Software VPN ile Ha...
 
Bildirimler
Hepsini Temizle

Software VPN ile Hardware VPN arasındaki farklar?  

  RSS
modinbilgiislem
(@modinbilgiislem)
Üye

Merhabalar

Öncelikle site yöneticileri ve sitede emeği geçen herkesi kutlar hayırlı olmasını dilerim...

 Merak ettiğim ve aynı zamanda bilgi almak istediğim, konunun başlığında da belirttiğim gibi iki farklı uygulama arasındaki öncelikle güvenlik ve hız açısından ne derecede farkları olduğudur. Bunu küçük networklerde değerlendirip sonrada büyük networlerde düşünürsek hangi yapının daha sağlam ve kullanışılı olduğunu merak ediyorum.

Yaptığım bi kaç araştırma sonucunda Hardware olarak kullanılan VPN konfigürasyonunun hali hazırda çalışan sistem üzerinde bir Bilgi İşlem Sorumlusu arkadaşımın Hardware olarak kurduğu VPN konfigürasyonun daha hızlı ve sorunsuz çalıştığını sistemin bu şekilde daha kapalı devre bir sistemmiş gibi davrandığını ve güvenliğinin daha etkili olduğunu söylemişti.

Sisteminden kısaca söz etmek gerekirse Merkezde Win2003 Server ve bir adet Zyxel Modem Şubelerinde de yine aynı Zyxel modemleri kullanarak VPN konfigürasyonunuda bu modemler üzerinden yapılmış sadece bununlada kalmayıp Firewall ve Antivürs işlemlerinide bu modemler üzerinden konfigüre edip yapıdaki bütün konfigürasyon Modemler üzerine bina edilmiştir.

Tam burada sormak istediğim acaba Server üzerinden Yönledirme ve Uzaktan Erişimi yapılandırıp üzerine birde ISA server kurup yapılan VPN konfigürasyonu mu daha sağlıklı ve hızlı çalışmaktadır yoksa yukarıda anlatılan sistemdeki gibi bir yapımı daha etkilidir? 

Alıntı
Gönderildi : 28/02/2008 13:53
Omer KARADENIZ
(@OmerKARADENIZ)
Üye

Merhaba

Mantık olarak düşünürsekAslında ikisi de softwaredir. Sonuçta içinde eprom ve ZynOS dedikleri sistemleri var. Fakat bir pc ve isa nin görevini hatta fazlasını ( QOS,IDP,Antivirus etc.) yapabildiğine göre bence hardware vpn her zaman avantajlıdır. Ayrica pc ve isa ile olusturulmus sistemler komplike bir sistem olacaği icin dez avantajları çoktur ve tehlike altındadırlar. Windows a virus bulasmasi vpn in alt üst olmasına neden olabilir. Bir de yatırım maliyeti var. Bir tarafda Zyxell 662 hw  (200 $) diğer tarafda bir pc bir isa ve bunlarin lisansları  (900 $) kıyaslanmalıdır.

Aslinda düsünmeye bile gerek yok.

CevapAlıntı
Gönderildi : 28/02/2008 14:04
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Ömer hocam çok iyi açıklamış ama özet istiyorsan

donanımsal vpn = kararlı ve hızlı

yazılımsal vpn = esnek 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 28/02/2008 15:05
Yasin Kartal
(@YasinKartal)
Üye

Peki hocam hardware Vpn yapmak için ne kullanabiliriz.öneriniz nedir bu konuda

CevapAlıntı
Gönderildi : 17/04/2008 11:18
Omer KARADENIZ
(@OmerKARADENIZ)
Üye

Merhaba


Ihtiyacınıza göre değişecek çözümler piyasadaki modem yada firewallarda var. Örnek vermek gerekir ise  Zyxel 661, Zyxel 662 yada Zywall 70 tavsiye edeceklerim arasındadır.

CevapAlıntı
Gönderildi : 17/04/2008 11:32
Yasin Kartal
(@YasinKartal)
Üye

Merhaba tekrar..


Hocam Telindus Hardware vpn yapan bir modemi test ediyoruz şu anda..Yaklaşık 80 - 85 arası mağazamız var mağazalarımızla yine adsl modem üzerinden software vpn kullanarak bağalnıyoruz..Ancak çok fazla bağlantı prroblemi yaşıyoruz tabiki..Aslında problemimiz mağazadaki merkez bağlantısı koptuktan sonra otomatik olarak bağlantıyı yeniden yapabilmesiydi..bu problemi hardware vpn ve dial up backup yapabilecek bir donanım kullanmayı düşündük..çünkü mağazayla merkez arasında sürekli data alışverişi oluyor.bu kopmalar sırasında data akışı gidiyor tabiki.test ettiğimiz cihaz ise bunu tam anlamıyla yapmıyor.bu ihtiyacımızı giderecek önerileriniz verirseniz çok sevinirim..


Teşekkürler

CevapAlıntı
Gönderildi : 17/04/2008 13:04
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Bu konuda fortinet ürünlerini tercih edebilirsiniz. F1 bilgisayardan Savaş bey e ulaşın size yardımcı olacaktır. Zaten kendisi de fortinet bölümünün sorumlusudur .

http://www.f1bilgisayar.com/

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 17/04/2008 15:28
Yasin Kartal
(@YasinKartal)
Üye

Çok Teşekkürler Hakan Hocam

CevapAlıntı
Gönderildi : 17/04/2008 18:13
Paylaş: