<div dir="ltr">George,<div><br><div class="gmail_quote"><div dir="ltr">I don't think what you want exists. And a friendly Web UI? Really?<div><br></div><div>If there is something, it probably wont be very enterprise grade.</div>

<div><br></div><div>Cisco and Juniper both do the whole VRF thing very well, but not so scalable on the NAT side... ASR1K or MX5 to start.  Maybe with a SRX for the NAT side.</div>
<div><br></div><div>They all have web interfaces... but really?</div></div><div class="gmail_extra"><br clear="all"><div><div><br>...Skeeve</div><div><br></div><div><div><b style="font-size:13px;font-family:Calibri">Skeeve Stevens - </b><span style="font-size:13px;font-family:Calibri">eintellego Networks Pty Ltd</span></div>


<div><div><span style="font-family:Calibri;font-size:13px"><a href="mailto:skeeve@eintellegonetworks.com" target="_blank">skeeve@eintellegonetworks.com</a> ; <a href="http://www.eintellegonetworks.com/" target="_blank">www.eintellegonetworks.com</a></span><font><p style="font-family:Calibri;font-size:13px;margin:0px">


Phone: 1300 239 038; Cell +61 (0)414 753 383 ; <a>skype://skeeve</a></p><p style="font-family:Calibri;font-size:13px;margin:0px"><a href="http://facebook.com/eintellegonetworks" target="_blank">facebook.com/eintellegonetworks</a> ; <a href="http://twitter.com/networkceoau" target="_blank"></a><a href="http://linkedin.com/in/skeeve" target="_blank">linkedin.com/in/skeeve</a> </p>


<p style="font-family:Calibri;font-size:13px;margin:0px"><a href="http://twitter.com/networkceoau" target="_blank">twitter.com/networkceoau</a> ; blog: <a href="http://www.network-ceo.net/" target="_blank">www.network-ceo.net</a></p>


<p style="font-family:Calibri;font-size:13px;margin:0px"><img src="http://eintellegonetworks.com/logos/ein09.png"><br></p><p style="margin:0px"><span style="color:rgb(127,0,127);font-family:Calibri,sans-serif;font-size:13px">The Experts Who The Experts Call</span></p>


</font></div><div style="font-family:Calibri,sans-serif;font-size:14px;color:rgb(127,0,127)"><span style="color:rgb(0,32,96);font-size:13px">Juniper - Cisco </span><span style="color:rgb(0,32,96);font-size:13px">- Cloud</span></div>


</div></div></div>
<br><br><div class="gmail_quote">On Sun, Apr 28, 2013 at 10:31 AM, David George <span dir="ltr"><<a href="mailto:davidg@oztix.com.au" target="_blank">davidg@oztix.com.au</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">








<div lang="EN-AU" link="blue" vlink="purple">
<div>
<p class="MsoNormal">Morning all,<u></u><u></u></p>
<p class="MsoNormal">                Does anyone know if a product exists that can allow me to act as a gateway for a bunch of different private l3/l2 networks with overlapping ips… so it’ll have to understand multiple route tables or vrf at some level (still
 need each customer isolated, although each customer can have multiple sites)…  and give the customers the ability to manage their own ipsec tunnels, port forwards and anything else they’re likely to want via a friendly web ui ?  The alternative is running
 up one vm per customer of one of the many good all-in-one router distros..  Currently each customer is handed off via a dot1q vlan.
<u></u><u></u></p>
<p class="MsoNormal">                Or am I looking at this the wrong way, and should I move all of this onto some decent cisco kit and work on finding a friendly web ui that can manage rules relevant to the client on that device?
<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Thanks in advance<u></u><u></u></p>
<p class="MsoNormal">-dave.<u></u><u></u></p>
</div>
</div>

<br>_______________________________________________<br>
AusNOG mailing list<br>
<a href="mailto:AusNOG@lists.ausnog.net" target="_blank">AusNOG@lists.ausnog.net</a><br>
<a href="http://lists.ausnog.net/mailman/listinfo/ausnog" target="_blank">http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
<br></blockquote></div><br></div>
</div><br></div></div>