Websphere MQ, MS Biztalk - что еще можно посоветовать?

la_jazz

Задача простая - есть центр, есть филиалы в регионах. Есть каналы между ними. Каналы плохие (с обрывами и задержками). Нужно наладить обмен файлами между центром и филиалами. Пока используется ftp, но не нравится.
Сейчас пробуем Websphere MQ - но глюкавость софта, а также ценник немного разочаровывают. Отзывы про Biztalk в интернете - примерно такие же (к тому же для Websphere MQ есть готовая надстройка именно для передачи файлов, для Biztalk такой не видел).
Кто-нибудь может посоветовать что-нибудь еще для гарантированной доставки? По-сути, нужен "корпоративный" emule . Из обязательных требований - нужна SSL аутентификация (шифрование не обязательно, канал сам по себе защищенный желательно сертификация доблестных органов (ФСБ) для работы с персональными данными (у MQ6 такая есть, но просроченная :), у MQ7 - вообще нет )

la_jazz

также ценник немного
ценник такой, что пересылка флэшки ежедневно авиапочтой ближайшие года 3 - по деньгам будет стоить примерно столько же

Filan

MQ для передачи файлов - это будет хороший пример пословицы "из пушки по воробьям". Надо запомнить.
А можешь более чётко требования озвучить? Частота пересылки, объёмы, напрявление. Сколько людей в этом участвует, какова их квалификация? Необходим ли дружественный интерфейс ПО?
Говоришь канал защищённый - если не секрет, чем это достигается? Аппаратный "шифровальщик"? Или какой-нибудь VPN с шифрованием?
> Из обязательных требований - нужна SSL аутентификация
Рекомендую убрать это из обязательных требований, а то задолбаешься искать.
> желательно сертификация доблестных органов (ФСБ) для работы с персональными данными
А это так вообще практически нереально, если только не самописное говноподелие каких-нибудь мелких конторок, питающихся только за счёт этой сертификации.
Почти наверняка потом будете только плеваться, что повелись на наличие сертификации.

la_jazz

> Из обязательных требований - нужна SSL аутентификацияРекомендую убрать это из обязательных требований, а то задолбаешься искать.
Дык давно бы убрал... Но это не убираемое требование . Парочку решений (за совсем смешные деньги) без этого требования уже нашел...
А каналы 100-250 kbit (но с разрывами и задержками). Около 15 филиалов. Объем - от 50 до 200 МБ на филиал за день. Качать можно по ночам, можно и кусками в течение дня.
На местах - админы которые могут поставить винду, но расчитывать на что-то большее не недо...

viktor954

Объем - от 50 до 200 МБ

Что за файлы и почему не подходит какой-нибудь rsync?

Filan

Данные текут из филиалов в центральный офис?
В день 1 файл с каждого филиала?
Инициирование закачки может происходить только со стороны филиалов?
Как вариант поднять в центральном офисе робота, который по пинку от филиала, например
wget -t 0 http://центральный-офис/<хитрый URL>
, начнёт скачку файла с этого филиала
wget -t 0 -c http://филиалN/файл
.
Естественно в каждом филиале должен быть установлен веб сервер с настроенным HTTPS.
rsync via ssh тоже вариант, но с разрывами и докачками надо курить man rsync и наверно ещё без shell скрипта не обойтись.

la_jazz

rsync, wget
разве у них есть SSL аутентификация? - не путать с возможностью работать по SSL каналу - нужно чтобы соединение устанавливалось только после аутентификации с использованием сертификатов. Просто ограничить ip где нибудь в файерволе/роутере не подходит.

AlexV769


--certificate=file
Use the client certificate stored in file. This is needed for
servers that are configured to require certificates from the
clients that connect to them. Normally a certificate is not
required and this switch is optional.

viktor954

уже ответил. Чуть более развёрнуто:
http://www.1stbyte.com/2006/10/25/remote-ssh-rsync-linux-bac...

AlexV769

Ему, насколько я понимаю, честный X509 нужен, а не ssh-подобные ключи.
Оставить комментарий
Имя или ник:
Комментарий: