| Date: | Jan 15 2001 07:10:09 EST |
| From: | "Julio Arruda" <[EMAIL PROTECTED]> |
| Subject: | [redewan] RE: [redewan] Re: [redewan] Acesso Remoto |
|
Na
pratica, eu nao confio em coisas como um servidor NT com PPTP :-) para servir
certas aplicacoes de seguranca.....
Quanto
a performance, com certeza nao vai "morder" voce pela quantidade de usuarios,
mas por exemplo na Nortel, existem alguns milhares de usuarios sempre conectados
em "caixas" de VPN, portanto uma performance aceitavel � necessaria (e como come
CPU esta historia de 3DES....)
As
caixas que eu usava (nao andei verificando nos ultimos tempos) eram contivity
4xxx, situados na costa leste e oeste, sempre ia via uma UOL da vida, seguram se
nao me engano uns 5k usuarios. Era melhor que o acesso via dialup local em sao
paulo, pois podia usar de qualquer lugar no pais.
Existem alguns bancos no Brazil usando contivity para aplicacoes de VPN,
mas nao so nao sei exatamente a aplicacao, como geralmente � de um porte um
pouco maior do que o voce precisa.
Se
voce esta indo direto para um E1/R2 no router, simplifica, vira um dialup sem
caixas externas para dar problema :-). Se voce tem controle do ambiente do
usuario (tipo notebook padrao com modem padrao), sugiro que teste com o servidor
de acesso, para verificar se tem algum problema, muitas vezes resolvido com
upgrade do server e/ou do cliente (se forem um destes winmodems, fuja gritando,
� o rei dos problemas :-)...
Quanto
a "amarracao" do MAC com o IP, achei um pouco estranho, usuario dial nao tem
mac, e se for o servidor local, se estiver atras de um segundo router, nao tem
um mac visivel tambem no "router de entrada/dialup".
Os
contivity tem umas facilidades deste tipo, mas a aplicacao certamente nao � para
usuarios com dialup proprio.
[],
<O-O>
|
