Перейти к содержимому


Фото

ViPNet


  • Чтобы отвечать, сперва войдите на форум
14 ответов в теме

#1 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 4.04.2017 - 13:09

Есть тут специалисты по защищенным сетям? Вопрос есть.

Задача. Необходимо построить защищенную сеть на основе ViPNet. В сеть войдут головной офис организации, десяток филиалов по городу и области (по 6-12 рабочих мест, в том числе тонких клиентов) и около 30-ти отдельных рабочих мест, так же раскиданных по области.

Что предлагают интеграторы: поставить в "голове" Координатор HW1000, в филиалах поставить Координатор HW100, а на отдельных рабочих местах использовать ПО ViPNet Client.

Что смущает? Количество "железок" и итоговая цена за филиалы. Там какая-то космическая стоимость выходит.

Собственно, вопрос. Можно ли в филиалах поставить обычный комп с двумя сетевухами и с установленным ViPNet Client, и использовать его как шлюз для остальной локалки? С ViPNet'ом дела пока не имел и есть подозрение что такой функционал отсутствует.


  • 0

gallery_8555_2500_9740.png


#2 Оффлайн   S-2

S-2

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 461 Сообщений:

Опубликовано 4.04.2017 - 13:17

есть спец софт для этого

https://infotecs.ru/...r-software.html


  • 2

#3 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 4.04.2017 - 13:20

Есть тут специалисты по защищенным сетям? Вопрос есть.

Задача. Необходимо построить защищенную сеть на основе ViPNet. В сеть войдут головной офис организации, десяток филиалов по городу и области (по 6-12 рабочих мест, в том числе тонких клиентов) и около 30-ти отдельных рабочих мест, так же раскиданных по области.

Что предлагают интеграторы: поставить в "голове" Координатор HW1000, в филиалах поставить Координатор HW100, а на отдельных рабочих местах использовать ПО ViPNet Client.

Что смущает? Количество "железок" и итоговая цена за филиалы. Там какая-то космическая стоимость выходит.

Собственно, вопрос. Можно ли в филиалах поставить обычный комп с двумя сетевухами и с установленным ViPNet Client, и использовать его как шлюз для остальной локалки? С ViPNet'ом дела пока не имел и есть подозрение что такой функционал отсутствует.

Нельзя...

А почему именно VipNet?

Чем обычные аппаратные шлюзы не устраивают?


  • 0

#4 Оффлайн   мирубир

мирубир

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 729 Сообщений:

Опубликовано 4.04.2017 - 13:26

вот  пишут мужыки про випнет 

 

я бы сеть развивал на цысках , для отдельных рабочих мест у них также есть свой программный клиент вплоть до мобильных платформ и уже давно 

но дорого 

поэтому зачастую примерно такие же задачки приходится  поддерживать на железках более бюджетных вендоров


впрочем наши деятели и до цысок добрались , разрабатывают для них сертифицированные "говномодули" которые еще более удорожают решение и ведут к различным проблемсам 


  • 0

Чем больше знаешь, тем больше учишься. (С)

 

120229-3.png


#5 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 4.04.2017 - 13:27

А почему именно VipNet?

 

я бы сеть развивал на цысках

 

Медицинская организация, государственная. Дальше будет интеграция в ЕГИСЗ, а там нужен именно випнет

 

 

есть спец софт для этого

https://infotecs.ru/...r-software.html

 

Вот эту штуку я прощелкал, спасибо. Почитаю


  • 0

gallery_8555_2500_9740.png


#6 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 4.04.2017 - 13:32

Медицинская организация, государственная. Дальше будет интеграция в ЕГИСЗ, а там нужен именно випнет

Тогда, смею предположить, у вас интеграция в конкретный сегмент, который поддерживается конкретным интегратором, и дергаться в сторону, пытаясь сэкономить, - себе дороже выйдет... Спокойно считайте бюджет (а там судя по всему под лям выйдет) и пусть наверху решают...

Теоретически, если сильно заморочиться, можно обеспечить подключение к ЕГИСЗ головной организации, а филиальную сеть замкнуть на нее, организовав защищенную сеть по-другому... Вот только подумайте - надо ли это Вам?


  • 0

#7 Оффлайн   X-Speed

X-Speed

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 272 Сообщений:

Опубликовано 4.04.2017 - 13:33

Необходимо учесть количество компьютеров на периферии, т.к. у софтового координатора дефолтное ограничение на количество туннелей равно 5. Т.е. только 5 компьютеров одновременно смогут работать с защищенными ресурсами вашей головной организации. Но их можно докупать отдельно. Если есть готовые сервера под это дело, то так будет дешевле
  • 0

#8 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 4.04.2017 - 13:37

Необходимо учесть количество компьютеров на периферии, т.к. у софтового координатора дефолтное ограничение на количество туннелей равно 5. Т.е. только 5 компьютеров одновременно смогут работать с защищенными ресурсами вашей головной организации. Но их можно докупать отдельно. Если есть готовые сервера под это дело, то так будет дешевле

Там речь не про защищенные ресурсы организации... Это все завязано на Закон о ПДн и электронные медицинские карты... 


  • 0

#9 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 4.04.2017 - 13:41

Тогда, смею предположить, у вас интеграция в конкретный сегмент, который поддерживается конкретным интегратором, и дергаться в сторону, пытаясь сэкономить, - себе дороже выйдет... Спокойно считайте бюджет (а там судя по всему под лям выйдет) и пусть наверху решают...

Больше двух лямов насчитали, это предварительно. Потому и задумался. Сегмент сети у нас должен быть свой, а вот дальше нужно будет "дружить" ее с ЕГИСЗ.

 

Теоретически, если сильно заморочиться, можно обеспечить подключение к ЕГИСЗ головной организации, а филиальную сеть замкнуть на нее, организовав защищенную сеть по-другому... Вот только подумайте - надо ли это Вам?

Теоритечески, так и будет. Филиалам напрямую с ЕГИСЗ работать не надо, так как все данные они передают в "голову".

 

Необходимо учесть количество компьютеров на периферии, т.к. у софтового координатора дефолтное ограничение на количество туннелей равно 5. Т.е. только 5 компьютеров одновременно смогут работать с защищенными ресурсами вашей головной организации. Но их можно докупать отдельно. Если есть готовые сервера под это дело, то так будет дешевле

Там больше 5-ти везде, но в описании софтового Координатора я таких ограничений не нахожу. Наоборот - "Отсутствие лицензионных ограничений на количество одновременно установленных соединений через шлюз безопасности ViPNet Coordinator for Windows."


  • 0

gallery_8555_2500_9740.png


#10 Оффлайн   X-Speed

X-Speed

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 272 Сообщений:

Опубликовано 4.04.2017 - 13:45

Там речь не про защищенные ресурсы организации... Это все завязано на Закон о ПДн и электронные медицинские карты...

защищенные ресурсы в данном случае - хосты, стоящие за HWшкой в головной организации

Там больше 5-ти везде, но в описании софтового Координатора я таких ограничений не нахожу. Наоборот - "Отсутствие лицензионных ограничений на количество одновременно установленных соединений через шлюз безопасности ViPNet Coordinator for Windows."


может что-то у инфотекса и поменялось в лицензионных ограничениях. Последний раз софтовый координатор закупали год назад, ограничения были такие, как я указал выше
  • 0

#11 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 4.04.2017 - 13:47

Больше двух лямов насчитали, это предварительно. Потому и задумался. Сегмент сети у нас должен быть свой, а вот дальше нужно будет "дружить" ее с ЕГИСЗ.

 

Я точно не помню, но к координатору можно подключаться и через обычные каналы... Таким образом, Вам достаточно однгого тысячника, который увязывается с ЕГИСЗ, и необходимого количества клиентов, которые подключаются к нему... Так у ВАс образуется защищенный сегмент из компов локальной сети и "внешних" клиентов.... 


  • 0

#12 Оффлайн   X-Speed

X-Speed

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 272 Сообщений:

Опубликовано 4.04.2017 - 13:54

Я точно не помню, но к координатору можно подключаться и через обычные каналы... Таким образом, Вам достаточно однгого тысячника, который увязывается с ЕГИСЗ, и необходимого количества клиентов, которые подключаются к нему... Так у ВАс образуется защищенный сегмент из компов локальной сети и "внешних" клиентов....

ТС в задачах написал что нужно построить защищенную сеть. А потом, я так подозреваю, что и аттестовать нужно будет это дело. А такое уже нн прокатит
  • 0

#13 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 4.04.2017 - 14:03

ТС в задачах написал что нужно построить защищенную сеть. А потом, я так подозреваю, что и аттестовать нужно будет это дело. А такое уже нн прокатит

Это да... Потому я и написал, что заморачиваться с экономией - себе дороже...


  • 0

#14 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 4.04.2017 - 14:38

Я точно не помню, но к координатору можно подключаться и через обычные каналы... Таким образом, Вам достаточно однгого тысячника, который увязывается с ЕГИСЗ, и необходимого количества клиентов, которые подключаются к нему... Так у ВАс образуется защищенный сегмент из компов локальной сети и "внешних" клиентов.... 

Будут проблемы с аттестацией сети, там нужен межсетевой экран. В программном Координаторе он есть.

Узнал по лицензиям - 5 штук входит в комплект, но можно расширять, докупая лицензии. Так что можно подстроить под каждый конкретный филиал 


Изменено: grem, 4.04.2017 - 14:38

  • 0

gallery_8555_2500_9740.png


#15 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 885 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 4.04.2017 - 15:40

Да неплохо госы бюджет осваивают ...


  • 2
 
 




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика