iT邦幫忙

0

網路架構問題

  • 分享至 

  • twitterImage

想請問各位前輩一個網路問題
目前我們公司有一個總公司2個分點,
現在想要做的是其他兩個分點可以直接連公司讀取ERP的資料
不知道該怎麼去選擇網路的運作方式
是要用專線直接連結起來(可以直接串接嗎)
如果是用專線速率要是選擇多少呢(兩個分點大約都在30人左右)

還是用VPN的方式連接(有看到中華電信的Hilink)可以做虛擬的vpn
但是還是不是很懂
所以想請問各位前輩
哪一種方式比較好管理
各自的費用是怎麼去計算的

被趕鴨上架的MIS

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
6
logo999
iT邦新手 4 級 ‧ 2010-04-01 17:38:20
最佳解答

一、各點有ADSL(固定IP),可以使用LINUX來做(VPN)硬體自備可以比較省,當然你現有Server也可行但比較不建議掛了一堆跟著掛點,還有一個可去了解看看好像不錯用BrazilFW
功能還算滿強的,需求硬體設備又低。(較不安全)
參考資料:http://www.brazilfw.com.br

二、申請專線VPN,使用硬體設備如(防火牆、UTM...等)從設備去設定,較方便管理,較安全做法,另外一提Server 2008 可使用TS Web Access可以參考但建議使用較安全設備去做,還有現在滿熱的話題雲端運算做法規(好像話題離遠了一點,拉拉拉回來)MIS粉累的建議選舉自已好管理可控制範圍,不然一出問題會粉累人,ERP的話就要看流量,也可使用TS WEB試看看。

10
jackytsao
iT邦研究生 1 級 ‧ 2010-04-01 12:08:27

兩個分點直接用專線連回總公司
好處是這兩個點可算是內網
所有使用行為可統一在總公司控管(如上網)
但相對的所有上網的頻寬全部使用總公司的
兩個分公司只需付租用專線的費用

另外,兩個點直接連上網路
分別付擔各自的頻寬費用
ERP的部份,可考慮透過各點的Firewall的VPN來連接
使用這個方法,你可能需要控管三個地方

anson1111 iT邦新手 5 級 ‧ 2010-04-01 23:36:03 檢舉

但相對的所有上網的頻寬全部使用總公司的(所以總公司頻寬要比較大一點)
所以拉專線 管理比較麻煩囉
那我知道了 謝謝你了

Albert iT邦高手 1 級 ‧ 2010-04-25 08:06:39 檢舉

是要用專線直接連結起來(可以直接串接嗎)
如果是用專線速率要是選擇多少呢(兩個分點大約都在30人左右)
如果有 30個人在使用ERP 的單位根本不該用直接連回公司的方式
需要獨立主機,,由總公司主動去分公司抓資料,,
如果讓分公司的30幾台連結進來 "更新" Data 哪就好好好...

2
elsoncck
iT邦新手 3 級 ‧ 2010-04-01 21:47:57

建議用hilink的vpn,比較簡單省事,自己用硬體來建vpn環境要控管的環節很多,而您又提到自己是被趕鴨子上架的mis.. 所以小弟拙見~
利用hilink提供的vpn服務,從拉線到設定中華電信都會幫您測到好...
月租費看頻寬而定,30人如果沒有同時需要讀取erp資料,或許用個 256/256就夠.. 牌價到中華電信找的到,沒記錯可能 2k 左右...

可以將各分點的電腦 ip設成和vpn配發的網段相同,或是在路由器上設定一組路由是指向vpn的小烏龜.. 但不知您的網路環境~ 恕不贅述..
可以想像成~ 你拉了二條超長的網路線到各分點,建立一個遠距離的區域網路..
而這二條線路會由中華電信幫你管... 您只要讓各分點可以透過這個「區網」連線到erp即可。

小弟拙見,僅供參考

anson1111 iT邦新手 5 級 ‧ 2010-04-02 00:25:34 檢舉

如果是用hilink的vpn 那上internet是從本地出去,還是從總部那邊出去呢,那如果用hilink的vpn原本的固定IP會改變嗎?
不好意思 問題有點多

elsoncck iT邦新手 3 級 ‧ 2010-04-02 09:11:08 檢舉

建議上internet 由本地出去,vpn的功能最好是限定在使用內部資料傳遞...
您也可以透過vpn從總部出去,但vpn的頻寬要夠大,不然即使您總部的對外頻寬無限大,分部上網依然會嚴重塞車,因為都塞在vpn那一段...

假設總部和分部原本就有自己的網路環境,而且都可以上internet...
現在新增一條hilink vpn進來(172.16.x.x),erp主機在總部(ip:1.2.3.4)...
erp 再新增一個ip為 172.16.0.100...
分部的路由器須加一條路由~ 將所有目的地為 172.16.0.100的封包導給vpn的小烏龜ip.... 設定完後 再由分部ping 172.16.0.100,如果有通就成功了...
基本上.. 舊有的網路環境不用做太大變動...
如果沒有路由器,在每一台PC上加該條路由也行的通....

小弟拙見,僅供參考

srv iT邦研究生 1 級 ‧ 2010-04-06 09:21:17 檢舉

設 HiLink 要給各點的網路規劃, 例如總公司及分公司的網段分別要給多少.
其它的他會幫你測通, 但如果網路的頻寬比較大, 就需要用到防火牆,
總公司接到HiLink的防火牆路由還是要自己設.

8
alunz
iT邦新手 2 級 ‧ 2010-04-02 10:14:00

用ISP的虛擬VPN沒什麼意義,如果點都在國內,其實internet品質不會太差,直接買三台同廠牌Firewall做點對點VPN,各點的光纖或ADSL申請有固定IP就可以,這樣就可以上網使用當地直接連外,只有ERP導向總公司。

如果流量更大~或是有視訊、網路電話(分機互打免費),就建議直接改成實體專線VPN了(這要花最多錢)

如果是跨國際海纜,那就要用實體專線了,除非流量很小,品質要求很低~

anson1111 iT邦新手 5 級 ‧ 2010-04-02 17:15:29 檢舉

目前我們公司的點是都在國內,每個點的頻寬都是10/2M,自己買設備來做VPN,那要買甚麼樣的設備會比較好,分點都只有用IP分享器,總部有用一台Netscreen 25的防火牆,分點平均同時在線上使用ERP的約4-6人
所以我是要買甚麼樣等級的設備去做VPN,預算可能不會太多(最好是 容易設定的)

真的不是很懂 問了很多問題
請多多包涵

srv iT邦研究生 1 級 ‧ 2010-04-06 09:14:24 檢舉

總公司已經是 Netscreen 25
分公司如果也要買防火牆, 建議用同一牌子 SSG5
要找人支援比較沒問題,

alunz iT邦新手 2 級 ‧ 2010-05-26 08:50:36 檢舉

ipsec雖然是共通協定,但是不同品牌FW常常會有不明原因設定不起來,所以除非你們聯總公司都要換FW,否則還是買同品牌吧...
不過我個人是偏好Fortinet的產品啦...總覺得netscreen的設定很不友善...@@

2
hawkyun
iT邦新手 4 級 ‧ 2010-04-02 21:00:27

我也會建議採用硬體utm做防火牆..架設vpn..資料傳輸穏定..花費也不用太多...大略做法如此..
兩地申請adsl..固定制或計時制均可..目前計時制均有提供一個固定ip..
兩地採用fortinet fg-60b或以上..便可以完成vpn架設了.
大約預算不含線路申請費用.大約70000元內有找..

2
sula3065408
iT邦研究生 1 級 ‧ 2010-04-06 09:22:44

請參考這些網址http://phorum.study-area.org/index.php?topic=18749.0http://vfp.sunyear.com.tw/viewtopic.php?p=2287

Linux server 架設並不難,自己搞比較好控制,順便搞個File-Server、防火牆都可以。

我要發表回答

立即登入回答