使用Cisco ASA 5540创build站点到站点VPN到服务器提供商的路由器

我们有第三方为我们托pipe的专用服务器,我们通过VPN连接到这些服务器。 我的服务器提供商使用Cisco ASA 5540作为VPN设备。

目前我们正在单个机器上使用软件客户端来连接到这个VPN,或者:

Cisco VPN客户端
泼软VPN连接

然而,我正在为我们的办公室购买一个新的负载平衡路由器,并认为这可能是一个获得硬件接pipeVPN客户端职责的机会。 然后,我们可以创build一个永久的VPN隧道,任何人都可以在networking上使用,而不需要软件客户端。 可悲的是,我不是这方面知识最丰富的人:

1)这是一个可实现的目标?

接下来我需要知道我需要什么样的硬件。 我不打算在这个(〜500美元)上花很多钱,所以我可以买得起任何思科套件。 因此,这是我见过的最有希望的候选人(就我的知识而言):

Draytek Vigor 2955 – http://www.draytek.co.uk/products/vigor2955.html

2)这是否与我的服务器提供商使用的思科套件兼容?
3)如果没有,我应该考虑哪些方法?

提前谢谢了。

看看下面的select,以保持您的预算:

  • 思科ASA5505(是的,这是在你的预算内,但如果你不做SSL VPN)
  • 瞻博SSG5
  • 瞻博networkingSRX100

我假设,因为这是你的办公室,这是一个相对较低的带宽量。

我不知道Draytek。 但是,如果您使用Cisco VPN客户端(可能在Windows上),请尝试从Linux机器使用vpnc 。 如果(很可能)它可以工作,那么你可以使用任何Linux机器作为路由器,并通过隧道将所有的stream量通过masq / NAT转发到远程站点。 有很多的linux路由器产品,我认为你可以用一个简单的机器与两个网卡pipe理。

我用这很多,它像一个魅力。