer
 

Humm dans la gamme 800 c'est plutôt le CISCO871-SEC-K9 qu'il lui faut! Le port WAN doit être en Ethernet amha car les SDSL sont en générale livrés sur un port FastEthernet :jap:

 

Sinon au niveau du nombre de tunnels maximum, 25 c'est amplement suffisant pour les sites distances, tu vas probablement monter 1 ou 2 tunnels vers le site central ;) à moins que tu souhaites faire un VPN full mesh :whistle:

 

Message cité 1 fois
Message édité par twins_ le 08-08-2008 à 12:02:42
n°41245
Nicool
En bois, sauf les chèques...
Posté le 08-08-2008 à 12:05:01  profilanswer
 

Le support cisco existe pour le client final, mais il faut acheter un contrat de support ...
Il en existe une pléthore, ça va du contrat de base qui ne permet que de télécharger les nouveaux firmwares et utilitaires, au contrat de support intégral, ou ils vont prendre la main sur ton matériel pour résoudre le problèmes que tu rencontres.

n°41246
Nicool
En bois, sauf les chèques...
Posté le 08-08-2008 à 12:06:01  profilanswer
 

twins_ a écrit :

Humm dans la gamme 800 c'est plutôt le CISCO871-SEC-K9 qu'il lui faut! Le port WAN doit être en Ethernet amha car les SDSL sont en générale livrés sur un port FastEthernet :jap:
 
Sinon au niveau du nombre de tunnels maximum, 25 c'est amplement suffisant pour les sites distances, tu vas probablement monter 1 ou 2 tunnels vers le site central ;) à moins que tu souhaites faire un VPN full mesh :whistle:
 


 
Oui effectivement, mea culpa, je suis trop habitué à travailler sur des liens Adsl :p

mood
Publicité
Posté le 08-08-2008 à 12:06:01  profilanswer
 

n°41248
_mr_untel_
Posté le 08-08-2008 à 12:25:56  profilanswer
 

meulator a écrit :

Alors... au niveau de la complexité, je te fais confiance, j'ai manipulé pas mal de firewall/routeur donc je devrais pouvoir m'en sortir.


 
Si en plus tu as une certaine expérience, ça sera sans problèmes.
 

meulator a écrit :

Par contre au niveau du prix, dans le lien que tu donner, les 1ers prix correspondent uniquement à la maintenance, ou au renouvellement de maintenance, pas au produit en lui même. Le 1er prix pour le SSG-5 est à plus de 500€, soit le double du prix d'un TZ150 à mettre sur les sites distants... d'ailleurs apparement, le SSG-5 ou meme le SSG-20 ne savent faire que 25 tunnels max simultanés en standard il me semble, ce qui sera trop juste pour une perspective d'avenir.. et donc passer à la gamme supérieure chez Juniper, ça va exploser le budget! Tout ça sous reserve que j'ai bien lu et que je me gourre pas :)


 
Bien vu. Tu as totalement raison, j'avais zappé cet élément, qui est disons loin d'être négligeable. Ceci dit, si tu utilises une topologie en étoile, seul le site central aura besoin d'établir plus de 25 tunnels, non ? Auquel cas tu ne prends une Extended License que sur un seul équipement... Autre point : que disent les prix des NetScreen-5GT ADSL (qui sont largements suffisants pour ton usage) ? C'est mieux ? Si c'est mieux tu prends des 5GT ADSL pour les sites distants et un SSG5 avec une licence Extended au siège...
 

meulator a écrit :

Point facultatif mais intéressant, j'apprécierai que le matos du siege sache faire du loadbalancing sur 2 wan (Netasq et Sonicwall le font, je n'ai pas vérifier pour Juniper)


 
Aucun problème pour la redondance WAN sur 5GT et SSG5.
 
Une autre point fort pour Juniper : la solution de management centraliése NSM. En effet tu vas avoir 20 firewalls à gérer, ça peut vite devenir pénible selon tes besoins. Avec NSM tu géres tes politiques, tes logs, tes VPN, etc. avec une seule interface. C'est gratuit jusqu'à 25 équipements.
 
Bon de toute façon tu vas avoir à faire un choix assez classique :
- open-source : demande du temps et beaucoup de compétences. Par contre pas de paiement de licences et possibilité de faire du sur-mesure.
- petits constructeurs : coûts bas, stabilité et solidité variables, fonctionnalités et évolutivité (relativement) limitées.
- gros constructeurs : cher, stabilité et solidité éprouvées, très grande richesse fonctionnelle, documentation pléthorique. A noter éventuellement l'option grey market évoquée par Dreamer pour des prix écrasés...
 
Il faut voir si les fonctionnalités avancées offertes par les gros constructeurs t'intéressent, quelle évolutivité tu envisages... Histoire de ne pas avoir à regretter tes économies.


Message édité par _mr_untel_ le 08-08-2008 à 12:57:24
n°41289
titides
┼ DΣA┼H ┼
Posté le 08-08-2008 à 19:49:45  profilanswer
 

Un truc un peu plus couillu ...
Tu as des SDSL chez un fournisseur, qui a dû te fournir aussi un routeur  
(chez moi, avec OBS, SDSL 1 Mb, on a une Livebox 100 S)
Avec ton FAI, tu peux pas négocier à faire passer tes VPN site to site via ce matos ?
(ca pourrait se rapprocher du MPLS, mais sans en être, et sans quasi rien débourser)

n°41337
meulator
Si je t'attrape...
Posté le 11-08-2008 à 09:56:25  profilanswer
 

Merci pour vos conseils!
 
_mr_untel_ > tu aime Juniper toi!! Ca m'intéresse mais là je crois que dans le cadre de ce projet, ça va être un poil toomuch pour le wan simple que je veux mettre en place ; concernant l'outil d'admin, c'est vrai que c'est pratique, Netasq en propose un également et je crois avoir vu que Sonicwall aussi!
 
Concernant les 5g ADSL ça ne m'interesse pas, j'ai que du SDSL partout donc du RJ45 ya déja la box Orange Business pour établir la connexion.
 
tidides > ce serai a voir mais j'ai peur que ça mettre un peu de temps a se mettre en place, et surtout j'aurai pas la main dessus! Et puis je suis pas sûr du tout qu'orange me fasse ça gracieusement!
 
Sinon y'a toujours la solution de mettre qu'un seul Firewall au siege avec une license 50 users distants mais je pense qu'en perf aussi bien qu'en praticité pour les utilisateurs ça va pas le faire!
 

n°41408
titides
┼ DΣA┼H ┼
Posté le 11-08-2008 à 18:28:24  profilanswer
 

En négociant un peu, je suis sur que tu pourrais avoir ça.
Et sincèrement, le VPN, ca sert à quoi à avoir la main dessus ?
Vu que tu as 20 SDSL, à mini 380 € HT la SDSL, je suis sur que ton commercial peut faire quelquechose.
Et toi, d'un coté, tu as plus qu'à avoir des firewall tout con tout bête et basta.
(dans le cas du MPLS, à mon avis, tu dois pas non plus avoir la main sur bcp de chose)
 

meulator a écrit :

tidides > ce serai a voir mais j'ai peur que ça mettre un peu de temps a se mettre en place, et surtout j'aurai pas la main dessus! Et puis je suis pas sûr du tout qu'orange me fasse ça gracieusement


n°41411
meulator
Si je t'attrape...
Posté le 11-08-2008 à 18:56:27  profilanswer
 

titides a écrit :

En négociant un peu, je suis sur que tu pourrais avoir ça.
Et sincèrement, le VPN, ca sert à quoi à avoir la main dessus ?
Vu que tu as 20 SDSL, à mini 380 € HT la SDSL, je suis sur que ton commercial peut faire quelquechose.
Et toi, d'un coté, tu as plus qu'à avoir des firewall tout con tout bête et basta.
(dans le cas du MPLS, à mon avis, tu dois pas non plus avoir la main sur bcp de chose)
 


 
 
Tu as raison, je poserais la question ça mange pas de pain!

n°41412
titides
┼ DΣA┼H ┼
Posté le 11-08-2008 à 19:00:38  profilanswer
 

Je dirais même, mettre les DNS des PC et serveurs de tes sites distants sur un (gros) firewall à la DG, et tu gères les flux internet en apposant une seule et même règle sur un seul matériel. (chose qui me fait chier, c'est si un jour je vais devoir à m'attaquer à ça, ca veut dire répliquer 10 ou 20 fois la même règle sur chaque firewall)
Par contre, j'me dis aussi que dirigé le flux internet (donc des mails) ca peut faire monter le traffic réseau via les VPN, chose qui n'est pas forcément bonne. (mais c'est surtout dans le but d'avoir un max de sécurité -minimum- via un meilleur contrôle d'un firewall unique, centralisé à la DG, et qui filtrera tous les flux vers l'extérieur. (et ainsi plutot que d'avoir 20 points d'entrée possible sur tes différents LAN, tu n'auras plus qu'un seul point d'entrée, qui sera déjà surement plus facile à sécuriser)

n°41517
meulator
Si je t'attrape...
Posté le 13-08-2008 à 16:51:45  profilanswer
 

Bah en fait certains des matos cités ci dessus ont une appli proprietaire pour tout contrôler depuis 1 seul firewall ... mais bon ça c 'est pas trop grave, a prioris les règles seront établies une fois pour toute

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Aide pour choix NAScomparatif firewall matériel
Dual WAN : ZyXeL ZyWall 35 ou Cisco 1811 ?[Maquette] Architecture Reseau VOIP/DATA choix L2/3 VPN
Synchro de différents sites + accès rapides aux différents sitesEmission Flux video/audio sur un réseau WAN
Choix d'un Antivirus, vos avisRouteur double WAN et load balancing
Choix RouteurChoix onduleur - Arret serveur automatique
Plus de sujets relatifs à : Choix matériel pour un Wan 20 sites


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)