istike2
Goto Top

Fully Meshed bonded VPN für Standortvernetzung - Peplink und diverse Alternativanbieter

Hallo,

wir haben hier 8 Standorte mit jeweils zwei WAN Anschlüssen.

Die GL würde gerne ein fully meshed VPN einrichten für den internen Traffic, wobei neben der zwei WAN Leitungen (2 x ADSL) noch eine weitere LTE Backup mitgebündelt werden sollte.

Wir haben bisher Peplink Geräte getestet, die eigentlich sehr gut funktioniert haben. Auch die SD WAN Configuration in InControl hat sehr intuitiv funktioniert und wir haben in 30 Min. zwei Standorte mit einem L2 Netzwerk verbinden können.

Als Gerät kam - von Peplink - das Balance 30 Pro mit zwei WAN und 1 LTE Optionen in Frage. VPN Performance ist 55Mbits, reines Routing Performance 400Mbits.

Das Problem ist der Preis. Das Gerät baut in Grundausstattung nur zwei SpeedFusion Verbindungen auf, was auf 5 upgedated werden kann. Basismodell kostet ca. € 800,-. Fully Meshed Netzwerk wäre damit also nicht möglich.

Wenn wir ein größeres Modell nehmen ( Balance 305) kostet schon das Basismodell € 2.000,- (Dies kann optional bis zu 20 SpeedFusion Verbindungen aufbauen)

Kennt jemand eventuell einen anderen Routerhersteller, der Produkte mit ähnlichen Merkmalen anbietet?:

- Multilink Router bis zu 3-4 Leitungen
- Bündelung der Leitungen mit Fehlerkorrektur
- Cloudverwaltung für SD WAN (ähnlich wie InControl)
- Eventuell ein Gerät mit Batteriebetrieb in Routersortiment wäre sehr von Vorteil. (Ein Fahrzeug sollte im VPN auch dauerhaft integriert werden)

Ich habe mir noch Viprinet angeschaut, die aber mit einer älteren technologischen Ansatz zu arbeiten scheinen.
Im Internet habe ich noch Mushroomnetwork gefunden, die zwar passende Geräte anbieten, in DE aber nicht bekannt sind.

Vielen Dank für eure Meinungen und Praxiserfahrungen mit Alternativanbietern.

Gr. I.

Content-Key: 476925

Url: https://administrator.de/contentid/476925

Printed on: April 20, 2024 at 07:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2019 at 10:07:33 (UTC)
Goto Top
Hallo I,

du wirst um die Kosten nicht drum herum kommen. Klar kannst du auch mit anderer HW diese VPN aufbauen, aber dann wird es eben extrem viel mehr Zeit kosten (oder die HW ist gleich teuer).

Was mich aber mehr interessiert, wie realisieren die das? Cloud?

VG
Member: istike2
istike2 Jul 24, 2019 updated at 10:18:28 (UTC)
Goto Top
Ja, InControl ist eine Cloud-Lösung, wo die PepVPN verwaltet werden kann: sowohl die Struktur als auch die einzelnen Router ... Anschließend geht Traffic natürlich nicht durchs Cloud sondern direkt vom Router zu Router ...

Eigentlich ziemlich genial ... Die Router sind halt ziemlich "pricey". Es besteht natürlich auch die Möglichkeit Basisgeräte zu kaufen und bei Bedarf die teuren Optionen (wie SpeedFusion und Co.) nachzurüsten.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2019 at 10:23:00 (UTC)
Goto Top
Zur Technik: Halte ich für zweifelhaft (was läuft noch darüber - oder könnte - theoretisch), aber das ist das eine Thema.

Die Nutzung kostet natürlich "pricey" halt ich das nicht, rechne einfach deine Arbeitszeit dagegen. Pricey könnte die obige Funktion sein, aber die erspart dir eben deinen Aufwand bzw eben Kenntnisse (nicht unbedingt auf dich gemünzt, aber generell). Demnach zahlst du eben über Preis (wobei das im Rahmen ist) und über Datensicherheit. Ansonsten heisst es eben selbst konfigurieren. Aber eine ordentliche Firewall/VPN Lösung bekommst du auch nicht für 50€.
Member: istike2
istike2 Jul 24, 2019 at 10:33:28 (UTC)
Goto Top
Klar, wir werden die Lösung vermutlich auch nehmen, es hat ja nicht unbedingt ein schlechtes PL Verhältnis. Ich wollte - bei dieser Größenordnung - einfach mal kurz nachfassen, ob jemand einen anderen Anbieter oder technologischen Ansatz kennt.
Member: 7Gizmo7
7Gizmo7 Jul 24, 2019 at 20:23:28 (UTC)
Goto Top
Member: istike2
istike2 Jul 24, 2019 at 20:49:58 (UTC)
Goto Top
Vielen Dank 7Gizmo7,

Viprinet wäre technisch OK, sie bieten aber keine Fully Meshed Netzwerk an, sondern sie arbeiten technologiebedingt mit einer Stern-Topologie.

Fortinet wäre als VPN Ok, ich sehe aber nicht, dass die Leitungsbündelung anbieten würden, was bei diesem Projekt wichtig wäre.

Gr. I.
Member: istike2
istike2 Aug 29, 2019 at 10:24:29 (UTC)
Goto Top
Bei Viprinet hätte der Kunde möglicherweise auch die Möglichkeit die Geräte zu mieten, was finanziell vermutlich sinnvoller ist.

Hat jemand Erfahrungen mit Viprinet VPN? Wie weit klappt es mit der Bündelung von LTE und DSL Leitungen?

Bei Peplink klappt die Bündelung gut und einfach die absolute Geschwindigkeitsgewinn ist aber marginal. Sind die Leitungen zu sehr unterschiedlich ist das Performance der Gesamtleitung ist fast immer kleiner als die der schnellsten Einzelleitung. Ich gehe davon aus, dass dies technologisch bedingt ist und auch bei Viprinet nicht anders sein wird. Auch wenn zwei identische LTE Leitungen gebündelt werden, muss man 25% abziehen wegen Network Overhead. Aus 1+1 hat man am Ende max. 1,6 o. Ä.

Welche Erfahrungen habt ihr mit Viprinet? Der Anbieter schien früher kommerziell nicht so erfolgreich zu sein. Technologisch gelten sie möglicherweise nicht mehr als State-of-the-Art. Was sind so eure Eindrücke, Erfahrungen?